做攻击方的时候,绞尽脑汁的想着怎么去收集别人的资产,怎么去拿下对方的权限,进入内网,当没有测试成果的时候感到焦虑。做防守方后发现,虽然不用每天绞尽脑汁想着怎么攻击别人,但是每次看到刷刷的攻击流量也是倍感焦,就怕有一点疏忽被攻击成功,导致内网被打穿。感觉做防守后焦虑感会多一些,尤其是对于比较重视信息安全的单位来讲,被通报个弱口令漏洞就会有很大反应,从上到下整改一遍,很多漏洞真是防不胜防,可能大的漏洞没有,但是往往小的漏洞确实防不胜防。
说到底都是一些管理规范标准不到位的原因,最基本把人员的安全意识和台账弱口令等这些基础问题整改了,在上一套完善的设备,基本上能抵挡一下了,据说这俩年HW有70%都是钓鱼 社工来的
为中华之崛起而读书
蓝队做过几次,防守压力大真的很焦虑,人员配置缺失的情况下,一个人根本应急不过来。
不要焦虑,不管攻击和防守,哪个方向都要先明白如何进攻,从哪里进攻。
防守方其实更要担心的是自己的覆盖范围不到位导致边界、办公、甚至是云管被接管。
硬件设备给你看流量和大屏这种东西只有领导爱看,逼格高,你让他说他也不懂,你和他说他也不明白。
打铁还需自身硬。攻防只是角色互换,甚至是自己的左右互搏之术。
Access denied
Permission denied