当前位置:网站首页>如何组织一场实战攻防演练
如何组织一场实战攻防演练
2022-07-05 21:40:00 【InfoQ】
一、实战攻防演练的组织要素
- 组织单位负责总体把控、资源协调、演练准备、演练组织、演练总结、落实整改等工作。
- 技术支撑单位由专业安全公司担任,负责提供对应的技术支撑和保障,进行攻防对抗演练环境搭建和攻防演练可视化展示。
- 攻击队一般由多家安全厂商独立组建,每支攻击队一般配备3~5人。在获得授权的前提下,以资产探查、工具扫描和人工渗透为主进行渗透攻击,以获取演练目标系统权限和数据。
- 防守队由来自参演单位、安全厂商等的人员组成,主要负责对防守队所管辖的资产进行防护,尽可能阻止蓝队拿到权限和数据。
二、实战攻防演练的组织形式
- 由国家、行业主管部门、监管机构组织的演练。此类演练一般由各级公安机关、各级网信部门、政府、金融、交通、卫生、教育、电力、运营商等国家、行业主管部门或监管机构组织开展。针对行业关键信息基础设施和重要系统,组织攻击队及行业内各企事业单位进行网络实战攻防演练。
- 大型企事业单位自行组织的演练。金融企业、运营商、行政机构、事业单位及其他政企单位,针对业务安全防御体系建设有效性的验证需求,组织攻击队及企事业单位进行实战攻防演练。
三、实战攻防演练的组织关键
- 演练范围:优先选择重点(非涉密)关键业务系统及网络。
- 演练周期:结合实际业务开展,一般建议1~2周。
- 演练场地:依据演练规模选择相应的场地,要能够容纳组织单位、攻击队、防守队,且三方场地要分开。
- 演练设备:搭建攻防演练平台、视频监控系统,为攻击方人员配发专用电脑(或提供虚拟攻击终端)等。
- 攻击队组建:选择参演单位自有人员或聘请第三方安全服务商专业人员组建。
- 防守队组建:以各参演单位自有安全技术人员为主,以第三方安全服务商专业人员为辅组建。
- 演练规则制定:演练前明确制定攻击规则、防守规则和评分规则,保障攻防过程有理有据,避免攻击过程对业务运行造成不必要的影响。
四、实战攻防演练的风险规避措施
- 演练限定攻击目标系统,不限定攻击路径
- 除非经授权,演练不允许使用拒绝服务攻击
- 网页篡改攻击方式的说明
- 演练禁止采用的攻击方式
- 攻击方木马使用要求
- 非法攻击阻断及通报
边栏推荐
- 2.2.5 basic sentences of R language drawing
- Evolution of zhenai microservice underlying framework from open source component encapsulation to self-development
- [daily training -- Tencent select 50] 89 Gray code (only after seeing the solution of the problem)
- Introduction of ArcGIS grid resampling method
- MATLAB | App Designer·我用MATLAB制作了一款LATEX公式实时编辑器
- Oracle检查点队列–实例崩溃恢复原理剖析
- Access Zadig self-test environment outside the cluster based on ingress controller (best practice)
- 股票开户选择哪家证券公司比较好哪家平台更安全
- Xlrd common operations
- 使用Aspect制作全局异常处理类
猜你喜欢
MQ----activeMq
MySQL deep paging optimization with tens of millions of data, and online failure is rejected!
How can Huawei online match improve the success rate of player matching
EBS Oracle 11g 克隆步骤(单节点)
Interviewer: will concurrent programming practice meet? (detailed explanation of thread control operation)
2.2.5 basic sentences of R language drawing
Cold violence -- another perspective of objective function setting
Deployment of Jenkins under win7
Some common processing problems of structural equation model Amos software
JMeter installation under win7
随机推荐
Teach yourself to train pytorch model to Caffe (III)
【日常训练】729. 我的日程安排表 I
PostGIS installation geographic information extension
How to send samples when applying for BS 476-7 display? Is it the same as the display??
终端安全能力验证环境搭建和渗透测试记录
Some things make feelings nowhere to put
Ethereum ETH的奖励机制
Postgres establish connection and delete records
Robot framework setting variables
What are the requirements of UL 2043 test for drive housing in the United States?
场景化面试:关于分布式锁的十问十答
资深电感厂家告诉你电感什么情况会有噪音电感噪音是比较常见的一种电感故障情况,如果使用的电感出现了噪音大家也不用着急,只需要准确查找分析出什么何原因,其实还是有具体的方法来解决的。作为一家拥有18年品牌
Zhang Lijun: penetrating uncertainty depends on four "invariants"
Comprehensive optimization of event R & D workflow | Erda version 2.2 comes as "7"
Yolov5 training custom data set (pycharm ultra detailed version)
Which securities company is better and which platform is safer for stock account opening
Three components of openpyxl
Teach yourself to train pytorch model to Caffe (2)
Golang(1)|从环境准备到快速上手
Explain various hot issues of Technology (SLB, redis, mysql, Kafka, Clickhouse) in detail from the architecture