- 0
- 0
- 约3.77千字
- 约 29页
- 2026-03-21 发布于浙江
- 举报
护网交流
绿盟科技–李渊
目录
CONTENTS
护网简介
护网中攻击方入侵思路
护网防护方案
案例:中石油护网2018防护情况
总结
护网简介
护网2018介绍
攻击方不会守规矩:12天,攻击时间段,工作日的9:00-17:00;实际上攻击方不会遵守时间规则,晚上和周末均会攻击
企业提交目标系统的意义:若目标系统被攻破,该企业护网失败
攻击方式:远程网络入侵为主、现场社工可能存在
护网2018—攻击方规则
发现漏洞不得分,利用漏洞获取权限、数据、应用访问/管理权限才能得分:
系统层权限(服务器、终端机等操作系统权限),设备管理权限(路由器、交换机、防火墙、打卡机、网络电话、智能电视等设备)
数据库、服务器上敏感文件(数据库账户、SQL注入出数据、图纸等)
业务应用访问/管理权限(web后台、数据库、ftp账户、邮箱等)
所有带有目标企业title,logo的资产均得分,也会扣相应分数
额外有1个非常重要系统列表,若被选择进入,则企业成为所有攻击队伍的目标
国家电网的配电自动化系统、工商银行的核心业务系统、华电集团的分散控制系统DCS、中石油的油气调控系统、铁路总公司的郑州局集团公司列车调度指挥系统/调度集中系统
明确规定了攻击方不允许搞破坏
禁止行为:DoS,ARP、DHCP欺骗,DNS劫持,收买目标人员,物理攻击等
护
您可能关注的文档
- 04、检验检疫局运维管理系统方案信息安全资料.pdf
- 15、信息运维方案介绍信息安全资料.pdf
- 39、青岛地铁集团_青岛地铁APP_用户需求说明书V2.3-修信息安全资料.pdf
- Final信息安全意识培训.pptx
- Forcepoint 数据安全解决方案 v2.0.pptx
- 电子信息工程毕业生简历表.docx
- pvc埋地管施工方案.docx
- 2025年人民警察高级执法资格考试题库及答案.docx
- 预制装配式混凝土结构安装专项施工方案.docx
- 防洪护岸综合整治工程特点难点重点及施工总体部署.docx
- 2026年《数字经济技能培训专题》试题库及参考答案.docx
- 宿舍楼工程监理实施方案.docx
- 道法小册子知识点.doc
- 香港平安咭考试题库.doc
- 2026江苏苏州市常熟市卫生健康委员会下属医疗卫生事业单位招聘29人考试参考试题及答案解析.docx
- 2026四川成都市新都区桂湖街道城东社区卫生服务中心招聘编外聘用人员1人考试参考题库及答案解析.docx
- 2026年保定幼儿师范高等专科学校单招职业技能考试题库附答案详细解析.docx
- 2026年甘肃省烟草专卖局(公司)招聘114人考试参考试题及答案解析.docx
- 2026年山西省运城市高职单招职业适应性测试考试题库及答案详细解析.docx
- 2026上海市第一社会福利院招聘2人考试参考试题及答案解析.docx
原创力文档

文档评论(0)