原文:紅藍對抗——藍隊手冊

x 前言 紅藍對抗的思想最早可追溯到我國現存最早的一部兵書 孫子兵法 ,在孫子 謀攻篇有這么一句話: 知彼知己,百戰不殆 ,意為如果對敵我雙方的情況都能了解透徹,打多少次仗都不會失敗。在信息安全領域目前大家都有一個共識: 未知攻,焉知防 ,攻防對抗本身是一個持續的過程,在具體的對抗中,對對手了解越多就會占據主導地位。紅藍對抗的主要目的在於,提高公司安全成熟度及其檢測和響應攻擊的能力。Red Te ...

2019-06-06 14:54 0 890 推薦指數:

查看詳情

紫實戰攻防演習手冊2020

第一章 什么是 ,一般是指網絡實戰攻防演習中的攻擊一方。 一般會采用針對目標單位的從業人員,以及目標系統所在網絡內的軟件、硬件設備同時執行多角度、全方位、對抗性的混合式模擬攻擊段;通過技術段實現系統提權、控制業務、獲取數據等滲透目標,來發現系統、技術、人員、管理和基礎 ...

Tue Dec 29 17:46:00 CST 2020 1 3964
你了解滲透測試與對抗的區別嗎?

保護好企業的網絡資產,做好防護工作,這日益成為了企業管理層重要的任務。企業和機構在這個方面投入了大量的資源和精力,部署了充分的軟硬件措施。但由於缺乏黑樣本數據、不同業務場景用同一套防護段等原因,導致企業的安全防護體系的效果並不理想。 萬豪國際集團公布其酒店數據泄露事件,涉及約5億客人 ...

Fri May 15 18:39:00 CST 2020 0 968
82:對抗-att&ck&IDS&蜜罐&威脅情報

必備知識點: 在每年的安全活動中,的職責,其中大部分強調學習技術,那么技術又有哪些呢?簡要來說就是防守,涉及到應急、溯源、反制、情報等綜合性認知和操作能力知識點。掌握攻擊技術的前提下,技術能提升一個檔次哦。 本課知識點: 認識 ...

Tue Jan 18 01:29:00 CST 2022 0 923
安全之對抗簡介

什么是對抗 在軍事領域,演習是專指軍隊進行大規模的實兵演習,演習中通常分為紅軍、藍軍,演習多以紅軍守、藍軍進攻為主。類似於軍事領域的藍軍對抗,網絡安全中,藍軍對抗則是一方扮演黑客(藍軍),一方扮演防御者(紅軍)。在國外的話,進行滲透攻擊的團隊經常稱做,在國內稱為實際上應該是比較 ...

Mon Dec 03 19:24:00 CST 2018 1 8691
對抗之信息收集

這篇文章發表在了朋友的公眾號上,大家也可以移步公眾號閱讀,今天想起來備份到博客上 https://mp.weixin.qq.com/s?__biz=Mzg5NzY1NTI2OQ==&mid=2 ...

Wed Nov 17 19:28:00 CST 2021 0 1270
資料集錦

項目簡介 一個 Red Team 攻擊的生命周期,整個生命周期包括:信息收集、攻擊嘗試獲得權限、持久性控制、權限提升、網絡信息收集、橫向移動、數據分析(在這個基礎上再做持久化控制)、在所有攻擊結束之后清理並退出戰場。 和一個著名的項目:https://github.com/meitar ...

Sat Apr 18 19:20:00 CST 2020 0 1575
資料集錦

項目簡介 一個 Red Team 攻擊的生命周期,整個生命周期包括:信息收集、攻擊嘗試獲得權限、持久性控制、權限提升、網絡信息收集、橫向移動、數據分析(在這個基礎上再做持久化控制)、在所有攻擊結束之后清理並退出戰場。 和一個著名的項目:https://github.com ...

Thu Nov 12 03:56:00 CST 2020 0 373
(轉)對抗之Windows內網滲透

作者:騰訊安全平台部 對抗之Windows內網滲透 作者 jumbo@騰訊藍軍 前言 無論是滲透測試,還是對抗,目的都是暴露風險,促進提升安全水平。企業往往在外網布置重兵把守,而內網防護 ...

Thu Jul 02 17:26:00 CST 2020 0 668
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM