护网专题简单介绍

护网专题简单介绍

  • 一、护网红蓝队介绍
  • 1.1、网络安全大事件
  • 1.2、护网行动由来
  • 1.3、护网行动中的角色
  • 二、红队介绍
    • 2.1、红队所需技能
    • 2.2、红队攻击流程
  • 三、蓝队介绍
    • 3.1、蓝队所需技能
    • 3.2、蓝队防守四阶段
    • 3.3、蓝队前期准备
  • 四、常见安全厂商介绍
    • 4.1、常见安全厂商
  • 五、常见安全产品分类
  • 六、常见安全产品介绍
    • 6.1、防火墙发展历史
    • 6.2、明御安全网关产品概述
    • 6.3、Web应用防火墙
      • 6.3.1、Web应用面临风险
      • 6.3.2、网关安全类产品定位
      • 6.3.3、WAF应用场景
  • 七、项目基础概念
    • 7.1、工程师项目职业素养体系
    • 7.2、IT工程类项目常见角色
    • 7.3、IT工程类项目基本流程
  • 八、职业化思维
  • 九、注意事项
    • 9.1、现场注意事项
    • 9.2、猝死症状

一、护网红蓝队介绍

1.1、网络安全大事件

在这里插入图片描述

1.2、护网行动由来

  • 护网行动介绍
    • 2016年,公安部会同民航局、国家电网组织开展了**“护网2016”**网络安全攻防演习活动。同年《网络安全法》颁布并出台网络安全演练相关规定,制定“网络安全事件应急预案,定期进行演练”。自此“护网行动”进入人们视野关键信息基础设施的运营,成为网络安全建设重要的一环。
    • 网传的HW指的就是护网,从2020年起就被广大师傅们传成HVV。护网是当前国家、重要机关单位和企业组织用来检验网络安全防御能力的重要手段之一,是当下检验对关键信息系统基础设施网络安全保护工作的重要组成部分。
    • 护网攻防演练这个概念是从2016年开始有的,在国家相关网络安全监管机构的推动下,网络安全演习工作日益得到重视。演练分为:红队蓝队,由红队担任攻击方、蓝队担任防守方,通过一定规则限制下进行实战网络攻防演练,即红蓝对抗

1.3、护网行动中的角色

在这里插入图片描述

二、红队介绍

  • 红队-网络实战攻防演习中的攻击方。
    • 红队会针对目标系统、人员、软件、硬件和设备同时执行的多角度、混合、对抗性的模拟攻击;通过实现系统提权、控制业务、获取数据等目标,来发现系统、技术、人员和基础架构中存在的网络安全隐患或薄弱环节。
    • 攻击时只限定攻击范围和攻击时段,对具体的攻击方法则没有太多限制。要求实际获取系统权限或系统数据并且可以在一定范围内使用社工手段。
    • 通常会以3人为一个战斗小组,对其成员的能力要求往往是综合性的、全面性的。
    • 不仅要会熟练使用各种工具,还要熟知目标系统及其安全配置,并具备一定的代码开发能力,以便应对特殊问题。

2.1、红队所需技能

- 外围打点能力
- 钓鱼远控能力
- 漏洞挖掘能力
- 代码审计能力
- 漏洞分析能力
- 木马免杀能力
- 权限提升能力
- 内网渗透能力
- 权限维持能力
- 跨域渗透能力

2.2、红队攻击流程

在这里插入图片描述

三、蓝队介绍

  • 蓝队-网络实战攻防演习中的防守方。
    • 蓝队是以参演单位现有的网络安全防护体系为基础,在实战攻防演习期间组建的防守队伍。
    • 主要工作包括:前期安全检查、整改与加固,演习期间进行网络安全监测、预警、分析、验证、处置,后期复盘总结现有防护工作中的不足之处,为后续常态化的网络安全防护措施提供优化依据。
    • 通常会在日常安全运维工作的基础上,以实战思维进一步加强安全防护措施、提升管理组织规格、扩大威胁监控范围、完善监测与防护手段、增加安全分析频率、提高应急响应速度,提升防守能力。
    • 特别说明:蓝队并不仅仅由实战演习中目标系统运营单位一家独立承担,而是由目标系统运营单位、攻防专家、安全厂商、软件开发商、网络运维队伍等多方组成的防守队伍。

3.1、蓝队所需技能

- 设备使用能力
- 入侵排查能力
- 交互监控能力
- 日志分析能力
- 分析研判能力
- 溯源分析能力
- 攻击辨别能力
- 社工搜索能力
- 流量分析能力
- 逆向分析能力

3.2、蓝队防守四阶段

在这里插入图片描述

3.3、蓝队前期准备

在这里插入图片描述

  • 管理层面

    • 组建安全保障团队、制定安全保障承诺书、安全保障宣讲。
  • 技术层面

    • 梳理暴露的在互联网的资产和业务、自查内网业务的各种安全漏洞、安全配置、弱口令、安全风险评估、安全整改等,全面协助对现网网络结构根据业务等级划分安全域,明确安全域边界提供整体安全。

四、常见安全厂商介绍

4.1、常见安全厂商

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

五、常见安全产品分类

在这里插入图片描述

六、常见安全产品介绍

6.1、防火墙发展历史

在这里插入图片描述

6.2、明御安全网关产品概述

明御®安全网关(DAS-Gateway)秉持安全可视、简单有效的理念,以资产为视角,构建“事前+事中+事后”全流程防御的下一代安全防护体系,是集传统防火墙、入侵防御系统、防病毒网关、上网行为管控、VPN网关、威胁情报等安全模块于一体的智慧化安全网关。

在这里插入图片描述

  • 产品图片

在这里插入图片描述

  • 产品使用界面

在这里插入图片描述

6.3、Web应用防火墙

6.3.1、Web应用面临风险

在这里插入图片描述
在这里插入图片描述

Web应用防火墙简称“WAF”,主要致力于提供应用层安全防护。
对HTTP/HTTPS应用数据深度检测分析,识别及阻断传统网络防火墙无法识别的WEB应用攻击行为。

6.3.2、网关安全类产品定位

在这里插入图片描述

6.3.3、WAF应用场景

在这里插入图片描述

七、项目基础概念

7.1、工程师项目职业素养体系

顺利完成一个项目的交付,工程师除了具备专业的技术能力以外,很多非技术维度的能力或素质也是很重要的,我们把这些能力称为项目职业素养。

7.2、IT工程类项目常见角色

在这里插入图片描述

7.3、IT工程类项目基本流程

在这里插入图片描述

八、职业化思维

养成良好的职业化思维和习惯,有助于提升职业素养,帮助自己走得更远。

在这里插入图片描述

九、注意事项

9.1、现场注意事项

  • 认真完成自己的任务,如果出现问题是需要承担对应责任。
  • 遵守项目现场各类规章制度,尤其是保密制度,做到不拍照、不泄密。
  • 准时到岗,最好提前到岗,护网期间门禁较为严格。
  • 按时吃饭,该放松时放松,值守时间很长。
  • 注意身体状况,如有异常及时反馈、请假,但千万不能旷工。

9.2、猝死症状

猝死:从发病一直到死亡的时间不超过6小时,往往没有任何先兆。猝死通常是心冠病、心肌病、高血压等心血管疾病引起的精神恍惚、无意识、甚至死亡。人要猝死时,前期可能有如下信号:

  • 反复晕厥:在长期熬夜加班、劳累过度后,如果出现反复晕厥的症状,大概率是猝死前的信号,需要尤为注意。
  • 间断性胸闷、胸痛:出现胸闷、胸痛等症状,发作持续时间不长,经休息后症状自行消失,这种情况通常成为梗死前心绞痛,需要引起高度重视。
  • 上述症状加重:猝死的主要原因是心源性猝死,冠心病或其它恶性心律失常引起的心脏骤停或急性心衰竭。当发现不明原因的心慌、憋气、气促、心悸等症状时,应及时就医。
  • 其它症状:本身存在心血管基础疾病时,出现多处部位疼痛、肠胃道症状、心跳加速等情况时,也需要提高警惕

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/28164.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

什么是Java中的装饰器模式?

Java中的装饰器模式是一种结构型设计模式,它允许你通过添加额外的功能来扩展对象的行为。这种模式有点类似于给对象穿上衣服,你可以添加不同的装饰器来改变对象的外观和行为。 在Java中,装饰器模式通常通过创建一个接口来实现,该…

剑指Offer55-I.二叉树的深度 C++

1、题目描述 输入一棵二叉树的根节点,求该树的深度。从根节点到叶节点依次经过的节点(含根、叶节点)形成树的一条路径,最长路径的长度为树的深度。 例如: 给定二叉树 [3,9,20,null,null,15,7], 3 / 9 20 …

Go和Java实现原型模式

Go和Java实现原型模式 下面将通过一个克隆的示例来说明原型模式的使用。 1、原型模式 原型模式是用于创建重复的对象,同时又能保证性能。这种类型的设计模式属于创建型模式,它提供了一种创建对 象的最佳方式之一。 这种模式是实现了一个原型接口&am…

使用罗技鼠标后 弹出当前页面的脚本发生错误AppData/Local/Temp/LogiUI/Pak/js/jquery-1.3.2.min.js解决

使用的台式机,没有蓝牙驱动,在用logi无线鼠标时,把鼠标连接插入台式机后弹出的如上图所示这个提示,无论是点是/否,还是X掉上图提示,电脑右下角的图依然存在。不习惯这丫的存在。 我重启还是有,然…

Linux shell yes命令(不停输出换行的y)(不停输出换行的指定字符串)(脚本自动确认y)

文章目录 yes命令功能doc文档英文中文翻译完整文档 示例应用案例自动为脚本多次确认y yes命令功能 yes命令可以不断地输出换行的指定字符串,不加参数时,不断输出换行的“y”,有时我们需要执行一些需要用户键入“y”确认的脚本,但…

PoseiSwap 开启“Poseidon”池,治理体系或将全面开启

PoseiSwap曾在前不久分别以IDO、IEO的方式推出了POSE通证,但PoseiSwap DEX中并未向除Zepoch节点外的角色开放POSE资产的交易。而在前不久,PoseiSwap推出了全新的“Poseidon”池,该池将向所有用户开放,并允许用户自由的进行质押、交…

oracle基础语法和备份恢复

Oracle总结 sql命令分类 1.DDL,数据定义语言,create创建/drop销毁 2.DCL,数据库控制语言,grant授权/revoke撤销 3.DML,数据操纵语言,insert/update/delete等sql语句 4.DQL,数据查询语言&am…

HTML5 中新增了哪些表单元素?

聚沙成塔每天进步一点点 ⭐ 专栏简介⭐ HTML5 中新增了的表单元素⭐ 写在最后 ⭐ 专栏简介 前端入门之旅:探索Web开发的奇妙世界 记得点击上方或者右侧链接订阅本专栏哦 几何带你启航前端之旅 欢迎来到前端入门之旅!这个专栏是为那些对Web开发感兴趣、刚…

笔记:Android 9系统启动流程

启动流程 1.按下电源,系统启动 当电源键按下时,引导芯片代码(汇编指令)会从预定的地方(固化在ROM)开始执行,将引导程序 BootLoader 加载到 RAM中,然后执行 2.引导程序 BootLoader …

微服务架构基础--第3章Spring Boot核心功能讲解

第3章Spring Boot核心功能讲解 一.预习笔记 1.使用maven创建SpringBoot项目 1-1:创建一个maven项目 1-2:在pom文件中导入依赖 1-3:编写启动类(注意启动类的位置) 1-4:编写测试类 1-5:运行SpringBoot启动类 2.了解p…

C语言案例 完全平方数-07

题目:一个整数,它加上100后是一个完全平方数,再加上168又是一个完全平方数,请问该数是多少? 步骤一:定义程序目标 编写C程序,计算一个整数,它加上100后是一个完全平方数&#xff0c…

android:clipToPadding=“false“的使用

当Recyclerview设置padding了&#xff0c;希望列表滚动时&#xff0c;内容可以渲染到顶部和底部的padding区域&#xff0c;可以使用设置 android:clipToPadding"false" <androidx.recyclerview.widget.RecyclerViewandroid:id"id/recycler_view"andro…

Android Studio 屏幕适配

Android开发屏幕适配流程 首先studio中没有ScreenMatch这个插件的&#xff0c;下去现在这个插件 点击File->settings->Plugins->(搜索ScreenMatch插件)&#xff0c;点击下载&#xff0c;应用重启Studio即可&#xff0c;如下图 在values下 创建dimens.xml&#xff0c…

自动优化图片

1.压缩jpeg&#xff1a; 接到这个任务&#xff0c;我首先找到了jpegoptim&#xff08;https://github.com/tjko/jpegoptim&#xff09;,然后编译&#xff0c;实验了一下&#xff1a; jpegoptim.exe -o input.jpg -S 90% -d dest_path 或 jpegoptim.exe -o input.jpg -m 90 -d…

升级node版本后vue2的项目node-sass、sass-loader安装报错(14.x升级到16.x)

node升级到16.x版本后&#xff0c;对应的node-sass需要升级到^6.0.0&#xff0c;此时sass-loader的版本需要升级到10.2.0以上 &#xff0c;具体对应版本规则可参考链接: https://github.com/webpack-contrib/sass-loader/releases?page3 vue2通过vue/cli创建的项目&#xff0…

学会RabbitMQ的延迟队列,提高消息处理效率

系列文章目录 手把手教你&#xff0c;本地RabbitMQ服务搭建&#xff08;windows&#xff09; 消息队列选型——为什么选择RabbitMQ RabbitMQ灵活运用&#xff0c;怎么理解五种消息模型 RabbitMQ 能保证消息可靠性吗 推或拉&#xff1f; RabbitMQ 消费模式该如何选择 死信是什么…

C++初阶——函数重载

前言&#xff1a;C中除了可以在不同的命名空间中使用同名函数&#xff0c;还有一种支持在同一个作用域中同名函数的方式——函数重载。 函数重载 一.什么是函数重载&#xff1f;二.函数重载的3种规则三.特殊情况 一.什么是函数重载&#xff1f; C允许同样同一作用域中声明几个功…

Ubuntu 20.04 安装 Stable Diffusionn

步骤 1&#xff1a;安装 wget、git、Python3 和 Python3虚拟环境&#xff08;如果已安装可忽略这步骤&#xff09; sudo apt install wget git python3 python3-venv步骤 2&#xff1a;克隆 SD 项目到本地 git clone https://github.com/AUTOMATIC1111/stable-diffusion-webu…

Vscode python调试和运行环境设置

Vscode python调试和运行环境设置 文章目录 Vscode python调试和运行环境设置前言一、是否为每次运行python程序都要选择环境烦恼二、是否为python程序调试不能进标准/第三方库而烦恼 前言 一、是否为每次运行python程序都要选择环境烦恼 在.vscode文件夹(没有就自己造一个)下…

Flink之SideOutput(数据分流)

Flink在早期版本有一个split算子用来做数据分流使用的,但是在flink-1.12开始这个API就已经被删除了,在1.12版本以后我们是通过process算子来做数据分流的,这里就介绍一下如何使用prodess进行数据分流. 代码 import org.apache.flink.api.common.typeinfo.TypeInformation; im…