关于网络安全攻防演练的信息

“未知攻,焉知防”,莫在看不见对手的黑暗中,盲打空拳;用你敏锐的内在感官觉知对手,你才可能降伏敌人。

关于网络安全攻防演练的信息

网络安全的攻与防,本质是场博弈。若要不被“矛 ”刺穿,不仅要从各个维度了解藏匿在黑暗中随时刺向你的“矛”,同时也要强化 “盾”。

一、 什么是红蓝对抗

在军事领域,演习是专指军队的实兵演练,通常分为红军、蓝军。红军为守、蓝军为攻。红蓝对抗与军事演练类似。简单点说,红蓝对抗就是信息安全领域的攻防实战演练。蓝军指攻击方,即黑客,红军则指防御方。而国外的红蓝军的角色定义,则刚好相反。

红蓝对抗,因其”演习”的特性,实际上是企事业单位自行组织的一种“打自己的”攻防实战演练。

二、红蓝对抗的目的

安全是一个整体,正如木桶定律,最短的木板是评估木桶品质的重要因素,整体安全性取决于最薄弱的环节。

展开全文

红蓝军对抗的目的,是用于评估企业的安全性,发现组织内部的风险点。有助于找出企业信息安全中最脆弱的环节,提升企业安全能力的建设;提高公司安全成熟度及其检测和响应攻击的能力。

蓝军旨在实现全场景、多层次的攻击模拟,来衡量企业人员、网络、应用、物理安全控制和防护体系在面对真实攻击时的防御水平,另外一个重要的意义在于拓宽防守方的视野,攻守相长。

与传统渗透测试相比,红蓝对抗中的蓝军演练更接近真实的攻击,一般包含在线业务、企业人员、合作方、供应商、办公环境、物理楼宇、数据中心等等多样化的攻击形式。

三、红蓝对抗关注点

关于红蓝对抗需要关注很多维度,但就核心数据资产的保护来说,目前国内企业一般主要关注以下几个方面:

外网web安全

办公网安全

IDC主机安全

DB专项

外网web安全

办公网安全

IDC主机安全

DB专项

红军专注于防御,从时间维度上分为事前,事中,和事后。事前针对可能存在的漏洞应检尽检,应修尽修,将风险降低至可接受的范围之内。事中侧重于监控和阻断。事后则侧重于在极端条件下,被蓝军突破后的应急响应处理。

对于攻击方的蓝军,通常来说其攻击框架如下:

蓝军主要从四个维度进行对抗,即外网web安全、办公网安全、IDC主机安全、DB专项。下图所列是对于攻击方的蓝军,测试过程中重点关注的四个方面。

图1:IDC主机安全

图2:DB专项安全

图3:外网web安全

图4:办公网安全

五、红蓝对抗总结5.1进攻是最好的防守

红蓝对抗,是传统安全建设工作的外延,旨在通过实战来强化组织的整体安全性。

检验安全态势和防护水平

红蓝对抗可以检验企业安全防护体系:防护阻断、检测感知、响应溯源的能力,同时暴露防御脆弱点和业务风险盲点,从而针对性的优化和提升防护系统和消除业务风险,完成安全闭环。作为一个相对独立的第三方,蓝军可以客观的评价反入侵建设水平,用攻防实践来检验安全水平高低。

梳理风险盲点和攻防场景

蓝军可以理清防护标的所面临的风险、可能存在的攻击面,像攻击者一样思考。不断积累并挖掘多样化的攻击面,对于每个攻击面梳理可能的攻击路径,将攻击路径根据杀伤链的各个环节,分离出关键场景。在暴露风险盲点的同时,蓝军团队一方面需要持续绘制出清晰的攻防场景地图,另一方面也可以为防御建设提供有价值的优先级和技术建议。

安全价值的体现

在一次深度的红蓝对抗演习中,蓝军会尽最大可能的去暴露和挖掘安全风险的危害,这是对内部安全建设价值的一个强有力体现。安全所具备的价值与所防护业务的价值密切相关,另外外部威胁和攻击者的强弱也决定了安全的投入。蓝军的攻击目标往往是企业的核心业务和数据,通过扮演了一个外部攻击者的角色,可以正面反映出安全投入的必要,也证明了安全工作和防守方的价值。

强化业务同事安全意识

一次攻防演练往往能让各方更加直观的感受到攻击现场,强化业务同事、甚至防守方安全人员的安全意识。

5.2挑战

效率、收益

现代化高级网络攻击者在投放威胁载荷时明显表现出更多的耐心,与高频的暴力破解相比,更偏向于慢速、有针对的口令尝试。花更多的时间去了解攻击目标,寻找目标企业在安全链条中最薄弱的一环进行攻击。长期潜伏也是高级攻击者的一个风格偏向。然而内部蓝军和红蓝对抗最终还是要为企业服务,目标是为了保持企业的商业竞争力和利益。在综合考量ROI 的前提下,企业不会允许不计时间成本的攻击,所以在保证一定效率的同时,攻击场景会相对灵活。有可能外网社工花很长时间突破到内网,最终价值可能还不如一次群发的办公网钓鱼邮件演习。那进行外网渗透还是从内网渗透呢?笔者认为两者都是需要去做的,只是频次和形式上会有些差异。

攻击成本量化

如何将攻击成本量化是一个很大的挑战。从攻击成果上来看,只有成功和失败两种结果。而攻击的人力和时间成本则存在较大的主观因素和不稳定性。

来自业务的挑战

有时候有人会问:攻防演习暴露出来的问题非常严重,那是不是还有很多演习中没有暴露的未知风险呢?

乍一听竟无言以对。安全是动态的概念,所有承诺百分之百的固若金汤的言辞,被打脸只是时间和成本问题。既然未知风险是必然存在的,那上面这个问题其实就是并没有什么意义了。一次演习不能暴露所有问题,更多的意义在于暴露出风险点,在后续的复盘中举一反三推动一类问题的解决。比如,演习中一台服务器Redis未授权访问导致了主机失陷,最终达成攻击目标。那么后续要关注的可能是未授权访问这类问题的解决、网络访问控制策略的加强等等,而不单单是解决Redis这个漏洞。所以蓝军工作的完美开展与业务侧的配合肯定是分不开的,一定要联合业务侧推动,核心目标是为业务保驾护航。

5.3展望

多层次全范围的蓝军

在未来可预见的时间范围内,蓝军演习肯定会向APT方向发展,时间跨度更大,更加隐蔽。多层次的蓝军演习可能包含渗透测试(线上业务、网络设备、移动端)、社会工程(网络、电话、邮件、聊天)、物理入侵(逃避摄像头、绕过警报)等等。蓝军团队需要各个方向的专家,比如渗透测试专家、物理入侵专家、社会工程专家等等,从物理、网络、系统、应用、业务、数据等各个层面展开立体的对抗。演习内容更加复杂,更贴近实战。

自动化产品

面对大型互联网企业内部成千上百万的服务器资产和众多的业务类型,自动化渗透平台必然是趋势。将自动化信息搜集、漏洞发现、漏洞利用、防御规则绕过、木马驻留、持久化控制等渗透杀伤链各个环节实现自动化,形成自动化渗透能力。

这里和传统漏洞扫描器是有一定区别的,服务器数量众多从来不是蓝军的挑战。正是因为数量众多,就存在着更多的攻击面。蓝军自动化攻击平台的重点在于自动化与协作,而不是规模化。

快速发现攻击入侵路径是自动化平台需要解决的问题。不在于一键获取权限,而是一个蓝军团队协同作战的平台,信息共享和关联。渗透涉及到的信息错综复杂,比如外网IP、端口、服务、应用指纹、证书、域名、子域名、人员姓名、邮箱、内网IP 、软件信息等等,我们也一直在尝试这块的自动化工作。不断沉淀和积累,将能力沉淀到系统或者平台上。

蓝军能力对外输出

在如今万物互联的生态中,大家除了在业务环节实现相互连接外,底层基础的安全技术能力、数据和接口也必须相互开放和连接,共同打造公共基础安全平台和能力。相信各大企业的内部蓝军也会逐渐“走出去” ,共建网络安全生态体系。只有共享的安全能力渗透到产业链的每一个环节,才能确保更立体,更全面的安全,才能保障“互联网+”的健康发展。

在互联网生态高速发展的今天,个人信息和数据安全越来越受到重视,安全是互联网公司所有业务的生命线。反入侵更是基础安全领域的重中之重,各大互联网企业无时无刻不面临着全球黑客甚至是国家队的定向攻击,一旦出现重大事件,对商业品牌会造成无法挽救的损失。安全蓝军和红蓝对抗的形式会继续在旷日持久的安全战场上发挥重要作用。

*作者: bput2zhang,转载请注明来自 FreeBuf.COM

本文来自作者[南笙浅梦墨汐]投稿,不代表汉港号立场,如若转载,请注明出处:https://shcomm.cn/life/202501-47644.html

(7)

文章推荐

  • 回南天开空调制冷后要开窗吗 回南天空调开制热还是制冷

    回南天开空调制冷后要开窗吗在回南天期间,开空调制冷后是否需要开窗取决于具体的气候条件和个人需求。以下是几个关键点:防潮:回南天通常伴随着高湿度,因此建议在这种情况下关窗以减少湿气的侵入。特别是应关闭朝南的窗户,以防外面的湿气进入房间。温度调节:空调的主要功能是调节温度,而开窗与否不会影响空调的制冷或

    2024年09月07日
    342
  • dnf没金币了怎么赚钱 dnf赚钱最快方法

    dnf没金币了怎么赚钱搬砖100版本地图推荐  一、根特皇宫、每日3+3  根特皇宫和每日3+3是如今版本最基础的搬砖副本,对我们的装备要求也是最低的。如果我们是刚回归,或者刚入坑,那么这两个副本绝对是最好的选择。  另外,根特皇宫可以产出100级神器装备,每日3+3可以产出100级传说装备,如果

    2024年10月05日
    81
  • 关于卡盟ks在线自助下单低价的信息,详细解答解释落实_3D56.49.68

    卡盟KS在线自助下单低价攻略在数字时代,网络购物已成为我们生活的一部分,卡盟KS作为一个提供在线自助下单服务的平台,以其低价优势吸引了众多消费者,本文将详细介绍如何在卡盟KS上进行低价购物,以及一些实用的购物技巧。了解卡盟KS平台卡盟KS是一个集合了多种商品和服务的在线平台,用户可以在这里找到从电子

    2024年10月23日
    26
  • 网红商城下载苹果,凤凰网精准解答落实_手机版38.39.52

    网红商城下载苹果在互联网时代,网红经济的兴起让许多商家和个人看到了新的商机。网红商城作为一种新型的电商平台,吸引了众多用户的关注,我们就来聊聊如何下载苹果版本的网红商城,以及一些相关的使用技巧和常见问题解答。下载步骤详解我们需要明确一点,苹果版本的网红商城可以在AppStore中直接下载,以下是详

    2024年10月23日
    33
  • 快手涨粉一分钱网站,新华网作答解释落实_iPad7.68.67

    快手涨粉攻略在当今社交媒体盛行的时代,快手作为一个短视频平台,吸引了无数用户的关注,对于许多创作者来说,粉丝数量是衡量其影响力的重要指标之一,如何快速增加粉丝成为了许多人关心的问题,本文将结合新华网的权威解释和小红书分享类文章的结构,为你提供一份详尽的快手涨粉攻略。一分钱网站涨粉靠谱吗?我们来探讨一

    2024年10月23日
    55
  • 聚梦卡盟,权威揭晓落实_GM版93.23.12

    聚梦卡盟与GM版93.23.12的权威揭晓在互联网的世界中,信息的海洋浩瀚无垠,而我们今天要探索的是关于聚梦卡盟以及GM版93.23.12的奥秘,聚梦卡盟,一个在游戏玩家中耳熟能详的名字,它以其独特的服务和产品在游戏市场中占据了一席之地,而GM版93.23.12,则是聚梦卡盟中的一个版本,它以其稳定

    2024年10月26日
    32
  • 数据共享促进智能发展的简单介绍

    中国人口是美国的4倍多,中国在这方面将获得的优势不仅仅体现在人们从手机和计算机上发送的文本信息量实际上,人们的很多活动都将产生大量数据共享单车使用数据生日派对快照诊断用医疗扫描汽车事故数据银行存取款农田卫星图像等,所有这些数据都将推动人工智能应用的发展2中国有着对个人数据。微软亚洲互联网工程研究院

    2024年11月23日
    21
  • 大病保险覆盖范围扩大的简单介绍

    在2013年,农村医疗保险体系的重要举措是大幅扩展大病保障的覆盖范围,尤其关注的是提高对重大疾病的补偿比例,以防止农民因高额医疗费用而陷入贫困这一政策的核心在于将肺癌等共计20种重大疾病纳入保障范畴在试点地区,新农合将首先承担这些疾病的补偿,至少补偿70%的医疗费用对于补偿后个人负担超出大病;病种覆

    2024年11月30日
    28
  • 关于基因编辑疗法推广临床应用的信息

    1、CRISPR技术在其他疾病治疗中也展现出潜力,如心血管疾病肝脏疾病阿尔茨海默病肥胖等CRISPR疗法在临床治疗中已有应用,如转基因猪心脏移植手术的成功案例此外,CRISPRCas9技术被广泛应用于心血管疾病肝脏疾病阿尔茨海默病肥胖等疾病的治疗CRISPR基因编辑技术在递送方式上也面临挑战,包括体

    2024年12月29日
    10
  • 包含基因疗法临床应用逐渐普及的词条

    而且也并不是所有的癌症都可以用到这一款药物,所以在未来想要普及开来的话,还是会有非常大的压力癌症是一个非常可怕的疾病,根据数据显示因为癌症死亡的病例占到全国总人数的25%,所以对于癌症的治疗也是非常重要的,而且根据现在的医学技术来看,癌症的话并不是不可治疗的,如果能够在早期的就杀死;Rejuvena

    2025年01月01日
    10

发表回复

本站作者后才能评论

评论列表(4条)

  • 南笙浅梦墨汐
    南笙浅梦墨汐 2025年01月14日

    我是汉港号的签约作者“南笙浅梦墨汐”!

  • 南笙浅梦墨汐
    南笙浅梦墨汐 2025年01月14日

    希望本篇文章《关于网络安全攻防演练的信息》能对你有所帮助!

  • 南笙浅梦墨汐
    南笙浅梦墨汐 2025年01月14日

    本站[汉港号]内容主要涵盖:百科大全,生活小常识,经验分享,热点知识

  • 南笙浅梦墨汐
    南笙浅梦墨汐 2025年01月14日

    本文概览:“未知攻,焉知防”,莫在看不见对手的黑暗中,盲打空拳;用你敏锐的内在感官觉知对手,你才可能降伏敌人。网络安全的攻与防,本质是场博弈。若要不被“矛 ”刺穿,不仅要从各个维度了解藏...

    联系我们

    邮件:汉港号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们