导航

一起聊一聊:溯源反制的思路

2023-02-17
#21
回复 15# AnHen
甲方就是内部职能部门,产出很难上台面,自嗨确实也存在
2023-02-17
#22
回复 20# CalcTK7
站在公立的安全从业者的角度来看,企业被监管罚款,那是因为你没有守住底线,直白点说安全本身就是底线方向,一个是对外合规要求的底线,一个对内是老板或者企业的底线。强制把安全归类到业务,说到底请问你的安全职能发挥了什么业务能力了吗?给客户带来了什么新的体验嘛?给我业务带来了流量还是带货量了吗?安全的大多数产出都是后台无感知,或者有些落地还会影响客户使用体验,请问这种能强制说安全就是业务?你说安全保障业务我都没意见,说安全就是业务你们是不是太自欺欺人了?
PS:我不知道谁踩得我,但是我说句良心话也会被踩,是你们这群人太脆弱了还是这个行业已经被带偏了?
2023-02-18
#23
一般拿到攻击队的马之类的,建个虚拟机,模拟模拟被打的对象电脑,桌面放点KeePass.exe、VPN之类的,绑个马(有时候免杀都不用,攻击队基本都是虚拟机)。运行对方的马,物理机开个wireshark之类的看着流量就差不多了