一般通用护网保障简单归纳

2023-11-03

**

一般通用护网保障简单归纳

**

1 简介

1.1 护网保障

通常每年特定时间、或特殊时期由省政府、市政府牵头承办,各机关单位配合进行的“网络安全实战攻防演练”。行动时间通常由承办单位决定,通常为24小时、跨周末进行。行动评比得分排名靠前的队伍予以通报表扬,通报演练期间发现的防守的一方存在安全隐患问题。

1.2 实战攻防演练

一般分为红(攻击方)、蓝(防守方)两方:红方目标为获取靶系统权限、获取重要数据、发现高危漏洞等一系列操作,蓝方目标为入侵处置、攻击溯源,并对存在的高危漏洞进行发现修复等一系列操作。

2 红队攻击方式

2.1 纵向突破

以互联网为攻击起点,选择寻找漏洞及薄弱点,通过社工\植入木马等手段进行突破。互联网突破口选择原则:通常为关注度低、防守薄弱的老旧系统;存在高危漏洞的系统;存在弱口令、重要信息泄的系统;员工社交账号、第三方产品供应商、运维服务供应商;以及安全意识薄弱员工(钓鱼邮件)等。

2.2 横向渗透

通过突破外网边界防护,进入到内网后,展开横向渗透探测,以寻找核心区域(靶系统)或其他重点资产系统。主要手段是控制应用\服务器等资产,通过内网横向渗透、寻找薄弱点并加以控制。重点还是内网有无统一威胁感知平台;有无存在高危漏洞系统;存在弱口令系统、重要信息存储系统等。

3 蓝队保障方案

3.1 备战资产摸底

3.1.1 组件护网保障团队

3.1.2 明确应急响应流程

3.1.3 互联网资产暴露面排查

3.1.4 对外开放端口梳理

3.2 临战减少攻击面

3.2.1 关停不必要对外应用

3.2.2 关闭各类非法远程

3.2.3 限制对外应用管理后台

3.2.4 关闭不必要对外端口

3.2.5 弱口令整改

3.2.6 高危漏洞整改

3.2.7 防护体系加强

3.2.8 全员安全意识宣导(钓鱼邮件、弱口令等)培训

3.3 决战监测相应

3.3.1 专人实时检测(24小时全天值守)

3.3.2 多方专家研判

3.3.3 攻击上报协同处置

3.3.4 第三方专家应急

3.3.5 防护策略优化整固

3.4 总结经验沉淀

3.4.1 总结护网期间行动经验

3.4.2 攻击链还原分析

3.4.3 安全防护不足检讨

3.4.4 应急处置流程总结

4 防护体系加强

4.1云防护

主要为SaaS服务,变更互联网对外业务DNS解析至云防护,所有对互联网开放的业务均通过云防护进行安全防护,防御针对Web应用的各类攻击威胁。

4.2 对外业务WAF

串联部署于互联网DMZ区边界,所有对互联网开放的业务均通过WAF进行安全防护,防御针对Web应用的各类攻击威胁

4.3 态势感知

态势感知平台,威胁感知探针旁路部署于数据中心,并接入内网各区的镜像流量。威胁感知探针收集威胁流量并上传日志至态势感知平台。发现网络流量中各类威胁,并为溯源分析提供数据支撑。

4.4 主机安全防护(EDR)

客户端方式安装于所有服务器。发现主机层面各类威胁,并为溯源分析提供数据支撑。

4.5 接口安全管控

旁路部署,并接入对外业务的镜像流量。发现系统接口各类威胁,并为溯源分析提供数据支撑。

4.6 威胁诱捕(蜜罐)

旁路部署于DMZ区,模仿现有业务搭建伪装系统并发布于互联网,新建用于蜜罐的专用网段并禁止蜜罐访问内网所有网络。诱捕红队攻击流量,为溯源分析提供数据支撑,是防守加分的重要手段。

5 护网期间保障技巧

5.1 避免减分

警惕钓鱼邮件等社工攻击手段,关停所有老旧、测试和未必要系统、及时修复高危漏洞和弱口令;非所属资产必须上诉。

5.2 主动加分

关注态势感知及蜜罐的告警日志,分析业务系统/邮箱流量获取的恶意样本. 关注高危漏洞告警,如注入、命令执行、反序列化、系统提权等漏洞。

5.3 实用防护

IP封禁是简单有效的防护方式, 遇到国外地址进行攻击一律封禁; 提交报告需包含关键内容; 对外业务资产监测与防护极为重要; 钓鱼邮件是红队常用的有效攻击手段; 建立快速沟通渠道,避免耽误上报时间。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

一般通用护网保障简单归纳 的相关文章

  • 网络基础面试题(二)

    11 什么是网桥 防火墙的端口防护是指什么 网桥是一种网络设备 用于连接两个或多个局域网 LAN 并转发数据包 它能够根据MAC地址来识别和转发数据 提高网络的传输效率和安全性 防火墙的端口防护是指对防火墙上的各个端口进行保护和限制 只允许
  • The Planets:Venus

    靶场下载 The Planets Venus VulnHub 信息收集 arp scan l Interface eth0 type EN10MB MAC 00 0c 29 43 7c b1 IPv4 192 168 1 60 Starti
  • 前端必备的 web 安全知识手记

    前言 安全这种东西就是不发生则已 一发生则惊人 作为前端 平时对这方面的知识没啥研究 最近了解了下 特此沉淀 文章内容包括以下几个典型的 web 安全知识点 XSS CSRF 点击劫持 SQL 注入和上传问题等 下文以小王代指攻击者 话不多
  • 白帽子如何快速挖到人生的第一个漏洞 | 购物站点挖掘商城漏洞

    本文针对人群 很多朋友们接触安全都是通过书籍 网上流传的PDF 亦或是通过论坛里的文章 但可能经过了这样一段时间的学习 了解了一些常见漏洞的原理之后 对于漏洞挖掘还不是很清楚 甚至不明白如何下手 可能你通过 sql labs 初步掌握了sq
  • 200道网络安全常见面试题合集(附答案解析+配套资料)

    有不少小伙伴面临跳槽或者找工作 本文总结了常见的安全岗位面试题 方便各位复习 祝各位事业顺利 财运亨通 在网络安全的道路上越走越远 所有的资料都整理成了PDF 面试题和答案将会持续更新 因为无论如何也不可能覆盖所有的面试题 php爆绝对路径
  • 通俗易懂,十分钟读懂DES,详解DES加密算法原理,DES攻击手段以及3DES原理

    文章目录 1 什么是DES 2 DES的基本概念 3 DES的加密流程 4 DES算法步骤详解 4 1 初始置换 Initial Permutation IP置换 4 2 加密轮次 4 3 F轮函数 4 3 1 拓展R到48位 4 3 2
  • 【信道估计】【MIMO】【FBMC】未来移动通信的滤波器组多载波调制方案(Matlab代码实现)

    欢迎来到本博客 博主优势 博客内容尽量做到思维缜密 逻辑清晰 为了方便读者 座右铭 行百里者 半于九十 本文目录如下 目录 1 概述 2 运行结果 3 参考文献 4 Matlab代码及文章
  • 远程控制软件安全吗?一文看懂ToDesk、RayLink、TeamViewer、Splashtop相关安全机制_raylink todesk

    目录 一 前言 二 远程控制中的安全威胁 三 国内外远控软件安全机制 ToDesk RayLink Teamviewer Splashtop 四 安全远控预防 一 前言 近期 远程控制话题再一次引起关注 据相关新闻报道 不少不法分子利用远程
  • 【网络安全】Facebook代码执行实现命令执行、敏感信息泄露

    部分网站开设编码练习 若安全配置不当 则代码执行将升级为操作系统命令注入 导致敏感信息泄露 本文仅分享命令执行相关知识 不承担任何由于传播 利用本文所发布内容而造成的任何后果及法律责任 未经许可 不可转载 文章目录 信息泄露 扩大危害 信息
  • 如何使用Imagewheel搭建一个简单的的私人图床无公网ip也能访问

    文章目录 1 前言 2 Imagewheel网站搭建 2 1 Imagewheel下载和安装 2 2 Imagewheel网页测试 2 3 cpolar的安装和注册 3 本地网页发布 3 1 Cpolar临时数据隧道
  • 【网安神器篇】——WPScan漏洞扫描工具

    目录 一 Wordpress简介 二 WPScan介绍 三 安装 四 获取token 1 注册账号 2 拿到token 五 使用教程 1 常用选项 2 组合命令 1 模糊扫描 2 指定扫描用户 3 插件漏洞扫描 4 主题漏洞扫描 5 Tim
  • tcpdump抓包

    tcpdump抓包 基本概念 1 类型的关键字 host 指明一台主机 如 host 10 1 110 110 net 指明一个网络地址 如 net 10 1 0 0 port 指明端口号 如 port 8090 2 确定方向的关键字 sr
  • 数据加密保障数据安全

    一 目标 1 1 预研需求 数据加密是安全领域中常用的安全措施 它们的主要作用是保护数据的机密性和完整性 以防止未经授权的访问 窃取 篡改或泄漏敏感信息 数据传输加密 保护敏感数据在传输过程中的安全 当数据通过网络传输时 它们可能会经过多个
  • 内网安全:隧道技术详解

    目录 隧道技术 反向连接技术 反向连接实验所用网络拓扑图及说明 网络说明 防火墙限制说明 实验前提说明 实战一 CS反向连接上线 拿下Win2008 一 使用转发代理上线创建监听器 二 上传后门执行上线 隧道技术 SMB协议 SMB协议介绍
  • 【安全】简单解析统一身份认证:介绍、原理和实现方法

    深入解析统一身份认证 介绍 原理和实现方法 导语 统一身份认证是什么 统一身份认证的原理 统一身份认证的实现 结语 导语 随着互联网的发展和各种在线服务的普及 用户在不同的应用和平台上需要进行多次身份验证 为了简化用户的登录和减少重复操作
  • 【方法】如何把Excel“只读方式”变成可直接编辑?

    Excel在 只读方式 下 编辑后是无法直接保存原文件的 那如何可以直接编辑原文件呢 下面来一起看看看吧 如果Excel设置的是无密码的 只读方式 那在打开Excel后 会出现对话框 提示 是否以只读方式打开 如果想直接编辑文件 选择 否
  • 【安全】Java幂等性校验解决重复点击(6种实现方式)

    目录 一 简介 1 1 什么是幂等 1 2 为什么需要幂等性 1 3 接口超时 应该如何处理 1 4 幂等性对系统的影响 二 Restful API 接口的幂等性 三 实现方式 3 1 数据库层面 主键 唯一索引冲突 3 2 数据库层面 乐
  • 【安全】使用docker安装Nessus

    目录 一 准备docker环境服务器 略 二 安装 2 1 搜索镜像 2 2 拉取镜像 2 3 启动镜像 三 离线更新插件 3 1 获取challenge 3 2 官方注册获取激活码 3 3 使用challenge码和激活码获取插件下载地址
  • 【安全-SSH】SSH安全设置

    今天发现自己的公有云服务器被攻击了 在这里插入图片描述 https img blog csdnimg cn direct cafdca04646f4b8b838400ec79ac282f png 然后查看了登录日志 如上图 ls sh va
  • 【安全】网络安全态势感知

    文章目录 一 态势感知简介 1 概念 2 形象举例 3 应具备的能力 二 为什么要态势感知 为什么网络安全态势感知很重要 三 态势感知系统的功能 四 如何评估态势感知的建设结果 五 什么是态势感知的三个层级 四 业界的态势感知产品 1 安全

随机推荐

  • 国家对区块链态度如何?

    有很多人说区块链是骗局 不然为什么国家要禁止区块链 其实不然 国家对区块链开发技术是大力支持的 禁止的只是加密货币而已 区块链开发不是骗局 只是容易被不法的人利用而已 国家为何严禁数字货币 2018年区块链行业出现的区块链骗局 1 虚假IC
  • QCombox隐藏下拉箭头,并使其文本右对齐

    QCombox隐藏下拉箭头 文本右对齐 使用场景 实现代码 额外补充 完整代码 开发环境 项目创建类型 项目结构 实现代码 运行效果 效果一 效果二 使用场景 工作中 有时需要将QCombox做一些处理 比如此篇的隐藏其下拉箭头 将文本右对
  • centos8添加阿里源

    配置方法 通知 CentOS 8操作系统版本结束了生命周期 EOL Linux社区已不再维护该操作系统版本 建议您切换到Anolis或Alinux 如果您的业务过渡期仍需要使用CentOS 8系统中的一些安装包 请根据下文切换CentOS
  • 基于matlab深度学习的水果图像识别算法

    基于matlab深度学习的水果图像识别算法 欢迎大家一起学习 本文采用的是matlab平台 网上大部分用的是python语言 因为毕业设计要求 我采用的是matlab 也算是自己查阅了很多资料吧 matlab里面有一个软件设计工具 APP
  • 钉钉和微信通过h5服务器对接,钉钉H5微应用调用钉钉api,如何实现鉴权

    dd config agentId XXX 必填 微应用ID corpId XXX 必填 企业ID timeStamp that timeStamp 必填 生成签名的时间戳 nonceStr that nonce 必填 生成签名的随机串 s
  • 如何通过 js 打开一个新的浏览器窗口

    Aphorism Grow In Errors 前言 最近 肾七 电池不耐用了 想想 左腹就隐隐作痛 咳咳 回归正题 我就联系了下 apple 客服 准备换个 电池 2018年 12 31 前 更换苹果电池是有优惠政策的 在打开 聊天室的时
  • codesys com库_CoDeSys官方系统库在线下载,替换国内下载服务器教程

    欢迎加入工控分享技术服务社区 推荐阅读 Codesys学习资料大全 Codesys控制器关于CANopen总线的详细应用说明 当你软件报以下错误 你可以直接下载 如果下载不成功 可以换个网络试一试 或者进行下面的操作 由于国内网络问题 造成
  • 【QT】QT生成.exe安装包详细全文(保姆级教程)--打包软件及问题大全

    缺少 dll文件的朋友 请跳转到我的另一篇文章 QT编译后的 exe文件运行时缺少一些 dll文件的解决办法 超详细教程 新手必备 把问题解决再往下看 一 前言 最近 一个朋友是老师 前些天知道他平时点名不方便 还是使用老古董 花名册 去随
  • Python面对对象之初始化方法(__int__方法)

    Python面对对象 Python面对对象之初始化方法 int 方法的使用 与 int 方法对比对比 在初始化方法 类内部定义属性 类内部封装 改造初始化方法 初始化的同时设置初始值 就是通过外部传参给类内部 定义没有初始值的属性 一个对象
  • wazuh 日志收集原理分析

    wazuh 默认安装到 var ossec目录下 我基于manager端进行分析 和agent一样 默认启动ossec logcollector进程去搜集日志 比如 snort日志 auditd日志 syslog日志等 入口函数代码在src
  • Onvif协议学习:9、设备能力

    Onvif协议学习 9 设备能力 文章目录 Onvif协议学习 9 设备能力 1 原理简介 2 编码流程 3 示例代码 原文链接 https blog csdn net benkaoya article details 72486544 1
  • list的操作

    标题 Python列表操作的函数和方法 列表操作包含以下函数 1 list append obj 在列表末尾添加新的对象 2 list count obj 统计某个元素在列表中出现的次数 3 list extend seq 在列表末尾一次性
  • 新版CCNP考试通过分数及考试时间(转)

    新版CCNP考试通过分数及考试时间 转 more 作者 Justin ChinaITLab 网校 642 801 BSCI 通过分数为690分 考试时间为105分钟 642 811 BCMSN 通过分数为690分 考试时间为105 分钟 6
  • Git使用连接Gitee

    第一步 下载安装git Git下载链接 https www git scm com download 安装时选择哪些选项 建议百度 或者照着视频安装 码云官网 https gitee com 第二步 建议将git配置到环境变量 直接在cmd
  • 3.5离散时间模拟

    在日常生活中 我们经常会遇到许多为了公共秩序而需要排队的情景 这样一类活动中模拟程序通常需要用到队列和线性表之类的数据结构 因此是队列的典型应用之一 例如银行业务的模拟程序 假设某银行有4个窗口对外接待客户 由于每个窗口每次只能服务一个客户
  • Git 配置:设置用户名(user.name)和 邮箱(user.eamil)

    Git 配置 设置用户名 user name 和 邮箱 user eamil 原因 Git 提交代码时 会要求提供 用户名 和 邮箱 解决方案 配置 全局 user name 和 user email 使所有的 Git 仓库都使用统一的用户
  • Python计算机视觉(二)

    Python计算机视觉 二 图像处理 图像阈值 添加噪音 高斯噪音 椒盐噪音 图像平滑处理 形态学 腐蚀操作 形态学 膨胀操作 开运算与闭运算 梯度运算 图像梯度 Sobel算子 Sobel算子 Scharr算子 laplacian算子 C
  • Eclipse三种文件目录folder,source folder,package的关系及Build Path的作用

    我们在使用Eclipse导入项目时 由于导入的只是普通的文件目录 需要特殊文件 如 classpath或 project或 xml等 帮助我们识别项目目录结构 否则我们会无法运行java程序 但是当我们导入的项目没有这些文件时 又需要我们手
  • 吃透JAVA的Stream流操作,多年实践总结

    在JAVA中 涉及到对数组 Collection等集合类中的元素进行操作的时候 通常会通过循环的方式进行逐个处理 或者使用Stream的方式进行处理 例如 现在有这么一个需求 从给定句子中返回单词长度大于5的单词列表 按长度倒序输出 最多返
  • 一般通用护网保障简单归纳

    一般通用护网保障简单归纳 1 简介 1 1 护网保障 通常每年特定时间 或特殊时期由省政府 市政府牵头承办 各机关单位配合进行的 网络安全实战攻防演练 行动时间通常由承办单位决定 通常为24小时 跨周末进行 行动评比得分排名靠前的队伍予以通