导航

红蓝攻防 构建实战化网络安全防御体系 pdf

#1
https://www.aliyundrive.com/s/uC39m2bjT5S

蓝队一般会针对目标单位的从业人员以及目标系统所在网络内的软件、硬件设备执行多角度、全方位、对抗性的混合式模拟攻击,通过技术手段实现系统提权、控制业务、获取数据等渗透目标,从而发现系统、技术、人员、管理和基础架构等方面存在的网络安全隐患或薄弱环节


红队一般是以参演单位现有的网络安全防护体系为基础,在实战攻防演练期间组建的防守队伍。红队的主要工作包括演练前安全检查、整改与加固,演练期间网络安全监测、预警、分析、验证、处置,演练后期复盘和总结现有防护工作中的不足之处,为后续常态化的网络安全防护措施提供优化依据等


紫队在实战攻防演练中,以组织方角色开展演练的整体组织、协调工作,负责演练组织、过程监控、技术指导、应急保障、风险控制、演练总结、技术措施与优化策略建议等各类工作
2022-10-05
#2
感谢老哥分享,已下载
2022-10-05
#3
红蓝是不是搞反了老哥
2022-10-07
#4
回复 3# anlFei
部分大厂红蓝确实是相反的
2022-10-07
#5
回复 3# anlFei
红在国内有特殊含意
2022-10-08
#6
水区发一次,技术版块发一次,你这是真不怕被踩是吧?
2022-10-08
#7
回复 3# anlFei
没有。
在国外:
蓝队—攻击方
红队—防守方
2022-10-09
#8
看了一下书内容更多像是在根据报告内容以及执行流程讲故事没有明确的体系分类内容很浅偏管理向
不如看at&ck以及老外的一些真实国家级apt研报强
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html