攻防演習服務
作者:甘肅云騰電子科技有限公司 發(fā)布時間:2022-04-12 點擊數(shù):
依據(jù)“未知攻,焉知防”安全理念,法創(chuàng)安全攻防演習是在真實的網(wǎng)絡環(huán)境中通過多種攻擊手段的實戰(zhàn),來檢測客戶業(yè)務系統(tǒng)的整體安全防御能力,有效的發(fā)現(xiàn)客戶方互聯(lián)網(wǎng)及內(nèi)網(wǎng)的安全問題,為客戶方提升網(wǎng)絡與信息安全保障能力積累經(jīng)驗。攻防演習既要做到對業(yè)務系統(tǒng)具有破壞性,又不影響整體信息系統(tǒng)的正常使用;既有危害性,又具有可控性。
網(wǎng)絡安全中,紅藍軍對抗則一方扮演“黑客”(藍方),一方扮演“防御方”(紅方)。藍方攻擊方會使用盡可能多的攻擊手法,在不影響業(yè)務正常運行的情況下探測企業(yè)網(wǎng)絡存在的薄弱點,加以利用并深入擴展,在授權范圍內(nèi)獲得業(yè)務數(shù)據(jù)、服務器控制權限、業(yè)務控制權限。而防守方紅方通過設備監(jiān)測和日志及流量分析等手段,監(jiān)測攻擊行為并對成功的入侵行為響應和處置。通過趨于實戰(zhàn)化的攻防演習,提升總體的安全應急響應和處置能力。
以攻防的角度發(fā)現(xiàn)當前系統(tǒng)所面臨的真實安全威脅,檢驗現(xiàn)有安全防護體系的防御效果,提高企業(yè)安全人員的應急處置能力;紅藍雙方共同復盤,溝通攻防過程中的優(yōu)點與不足,結合安全防護體系現(xiàn)狀探討安全建議,完善企業(yè)信息安全技術體系和管理體系。