原文:你了解滲透測試與紅藍隊對抗的區別嗎?

保護好企業的網絡資產,做好防護工作,這日益成為了企業管理層重要的任務。企業和機構在這個方面投入了大量的資源和精力,部署了充分的軟硬件措施。但由於缺乏黑樣本數據 不同業務場景用同一套防護手段等原因,導致企業的安全防護體系的效果並不理想。 萬豪國際集團公布其酒店數據泄露事件,涉及約 億客人的個人信息和開房記錄。 一款名為VPNFilter的惡意軟件感染了Linksys,MikroTik,Netgear ...

2020-05-15 10:39 0 968 推薦指數:

查看詳情

對抗——手冊

0x01 前言 對抗的思想最早可追溯到我國現存最早的一部兵書《孫子兵法》,在孫子·謀攻篇有這么一句話:“知彼知己,百戰不殆;”,意為如果對敵我雙方的情況都能了解透徹,打多少次仗都不會失敗。在信息安全領域目前大家都有一個共識:“未知攻,焉知防”,攻防對抗本身是一個持續的過程,在具體的對抗中 ...

Thu Jun 06 22:54:00 CST 2019 0 890
(轉)對抗之Windows內網滲透

作者:騰訊安全平台部 對抗之Windows內網滲透 作者 jumbo@騰訊藍軍 前言 無論是滲透測試,還是對抗,目的都是暴露風險,促進提升安全水平。企業往往在外網布置重兵把守,而內網防護 ...

Thu Jul 02 17:26:00 CST 2020 0 668
對抗之Windows內網滲透(轉)

0x01 信息收集 在攻陷一台機器后,不要一味的直接去抓取機器密碼、去做一些掃描內網的操作,因為如果網內有IDS等安全設備,有可能會造成報警,丟失權限。本節主要介紹當一台內網機器被攻破后,我們收集 ...

Mon Aug 03 18:49:00 CST 2020 0 2820
82:對抗-att&ck&IDS&蜜罐&威脅情報

必備知識點: 在每年的安全活動中,的職責,其中大部分強調學習技術,那么技術又有哪些呢?簡要來說就是防守,涉及到應急、溯源、反制、情報等綜合性認知和操作能力知識點。掌握攻擊技術的前提下,技術能提升一個檔次哦。 本課知識點: 認識 ...

Tue Jan 18 01:29:00 CST 2022 0 923
滲透測試資料錦集

Start 本文資源收集來源於網上,如有侵權請聯系我。謝謝。 相關資源列表 mitre-attack.github.io/ mitre 科技機構對攻擊技術的總結 wiki huntingday ...

Sat Oct 26 19:53:00 CST 2019 0 803
安全之對抗簡介

什么是對抗 在軍事領域,演習是專指軍隊進行大規模的實兵演習,演習中通常分為紅軍、藍軍,演習多以紅軍守、藍軍進攻為主。類似於軍事領域的藍軍對抗,網絡安全中,藍軍對抗則是一方扮演黑客(藍軍),一方扮演防御者(紅軍)。在國外的話,進行滲透攻擊的團隊經常稱做,在國內稱為實際上應該是比較 ...

Mon Dec 03 19:24:00 CST 2018 1 8691
資料集錦

項目簡介 一個 Red Team 攻擊的生命周期,整個生命周期包括:信息收集、攻擊嘗試獲得權限、持久性控制、權限提升、網絡信息收集、橫向移動、數據分析(在這個基礎上再做持久化控制)、在所有攻擊結束之后清理並退出戰場。 和一個著名的項目:https://github.com/meitar ...

Sat Apr 18 19:20:00 CST 2020 0 1575
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM