没人告诉我hvv日入2k啊

我不允许还有人不知道hvv,日入2k+真的不是随便说说,除此以外对个人经历增长,技术提升也是有很大帮助,各位网安人有机会一定要冲!
🔥什么是护网行动?
护网行动是一场网络安全攻防演练。是针对全国范围的真实网络目标为对象的实战攻防活动。
✅护网行动规模
各大企事业单位、部属机关,大型企业(不限于互联网)都会有护网行动,对于不同级别的护网行动其起始时间和持续周期都各有不同,国家级护网通常于每年的7、8月左右开始,持续时间在2~3周左右
✅护网分类
护网一般按照行政级别进行分类,比如国家级护网,省级护网、市级护网;还有一些业对于网络安全有较高要求的行业,比如金融行业,会在行业的内部展开护网行动。

🔥护网行动分红蓝两队进行对抗
🚩红队:主要负责模拟黑客攻击公司的网络系统,通过发起各种攻击,如漏洞利用、社会工程学攻击、恶意软件攻击、拒绝服务攻击等,来评估公司的网络安全防御能力,并向公司单位提供有关攻击及可能影响的信息。
🔵蓝队:主要负责响应红队的攻击,保护公司的网络系统安全。蓝队工作主要包括但不限于系统修复、Patch打补丁、网络攻击防御等,维护公司的网络系统安全。此外,蓝队还会通过监控和日志分析,发现并追踪红队的攻击行为,以便加强公司的防御能力。

🌟护网经验分享
✨防扣分技巧:非所属资产被扣分一定要上诉;若攻击方提供的报告是内网资产,要求证明是我方资产;保持严谨态度,无确凿证据绝不承认。
✨加分技巧:关注文件沙箱告警日志,分析样本;关注高危漏洞告警,例如反序列化,注入类漏洞,系统层获取权限类漏洞;对攻击信息收集充分的可以联系裁判组进行仲裁。
✨防护建议:善用IP封禁,境外IP一律封禁;加强内网防护;专职样本分析人员;漏洞利用攻击和木马攻击是避免失分;英文钓鱼邮件不得分。
✨内外部沟通:报告上报内容:源IP事件类型,流量分析(全流量),有样本需分析样本并附上样本,切忌只截设备告警图;内部沟通以微信为主,避免流程限制时效。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值