网络安全攻防演练流程培训2026课件.docxVIP

  • 0
  • 0
  • 约5.03千字
  • 约 14页
  • 2026-04-13 发布于四川
  • 举报

网络安全攻防演练流程培训2026课件

一、单选题(每题2分,共20分)

1.在攻防演练准备阶段,红队首次接入目标网络前必须完成的动作是

A.提交《攻击授权书》与《保密协议》

B.扫描全网开放端口并立即利用

C.在目标DMZ区域植入持久化后门

D.直接对核心域控发起Kerberoasting攻击

答案:A

解析:演练合规性要求红队必须在授权范围内行动,未签署书面授权即开展任何扫描或利用均视为违规。

2.蓝队收到SIEM告警“内网主机A对B的445端口执行了NTLMv2反射攻击”,第一步应采取的响应动作是

A.立即对A主机执行网络隔离

B.关闭B主机的Server服务

C.抓包取证并同步给红队确认是否为演练行为

D.在防火墙上下发全端口封禁策略

答案:C

解析:攻防演练期间所有异常需先确认是否属于演练动作,避免误杀业务;抓包可为后续溯源提供原始证据。

3.紫队拟在演练结束后48小时内输出《复盘报告》,下列哪项内容不应出现在报告正文

A.漏洞利用链的完整时间线

B.红队使用的C2服务器IP与域名

C.业务方在演练期间的真实营业额

D.蓝队检测规则优化建议

答案:C

解析:真实营业额属于业务敏感数据,与演练技术复盘无关,且可能泄露商业隐私。

4.关于演练中的“黄金镜像”技术,下列描述正确的是

A.红队用于存放窃密数据的加密容器

B.蓝队预先构建的纯净操作系统模板

文档评论(0)

1亿VIP精品文档

相关文档