- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
攻防演练中的防守方攻略
近年来,攻防演练已逐渐成为检验网络平安建设效果的重要方式。那么在 网络平安攻防演练中,如何做好防守工作并取得好的成绩呢?今天就一起盘 一盘这份攻防演练中的防守方攻略。
上次的文章中提到了如何提升攻防实战能力(见下面链接),基于大量以 往实战案例分析,从整体理念层面给出了可行的防守解决方案;这次的文章 将聚焦落地,提供干货满满的实操性作战指南。
一、知己知彼:攻击方常见的套路”
在攻防演练的全过程中,攻击方会利用一切手段来突破防线,从大量的攻防 演练案例来看,攻击方常用战术思路如下:
1.前期侦查通过百度文库、Github、求职APP等渠道收集有用信息。
利用网站、邮件系统、JAVA等应用的漏洞翻开入口。
攻击APP、公众号、小程序等移动应用获取权限。
对内部员工发动水坑、钓鱼邮件、QQ聊天等社工或类APT攻击。
迂回攻击下属单位,进入内网后绕道攻击总部目标。
.攻击供应链,挖掘漏洞或者利用已分配权限进入内网。
利用第三方运维人员、内部员工违规外联等方式入侵专网。
攻击第三方供应商、外包团队等,利用第三方接入网络攻击目标单位。
利用弱口令、密码复用等潜在问题获取权限。
3.扩大战果控制内部域控、堡垒机、云平台、单点登录等系统以点打面。
搜索多网卡主机、4A系统、网站等资产持续渗透。
攻击内部核心主机获取重要系统权限。
二、前车之鉴:防守方存在的普遍问题
防守方网络平安体系的健壮性决定了攻击方的突破难度,从过去的攻防演练 来看,防守方普遍存在以下问题:
互联网暴露面过多-对外的服务太多,没能有效维护和管理。
弱口令大量存在-除了内网的弱口令问题外,防守方对云平台、大数据、物联 网等弱口令问题重视程度不够。
缺乏纵深防护体系-重视外网边界防护,轻视内网防护。
重要系统防御薄弱-如域控系统、堡垒机等集权系统没有重点加固。
.敏感信息外部散播-网络拓扑、用户信息等泄露在互联网,成为攻击方利用点。
资产管理不到位-老/旧/僵尸系统清理不及时,容易成为攻击者的跳板。
供应链疏于管控-软件外包、外部服务提供商等成为迂回攻击的重要通道。
陈年漏洞长期暴露-早已披露的陈年漏洞未修复,特别是内网的漏洞修复不够 及时。
员工平安意识淡薄-内部员工缺乏平安意识,容易遭受社工攻击。
三、最正确实践:攻防演练防守作战指南
基于对攻击方的作战思路及大量实战案例的分析,某服总结出“三二一实战防 守思路,帮助用户更有效开展攻防演练备战工作,提升网络平安防御水平。
具体措施如下:
三个重点:风险消减、立体保护、监测响应
1.风险消减指南收敛互联网出入口-统一互联网出口,或尽量减少不必要的互联网出入口,减
轻防守压力。
压缩对外资产暴露面-如关闭不需要的网站、对外提供服务的业务系统等。
漏洞排查与修复/防护-全面开展主机、网络设备、平安设备、应用系统的漏 洞排查和修复工作,尤其是发布已久的高危漏洞,如核心系统无法修复,那么 部署入侵防御系统进行防护。
弱密码排查与修改-全面排查并修改重要系统、应用的弱密码(如123456、
默认密码等),服务器不应复用相同管理密码。
清理整顿老旧资产-清理不用的老旧资产、僵尸资产等,排查并清除应用的测
试账号,防止成为攻击跳板。
外泄敏感信息-在互联网上(如文库、Github、求职网站等)提前是 否存在被泄露的敏感信息,并做出相应的处置措施。
失陷主机检测处置-对内网所有主机进行排查,检测是否存在已经失陷但未发 现的系统(如已经存在远控木马或后门),并进行处置。
平安设备策略调优-清点优化平安设备策略,清点不合理、重复或失效的策略,
Wi?
Wi?Fi平安检测加
-对无线网络平安情况进行梳理,消除弱密码,发现并关
停内部用户私接Wi-Fi网络。
供应链梳理-加强对外包人员、外部供应商的监督和管理,对外包维护的信息
系统进行风险排查和加固。
加强员工平安意识-可对内部员工进行平安意识培训,减少被钓鱼邮件、社工 等方式突破的风险。
平安加效果验证-对加固完的网络防御能力进行评估,如渗透测试等,找至I
平安加
潜在风险点进行修复。
.立体保护指南.补齐纵向防护能力-建立南北向网络平安纵深防护体系,防止一道防线被突破
满盘皆输。使用如下一代防火墙、WAF、API网关、HIDS等建立多层防御体
系,增加攻击者边界突破的难度。
?内部络分区分域-不同业务类型与平安
?内部
网络平安区域,如划分为办公区、互联网区、内网应用区等。
?域间平安隔离防护-在分区分域的基础上,针对各个区域边界建立不同的平安
防护措施,加大攻击方横向渗透的难度。
.监测响应指南内网攻击行为监测-部署内网平安检测设备,防止攻击者进入内网持续突破无
感知,目前业界较主流技术包括全流量监测分析系统、恶意文件检测沙箱系 统等。
终端异常行为监测-在终端系
您可能关注的文档
- (河南卷)2022年中考语文第三次模拟考试(全解全析).docx
- 风电场施工创精品保证措施.docx
- 爱心文化活动开幕致辞.docx
- 热力公司经济合同管理办法.docx
- 淮阴师范学院统计学试题库6.docx
- 消防安全专项整治三年行动2022年度任务清单.docx
- 海报设计 中职 高职 一体化课程 实训任务4 暖冬保温杯海报.docx
- 海报设计 中职 高职 一体化课程 实训任务3 五一出游帐篷海报.docx
- 注册咨询工程师 第六章 工程项目投资控制 第三节 工程项目招标阶段的投资控制 工程项目组织与管理备考.docx
- 水路运输服务企业筹建或开业申请书-格式文本.docx
- 2025及未来5年中国4.7-二氯喹啉行业投资前景及策略咨询研究报告.docx
- 2025及未来5年中国铰切两用机行业投资前景及策略咨询研究报告.docx
- 2025及未来5年中国高速数控雕铣中心机床行业投资前景及策略咨询研究报告.docx
- 2025及未来5年中国对讲机外壳行业投资前景及策略咨询研究报告.docx
- 2025及未来5年中国下卧铺芯子市场数据分析及竞争策略研究报告.docx
- 2025及未来5年中国桃心夹行业投资前景及策略咨询研究报告.docx
- 2025及未来5年中国防静电条形板架市场数据分析及竞争策略研究报告.docx
- 2025及未来5年中国鱼家乐行业投资前景及策略咨询研究报告.docx
- 2025及未来5年中国激光雕刻品行业投资前景及策略咨询研究报告.docx
- 2025及未来5年中国制片机市场数据分析及竞争策略研究报告.docx
最近下载
- 安全员考试经典题库大全附参考答案(综合题).docx
- 2025科技馆招聘工作人员职业能力测试公共基础知识试卷 (1).docx VIP
- 大模型时代的具身智能.pptx VIP
- 高一上学期高教版(2021)中职数学基础模块上册《函数的概念》课件.pptx VIP
- 2025科技馆招聘工作人员职业能力测试公共基础知识试卷.docx VIP
- 放样测量报告模板.pdf VIP
- 教科版小学科学六年级上册《4.2调查家中使用的能量》课件.pptx
- 学校修缮工程施工方案.docx VIP
- 如何理解“作风建设永远在路上,永远没有休止符”?我们应如何加强作风建设? (2).doc VIP
- 吐血总结《Mysql从入门到精通》,MySQL数据库实用教程,图文并茂(建议收藏).docx VIP
原创力文档


文档评论(0)