栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

2022护网 红蓝准备及评分规则

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

2022护网 红蓝准备及评分规则

文章目录
  • 一、红队攻击路径
    • 1、信息收集
    • 2、获得突破口
    • 3、内网渗透
    • 4、拿下目标
  • 二、蓝队防守思路
    • 1、准备阶段
    • 2、自查整改阶段
    • 3、攻防预演习阶段
    • 4、正式演习阶段
  • 三、“护网” 网络安全攻防实战演习评分规则
    • 1、攻击方评分规则
    • 2、防守方评分规则
    • 3、零日漏洞评分标准

声明:仅作为培养个人安全意识使用,请勿用于其他用途!维护国家网络安全人人有责!

一、红队攻击路径 1、信息收集

收集源代码信息
查看目标单位的控股单位网络关系
收集重要方案文档
招投标信息,摸排供应链信息
端口探测、C段探测
邮件账户收集

2、获得突破口

第三方产品供应商
网络联通的下属单位
办公网终端
VPN、Citrix虚拟机桌面等远程接入
邮件服务器
存在漏洞的互联网服务

3、内网渗透

OA、ERP、财务等内部系统漏洞
堡垒机存在漏洞风险
域控服务器存在漏洞风险
WebShell、反弹Shell、免杀后门混合使用
双网卡服务器或网关
源代码服务器存在漏洞

4、拿下目标

拿下核心系统
拿下核心网
控制数据库

二、蓝队防守思路 1、准备阶段

2、自查整改阶段

3、攻防预演习阶段

4、正式演习阶段

三、“护网” 网络安全攻防实战演习评分规则 1、攻击方评分规则






2、防守方评分规则







3、零日漏洞评分标准


转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/853519.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号