当前位置:网站首页>如何组织一场实战攻防演练
如何组织一场实战攻防演练
2022-07-05 21:40:00 【InfoQ】
一、实战攻防演练的组织要素
- 组织单位负责总体把控、资源协调、演练准备、演练组织、演练总结、落实整改等工作。
- 技术支撑单位由专业安全公司担任,负责提供对应的技术支撑和保障,进行攻防对抗演练环境搭建和攻防演练可视化展示。
- 攻击队一般由多家安全厂商独立组建,每支攻击队一般配备3~5人。在获得授权的前提下,以资产探查、工具扫描和人工渗透为主进行渗透攻击,以获取演练目标系统权限和数据。
- 防守队由来自参演单位、安全厂商等的人员组成,主要负责对防守队所管辖的资产进行防护,尽可能阻止蓝队拿到权限和数据。
二、实战攻防演练的组织形式
- 由国家、行业主管部门、监管机构组织的演练。此类演练一般由各级公安机关、各级网信部门、政府、金融、交通、卫生、教育、电力、运营商等国家、行业主管部门或监管机构组织开展。针对行业关键信息基础设施和重要系统,组织攻击队及行业内各企事业单位进行网络实战攻防演练。
- 大型企事业单位自行组织的演练。金融企业、运营商、行政机构、事业单位及其他政企单位,针对业务安全防御体系建设有效性的验证需求,组织攻击队及企事业单位进行实战攻防演练。
三、实战攻防演练的组织关键
- 演练范围:优先选择重点(非涉密)关键业务系统及网络。
- 演练周期:结合实际业务开展,一般建议1~2周。
- 演练场地:依据演练规模选择相应的场地,要能够容纳组织单位、攻击队、防守队,且三方场地要分开。
- 演练设备:搭建攻防演练平台、视频监控系统,为攻击方人员配发专用电脑(或提供虚拟攻击终端)等。
- 攻击队组建:选择参演单位自有人员或聘请第三方安全服务商专业人员组建。
- 防守队组建:以各参演单位自有安全技术人员为主,以第三方安全服务商专业人员为辅组建。
- 演练规则制定:演练前明确制定攻击规则、防守规则和评分规则,保障攻防过程有理有据,避免攻击过程对业务运行造成不必要的影响。
四、实战攻防演练的风险规避措施
- 演练限定攻击目标系统,不限定攻击路径
- 除非经授权,演练不允许使用拒绝服务攻击
- 网页篡改攻击方式的说明
- 演练禁止采用的攻击方式
- 攻击方木马使用要求
- 非法攻击阻断及通报
边栏推荐
- Clickhouse copy paste multi line SQL statement error
- GCC9.5离线安装
- Simple interest mode - lazy type
- Explain various hot issues of Technology (SLB, redis, mysql, Kafka, Clickhouse) in detail from the architecture
- Golang (1) | from environmental preparation to quick start
- uni-app 蓝牙通信
- Teach yourself to train pytorch model to Caffe (I)
- The primary key is set after the table is created, but auto increment is not set
- Simple interest mode - evil Chinese style
- Analysis and test of ModbusRTU communication protocol
猜你喜欢

MQ----activeMq

Zhang Lijun: la pénétration de l’incertitude dépend de quatre « invariants»

Incentive mechanism of Ethereum eth

SQL knowledge leak detection

Sorting out the problems encountered in MySQL built by pycharm connecting virtual machines

Teach yourself to train pytorch model to Caffe (2)

Analysis and test of ModbusRTU communication protocol

Parker driver maintenance COMPAX controller maintenance cpx0200h

Access Zadig self-test environment outside the cluster based on ingress controller (best practice)

基于 Ingress Controller 在集群外访问 Zadig 自测环境(最佳实践)
随机推荐
selenium 查找b或p标签的内容
The primary key is set after the table is created, but auto increment is not set
Reading and writing operations of easyexcel
Incentive mechanism of Ethereum eth
Teach yourself to train pytorch model to Caffe (III)
LeetCode_ Hash table_ Difficulties_ 149. Maximum number of points on the line
Comprehensive optimization of event R & D workflow | Erda version 2.2 comes as "7"
How can Huawei online match improve the success rate of player matching
Defect detection - Halcon surface scratch detection
Pointer parameter passing vs reference parameter passing vs value parameter passing
Selenium's method of getting attribute values in DOM
Feng Tang's "spring breeze is not as good as you" digital collection, logged into xirang on July 8!
Problems encountered in office--
Teach yourself to train pytorch model to Caffe (I)
MySQL InnoDB Architecture Principle
Chapter 05_ Storage engine
JMeter installation under win7
Recursive query of multi-level menu data
思特奇加入openGauss开源社区,共同推动数据库产业生态发展
Why can't Chinese software companies produce products? Abandon the Internet after 00; Open source high-performance API gateway component of station B | weekly email exclusive to VIP members of Menon w