护网专题简单介绍

护网专题简单介绍

  • 一、护网红蓝队介绍
  • 1.1、网络安全大事件
  • 1.2、护网行动由来
  • 1.3、护网行动中的角色
  • 二、红队介绍
    • 2.1、红队所需技能
    • 2.2、红队攻击流程
  • 三、蓝队介绍
    • 3.1、蓝队所需技能
    • 3.2、蓝队防守四阶段
    • 3.3、蓝队前期准备
  • 四、常见安全厂商介绍
    • 4.1、常见安全厂商
  • 五、常见安全产品分类
  • 六、常见安全产品介绍
    • 6.1、防火墙发展历史
    • 6.2、明御安全网关产品概述
    • 6.3、Web应用防火墙
      • 6.3.1、Web应用面临风险
      • 6.3.2、网关安全类产品定位
      • 6.3.3、WAF应用场景
  • 七、项目基础概念
    • 7.1、工程师项目职业素养体系
    • 7.2、IT工程类项目常见角色
    • 7.3、IT工程类项目基本流程
  • 八、职业化思维
  • 九、注意事项
    • 9.1、现场注意事项
    • 9.2、猝死症状

一、护网红蓝队介绍

1.1、网络安全大事件

在这里插入图片描述

1.2、护网行动由来

  • 护网行动介绍
    • 2016年,公安部会同民航局、国家电网组织开展了**“护网2016”**网络安全攻防演习活动。同年《网络安全法》颁布并出台网络安全演练相关规定,制定“网络安全事件应急预案,定期进行演练”。自此“护网行动”进入人们视野关键信息基础设施的运营,成为网络安全建设重要的一环。
    • 网传的HW指的就是护网,从2020年起就被广大师傅们传成HVV。护网是当前国家、重要机关单位和企业组织用来检验网络安全防御能力的重要手段之一,是当下检验对关键信息系统基础设施网络安全保护工作的重要组成部分。
    • 护网攻防演练这个概念是从2016年开始有的,在国家相关网络安全监管机构的推动下,网络安全演习工作日益得到重视。演练分为:红队蓝队,由红队担任攻击方、蓝队担任防守方,通过一定规则限制下进行实战网络攻防演练,即红蓝对抗

1.3、护网行动中的角色

在这里插入图片描述

二、红队介绍

  • 红队-网络实战攻防演习中的攻击方。
    • 红队会针对目标系统、人员、软件、硬件和设备同时执行的多角度、混合、对抗性的模拟攻击;通过实现系统提权、控制业务、获取数据等目标,来发现系统、技术、人员和基础架构中存在的网络安全隐患或薄弱环节。
    • 攻击时只限定攻击范围和攻击时段,对具体的攻击方法则没有太多限制。要求实际获取系统权限或系统数据并且可以在一定范围内使用社工手段。
    • 通常会以3人为一个战斗小组,对其成员的能力要求往往是综合性的、全面性的。
    • 不仅要会熟练使用各种工具,还要熟知目标系统及其安全配置,并具备一定的代码开发能力,以便应对特殊问题。

2.1、红队所需技能

- 外围打点能力
- 钓鱼远控能力
- 漏洞挖掘能力
- 代码审计能力
- 漏洞分析能力
- 木马免杀能力
- 权限提升能力
- 内网渗透能力
- 权限维持能力
- 跨域渗透能力

2.2、红队攻击流程

在这里插入图片描述

三、蓝队介绍

  • 蓝队-网络实战攻防演习中的防守方。
    • 蓝队是以参演单位现有的网络安全防护体系为基础,在实战攻防演习期间组建的防守队伍。
    • 主要工作包括:前期安全检查、整改与加固,演习期间进行网络安全监测、预警、分析、验证、处置,后期复盘总结现有防护工作中的不足之处,为后续常态化的网络安全防护措施提供优化依据。
    • 通常会在日常安全运维工作的基础上,以实战思维进一步加强安全防护措施、提升管理组织规格、扩大威胁监控范围、完善监测与防护手段、增加安全分析频率、提高应急响应速度,提升防守能力。
    • 特别说明:蓝队并不仅仅由实战演习中目标系统运营单位一家独立承担,而是由目标系统运营单位、攻防专家、安全厂商、软件开发商、网络运维队伍等多方组成的防守队伍。

3.1、蓝队所需技能

- 设备使用能力
- 入侵排查能力
- 交互监控能力
- 日志分析能力
- 分析研判能力
- 溯源分析能力
- 攻击辨别能力
- 社工搜索能力
- 流量分析能力
- 逆向分析能力

3.2、蓝队防守四阶段

在这里插入图片描述

3.3、蓝队前期准备

在这里插入图片描述

  • 管理层面

    • 组建安全保障团队、制定安全保障承诺书、安全保障宣讲。
  • 技术层面

    • 梳理暴露的在互联网的资产和业务、自查内网业务的各种安全漏洞、安全配置、弱口令、安全风险评估、安全整改等,全面协助对现网网络结构根据业务等级划分安全域,明确安全域边界提供整体安全。

四、常见安全厂商介绍

4.1、常见安全厂商

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

五、常见安全产品分类

在这里插入图片描述

六、常见安全产品介绍

6.1、防火墙发展历史

在这里插入图片描述

6.2、明御安全网关产品概述

明御®安全网关(DAS-Gateway)秉持安全可视、简单有效的理念,以资产为视角,构建“事前+事中+事后”全流程防御的下一代安全防护体系,是集传统防火墙、入侵防御系统、防病毒网关、上网行为管控、VPN网关、威胁情报等安全模块于一体的智慧化安全网关。

在这里插入图片描述

  • 产品图片

在这里插入图片描述

  • 产品使用界面

在这里插入图片描述

6.3、Web应用防火墙

6.3.1、Web应用面临风险

在这里插入图片描述
在这里插入图片描述

Web应用防火墙简称“WAF”,主要致力于提供应用层安全防护。
对HTTP/HTTPS应用数据深度检测分析,识别及阻断传统网络防火墙无法识别的WEB应用攻击行为。

6.3.2、网关安全类产品定位

在这里插入图片描述

6.3.3、WAF应用场景

在这里插入图片描述

七、项目基础概念

7.1、工程师项目职业素养体系

顺利完成一个项目的交付,工程师除了具备专业的技术能力以外,很多非技术维度的能力或素质也是很重要的,我们把这些能力称为项目职业素养。

7.2、IT工程类项目常见角色

在这里插入图片描述

7.3、IT工程类项目基本流程

在这里插入图片描述

八、职业化思维

养成良好的职业化思维和习惯,有助于提升职业素养,帮助自己走得更远。

在这里插入图片描述

九、注意事项

9.1、现场注意事项

  • 认真完成自己的任务,如果出现问题是需要承担对应责任。
  • 遵守项目现场各类规章制度,尤其是保密制度,做到不拍照、不泄密。
  • 准时到岗,最好提前到岗,护网期间门禁较为严格。
  • 按时吃饭,该放松时放松,值守时间很长。
  • 注意身体状况,如有异常及时反馈、请假,但千万不能旷工。

9.2、猝死症状

猝死:从发病一直到死亡的时间不超过6小时,往往没有任何先兆。猝死通常是心冠病、心肌病、高血压等心血管疾病引起的精神恍惚、无意识、甚至死亡。人要猝死时,前期可能有如下信号:

  • 反复晕厥:在长期熬夜加班、劳累过度后,如果出现反复晕厥的症状,大概率是猝死前的信号,需要尤为注意。
  • 间断性胸闷、胸痛:出现胸闷、胸痛等症状,发作持续时间不长,经休息后症状自行消失,这种情况通常成为梗死前心绞痛,需要引起高度重视。
  • 上述症状加重:猝死的主要原因是心源性猝死,冠心病或其它恶性心律失常引起的心脏骤停或急性心衰竭。当发现不明原因的心慌、憋气、气促、心悸等症状时,应及时就医。
  • 其它症状:本身存在心血管基础疾病时,出现多处部位疼痛、肠胃道症状、心跳加速等情况时,也需要提高警惕

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/28164.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

使用罗技鼠标后 弹出当前页面的脚本发生错误AppData/Local/Temp/LogiUI/Pak/js/jquery-1.3.2.min.js解决

使用的台式机,没有蓝牙驱动,在用logi无线鼠标时,把鼠标连接插入台式机后弹出的如上图所示这个提示,无论是点是/否,还是X掉上图提示,电脑右下角的图依然存在。不习惯这丫的存在。 我重启还是有,然…

Linux shell yes命令(不停输出换行的y)(不停输出换行的指定字符串)(脚本自动确认y)

文章目录 yes命令功能doc文档英文中文翻译完整文档 示例应用案例自动为脚本多次确认y yes命令功能 yes命令可以不断地输出换行的指定字符串,不加参数时,不断输出换行的“y”,有时我们需要执行一些需要用户键入“y”确认的脚本,但…

PoseiSwap 开启“Poseidon”池,治理体系或将全面开启

PoseiSwap曾在前不久分别以IDO、IEO的方式推出了POSE通证,但PoseiSwap DEX中并未向除Zepoch节点外的角色开放POSE资产的交易。而在前不久,PoseiSwap推出了全新的“Poseidon”池,该池将向所有用户开放,并允许用户自由的进行质押、交…

HTML5 中新增了哪些表单元素?

聚沙成塔每天进步一点点 ⭐ 专栏简介⭐ HTML5 中新增了的表单元素⭐ 写在最后 ⭐ 专栏简介 前端入门之旅:探索Web开发的奇妙世界 记得点击上方或者右侧链接订阅本专栏哦 几何带你启航前端之旅 欢迎来到前端入门之旅!这个专栏是为那些对Web开发感兴趣、刚…

笔记:Android 9系统启动流程

启动流程 1.按下电源,系统启动 当电源键按下时,引导芯片代码(汇编指令)会从预定的地方(固化在ROM)开始执行,将引导程序 BootLoader 加载到 RAM中,然后执行 2.引导程序 BootLoader …

微服务架构基础--第3章Spring Boot核心功能讲解

第3章Spring Boot核心功能讲解 一.预习笔记 1.使用maven创建SpringBoot项目 1-1:创建一个maven项目 1-2:在pom文件中导入依赖 1-3:编写启动类(注意启动类的位置) 1-4:编写测试类 1-5:运行SpringBoot启动类 2.了解p…

Android Studio 屏幕适配

Android开发屏幕适配流程 首先studio中没有ScreenMatch这个插件的,下去现在这个插件 点击File->settings->Plugins->(搜索ScreenMatch插件),点击下载,应用重启Studio即可,如下图 在values下 创建dimens.xml&#xff0c…

升级node版本后vue2的项目node-sass、sass-loader安装报错(14.x升级到16.x)

node升级到16.x版本后,对应的node-sass需要升级到^6.0.0,此时sass-loader的版本需要升级到10.2.0以上 ,具体对应版本规则可参考链接: https://github.com/webpack-contrib/sass-loader/releases?page3 vue2通过vue/cli创建的项目&#xff0…

学会RabbitMQ的延迟队列,提高消息处理效率

系列文章目录 手把手教你,本地RabbitMQ服务搭建(windows) 消息队列选型——为什么选择RabbitMQ RabbitMQ灵活运用,怎么理解五种消息模型 RabbitMQ 能保证消息可靠性吗 推或拉? RabbitMQ 消费模式该如何选择 死信是什么…

C++初阶——函数重载

前言:C中除了可以在不同的命名空间中使用同名函数,还有一种支持在同一个作用域中同名函数的方式——函数重载。 函数重载 一.什么是函数重载?二.函数重载的3种规则三.特殊情况 一.什么是函数重载? C允许同样同一作用域中声明几个功…

Ubuntu 20.04 安装 Stable Diffusionn

步骤 1:安装 wget、git、Python3 和 Python3虚拟环境(如果已安装可忽略这步骤) sudo apt install wget git python3 python3-venv步骤 2:克隆 SD 项目到本地 git clone https://github.com/AUTOMATIC1111/stable-diffusion-webu…

【网络编程】实现一个简单多线程版本TCP服务器(附源码)

TCP多线程 🌵预备知识🎄 Accept函数🌲字节序转换函数🌳listen函数 🌴代码🌱Log.hpp🌿Makefile☘️TCPClient.cc🍀TCPServer.cc🎍 util.hpp 🌵预备知识 &…

RabbitMQ - 简单案例

目录 0.引用 1.Hello world 2.轮训分发消息 2.1 抽取工具类 2.2 启动两个工作线程接受消息 2.4 结果展示 3.消息应答 3.1 自动应答 3.2 手动消息应答的方法 3.3 消息自动重新入队 3.4 消息手动应答代码 4.RabbitMQ 持久化 4.1 队列如何实现持久化 4.2 消息实现持久化 5.不…

7.1 动手实现AlexNet

AlexNet引入了dropput层 代码 import torch from torch import nn from d2l import torch as d2lnet nn.Sequential(# 样本数为1,通道数为96,11x11的卷积核,步幅为4,减少输出的高度和深度。 LeNet的通道数才6,此处96,为什么要增加这么多通…

MIT 6.830数据库系统 -- lab six

MIT 6.830数据库系统 -- lab six 项目拉取引言steal/no-force策略redo log与undo log日志格式和检查点 开始回滚练习1:LogFile.rollback() 恢复练习2:LogFile.recover() 测试结果疑问点分析 项目拉取 原项目使用ant进行项目构建,我已经更改为…

微服务技术栈(1.0)

微服务技术栈 认识微服务 单体架构 单体架构:将业务的所有功能集中在一个项目中开发,打成一个包部署 优点: 架构简单部署成本低 缺点: 耦合度高 分布式架构 分布式架构:根据业务功能对系统进行拆分&#xff0c…

如何在 Spring Boot 中集成日志框架 SLF4J、Log4j

文章目录 具体步骤附录 笔者的操作环境: Spring Cloud Alibaba:2022.0.0.0-RC2 Spring Cloud:2022.0.0 Spring Boot:3.0.2 Nacos 2.2.3 Maven 3.8.3 JDK 17.0.7 IntelliJ IDEA 2022.3.1 (Ultimate Edition) 具体步骤 因为 …

Java课题笔记~ 使用 Spring 的事务注解管理事务(掌握)

通过Transactional 注解方式,可将事务织入到相应 public 方法中,实现事务管理。 Transactional 的所有可选属性如下所示: propagation:用于设置事务传播属性。该属性类型为 Propagation 枚举, 默认值为 Propagation.R…

ESP32 Max30102 (3)修复心率误差

1. 运行效果 2. 新建修复心率误差.py 代码如下: from machine import sleep, SoftI2C, Pin, Timer from utime import ticks_diff, ticks_us from max30102 import MAX30102, MAX30105_PULSE_AMP_MEDIUM from hrcalc import calc_hr_and_spo2BEATS = 0 # 存储心率 FINGER_F…

如何识别手机是否有灵动岛(dynamic island)

如何识别手机是否有灵动岛(dynamic island) 灵动岛是苹果2022年9月推出的iPhone 14 Pro、iPhone 14 Pro Max首次出现,操作系统最低是iOS16.0。带灵动岛的手机在竖屏时顶部工具栏大于等于51像素。 #define isHaveDynamicIsland ({ BOOL isH…