HW蓝方技战法总结.docxVIP

  • 1
  • 0
  • 约4.83千字
  • 约 5页
  • 2026-03-30 发布于浙江
  • 举报

HW蓝?技战法总结?day攻击应急处置流程? 连环陷阱的apt攻击捕获战法

HW蓝?技战法总结

?day攻击应急处置流程

? 连环陷阱的apt攻击捕获战法

三零信任架构

四 ip归属地筛选?案

五 基于威胁情报构筑动态防御体系

六 专有情报?产

七?客指纹收集

伪装 异构 阻断拦截诱捕排查6步法

1伪装关键应?指纹伪装常?中间件更改http协议header头的server字段可将linux改为IIS6.0修改中间

件配置?件,将移动通讯app的web服务??配置成错误??返回信息修改?关系统配置指纹,将邮件系统

指纹改为MoresecHoneyPot,转移攻击者注意?

2异构边界防护设备(增加?侵难度和成本)vpn和防?墙采?异构?式部署,同时在内外层vpn系统?络区

域间部署?量蜜罐

3严控出?访问(有来?回)攻击者需要受害主机出?访问的权限,采?配置防?墙双向?名单,阻断协议

包括tcpudpicmpdns等,达到攻击?法完成的效果

4强化主机安全防护部分0day利?成功后需要主机读写?件权限,部署终端防护系统,?是监控??名单地

址的运维操作和敏感操作命令,及时发现异常命令执??为,包括攻击者常?的whoamiid等?是监控服务器敏感配置?件的读取,例如passwdshadow*.conf?件三是进制web?录写?脚本?件,防?webshe

文档评论(0)

1亿VIP精品文档

相关文档