红蓝对抗-蓝军技战法安全交流-郑亦磊.pptxVIP

红蓝对抗-蓝军技战法安全交流-郑亦磊.pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

VolcanoEngineSuperPowerPoint

红蓝对抗

蓝军技战法安全交流

火山引擎

火山引擎安全五大技战法

攻防结合

安全防守与攻击相结合,0day情报相互转换

潜伏投毒

面对暴露面少,物理隔离的目标系统,通过供应链投毒突破

精准钓鱼

结合渗透信息,专人专案,精准钓鱼,大大提高成功率

蓝军技战法

正面突破

传统攻击方式,稳扎稳打,绕过安全防护设备,完成正面突破

突破隔离

面对网络隔离,分析隔离网络的业务逻辑,明修栈道,暗渡陈仓

稳扎稳打,正面突破

面对WAF防护,该如何突破

该如何避免踩到蜜罐,既丢0day又丢权限

入侵至容器,该如何减少逃逸的动静

内网横向扫描,该如何隐藏自己

控下权限后,该如何避免被踢掉

防护绕过-WAF突破

针对国内外主流WAF使用多种变形手法绕过WAF防护,实现边界突破

防护绕过-容器对抗

围绕CDK构建的容器安全防护,进行绕过对抗

防护绕过-流量分析

使用流量分析设备捕捉攻击痕迹,通过流量层面的改造实现绕过

防护绕过-蜜罐设备

识别

存在大量JSONP

站点简单却加载大量JS

开放大量服务端口

已识别的蜜罐指纹

精准定位

集权系统

运维人员PC/邮件

CMDB

安全运营中心

无感入侵

防护绕过-主机安全

绕过

无文件免杀内存马

绕过

建立多级加密隧道

绕过

白加黑免杀法

分离免杀

稳扎稳打,正面突破

边界突破

0day直接突破

钓鱼突破

绕过边界防护设备

权限驻留

使用无文件内存马,样本不落盘

建立加密隧道,避免高敏操作

静默一段时间后再操作

信息收集

外网信息收集

Web资产

手机App/小程序/公众号

安全设备信息

员工信息

横向移动

优先选择集权如安全中心、堡垒机、域控等作为突破

寻找网关、防火墙等,修改策略实现跨安全域

拿下目标

翻取账号密码直接登录

控制堡垒机后登录

拿下域控后登录

0Day或NDay利用

内网信息收集

查看网络连接信息

查看本机运维信息

查看域内信息

查看防护设备信息

暗渡陈仓,隔离突破

利用白名单:

入侵白名单中的设备,如集权系统、堡垒机、跳板机、安全设备等

入侵网络设备

添加路由规则,如防火墙、路由器等

利用跨网络业务

利用已有的业务数据做网络通道,如定时任务、数据库、队列推送

利用操作员

入侵隔离网络设备的运维人员PC,在其接入隔离网络后实施入侵

基于信任,精准钓鱼

90%成功率

潜藏匿伏,伺机投毒

脆弱分析:目标单位虽做了层层布防,但无法对供应商做好安全管控

打法说明:1、拿下目标供应商开发系统,修改代码植入后门进行软件投毒

2、通过拿下目标供应商的专线区域直连目标系统。

攻防转换,借力打力

通过火山自身及协助防守单位发现捕获0day,并将0day反哺给攻击队用于攻击靶标

捕获0Day

攻击靶标

火山引擎高级威胁检测系统

THANKSFORYOU

感谢观看

DesignbyGipUedBranding

2022/01/05

文档评论(0)

WZF2025 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档