当前位置: 首页 > news >正文

什么是护网行动?参加护网行动要做哪些准本?

什么护网行动

什么是护网行动?
护网行动是一场网络安全攻防演练。是针对全国范围的真实网络目标为对象的实战攻防活动。

护网行动规模
各大企事业单位、部属机关,大型企业(不限于互联网),一般持续时间为三周。

护网行动前景
在未来,护网行动将会进一步扩大,同样网络安全人才的缺口会进一步扩大。

护网经验分享

防扣分技巧:
非所属资产被扣分一定要上诉;若攻击方提供的报告是内网资产,要求证明是我方资产;保持严谨态度,无确凿证据绝不承认。
加分技巧:
关注文件沙箱告警日志,分析样本;关注高危漏洞告警,例如反序列化,注入类漏洞,系统层获取权限类漏洞;对攻击信息收集充分的可以联系裁判组进行仲裁。
防护建议
善用IP封禁,境外IP一律封禁;加强内网防护;专职样本分析人员;漏洞利用攻击和木马攻击是避免失分;英文钓鱼邮件不得分。
内外部沟通
报告上报内容:源IP事件类型,流量分析(全流量),有样本需分析样本并附上样本,切忌只截设备告警图;内部沟通以微信为主,避免流程限制时效。

攻防入侵路径
web互联网资产暴露面
互联网暴露面资产直接面向外部攻击者的威胁。相对于企业内部资产所面临的安全风险更高,攻击者可利用的点更多,且攻击的成本也更低。
设备串入网络且具有漏洞
设备部署有旁路(不改变现有网络结构)有串行(串行接入现有网络当中)等方式,对于串到网络中的设备要慎重,一旦设备本身带有漏洞,可直接被利用,内网穿透。
社工高权限管理安全意识
对于员工的安全意识层面要贯彻到底,每个人对于自己可执行的权限,负责的内容及区域,工作的流程步骤了解清楚,避免攻击者冒充领导或其他部门]人员套取信息等。

跳板二级单位及下属机构
在本身已经做好基础防护措施的同时,要对下级单位提出明确需求,使可以有通讯或数据传输的下级单位同样做好防护手段,且对于通讯的策略做好相应的收紧。

红队攻击方式
web攻击、主机攻击、已知漏洞、敏感文件、口令爆破
攻击团队
团队组成:由公安部组织包括国家信息安全队伍、军队、科研机构、测评机构、 安全公司等共百余支队伍,数百人组成。
攻击方式:在确保防守方靶心系统安全的前提下(如禁用DDoS类攻击),不限制攻击路径,模拟可能使用的任意方法,以提权控制业务、获取数据为最终目的!但攻击过程受到监控。

蓝队防守
极端防守策略
全下线:非重要业务系统全部下线;目标系统阶段性下线;
狂封IP:疯狂封IP (C段)宁可错杀1000,不能放过1个;
边缘化:核心业务仅保留最核心的功能且仅上报边缘系统。

积极防守策略
策略收紧常态化
联系现有设备的厂商将现有的安全设备策略进行调整,将访问控制策略收紧,数据库、系统组件等进行加固。
减少攻击暴露面
暴露在互联网上的资产,并于能在互联网中查到的现网信息进行清除。
各种口令复杂化
不论是操作系统、业务入口,还是数据库、中间件,甚至于主机,凡是需要口令认证的都将口令复杂化设置。
核心业务白名单
将核心业务系统及重要业务系统做好初始化的工作,记录业务正常产生的流量,实施白名单策略。
主机系统打补丁
对业务系统做基线核查,将不符合标准的项进行整改,并对业务系统做漏洞检查,并对找出的脆弱想进行整改。

蓝队防守流程

防守工作内容
护网前期整体方案
建立组织
总指挥领导小组;指挥决策组;
监测预警小组;应急处置小组;
业务保障小组;对外联络小组。
资产梳理
外网资产IP、端口、域名
内网资产:主机、系统、服务器
资产风险:漏洞、弱口令、边界完整性
架构分析
拓扑梳理:内网区、互联网接入区等;
靶心系统及相关联系统:互访关系;业务流
渗透测试
人工渗透;漏扫工具
获取现有资产威胁;了解业务系统漏洞。
整改加固
安全加固;漏洞修复;安全设备策略;
缺少监控手段部署
应急演练
查缺补漏;安全策略优化;防守方案优
化;验证各方面能力;应急演练

资产梳理
基础信息梳理
基于组织架构、资产类型、资产重要性进行梳理(人工/平台),包括: IP、 MAC、(域 名)、厂商、名称、资产类型、系统识别、开放端口、开放服务、中间件、开放业务、系统版本、责任人、业务部门、部署位置、等。
资产脆弱性检测
弱口令、高危端口、高危漏洞、违规外联、违规内联、双网卡、等。
基础信息梳理
资产清单、漏洞台账、资产映射关系、风险列表、等。

渗透概述
模拟黑客攻击手法,对重要业务系统进行非破坏性的漏洞检测和攻击测试,查找应用代码层面存在的漏洞。

渗透测试的内容,包括配置管理、身份鉴别、认证授权、会话管理、 输入验证、错误处理、业务逻辑等方面的漏洞。

忽视点:所有内部文档服务上敏感信息清理或限制访问权限(网络 拓扑、安全防护方案和部署位置、密码文件)。

备份网站、系统源代码保存位置(开发商或外包商代码管理服务) 避免系统应用0day攻击。
根据以上网络安全技能表不难看出,网络安全需要接触的技术还远远很多,常见的技能需要学习:外围打点能力、钓鱼远控能力、域渗透能力、流量分析能力、漏洞挖掘能力、代码审计能力等。

学习资源

如果你是也准备转行学习网络安全(黑客)或者正在学习,这里开源一份360智榜样学习中心独家出品《网络攻防知识库》,希望能够帮助到你

知识库由360智榜样学习中心独家打造出品,旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力,熟练掌握基础攻防到深度对抗。

1、知识库价值

深度: 本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高级防御策略,并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等,提供了独到的技术视角和实战验证过的对抗方案。

广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。

实战性: 知识库内容源于真实攻防对抗和大型演练实践,通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。

2、 部分核心内容展示

360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。

内容组织紧密结合攻防场景,辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合,是你学习过程中好帮手。

1、网络安全意识

2、Linux操作系统

3、WEB架构基础与HTTP协议

4、Web渗透测试

5、渗透测试案例分享

6、渗透测试实战技巧

7、攻防对战实战

8、CTF之MISC实战讲解

3、适合学习的人群

一、基础适配人群

  1. 零基础转型者‌:适合计算机零基础但愿意系统学习的人群,资料覆盖从网络协议、操作系统到渗透测试的完整知识链‌;
  2. 开发/运维人员‌:具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能,实现职业方向拓展‌或者转行就业;
  3. 应届毕业生‌:计算机相关专业学生可通过资料构建完整的网络安全知识体系,缩短企业用人适应期‌;

二、能力提升适配

1、‌技术爱好者‌:适合对攻防技术有强烈兴趣,希望掌握漏洞挖掘、渗透测试等实战技能的学习者‌;

2、安全从业者‌:帮助初级安全工程师系统化提升Web安全、逆向工程等专项能力‌;

3、‌合规需求者‌:包含等保规范、安全策略制定等内容,适合需要应对合规审计的企业人员‌;

因篇幅有限,仅展示部分资料,完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以在下方CSDN官方认证二维码免费领取【保证100%免费】

http://www.jsqmd.com/news/411576/

相关文章:

  • 2026年自助咖啡机维修指南,附上口碑维修联系方式,国产咖啡机维修/自助咖啡机售卖,咖啡机维修找哪家怎么选择 - 品牌推荐师
  • 2026AI 知识库部署方案商推荐:企业级厂商、智能服务商、一站式解决方案都包含 - 品牌2025
  • 交稿前一晚!AI论文平台 千笔AI VS 万方智搜AI,继续教育写作神器!
  • 2026年2月四川楼梯扶手/楼梯定制/护栏/扶手栏杆厂家竞争格局深度分析报告:谁在领跑区域产业升级? - 2026年企业推荐榜
  • 实测才敢推!9个一键生成论文工具:MBA毕业论文+开题报告高效写作测评
  • 2026年 热流道系统厂家推荐排行榜:塑胶模具热流道系统,高精度温控与稳定高效解决方案深度解析 - 品牌企业推荐师(官方)
  • 这次终于选对! 降AI率软件 千笔AI VS 万方智搜AI,专科生专属利器
  • 写作压力小了,AI论文写作软件千笔 VS 万方智搜AI,本科生专属神器!
  • 2026年 贝斯特热流道厂家推荐榜单:精密温控与高效注塑技术引领者,模具热流道系统解决方案深度解析 - 品牌企业推荐师(官方)
  • 2026年掼蛋扑克厂家推荐:基于赛事与日常场景深度评价,解决耐用性与防滑核心痛点 - 十大品牌推荐
  • Agent+Skills:从概念入门到打造垂直应用的详细解说
  • 2026企业知识库部署厂商推荐:专业服务商、定制方案、私有化落地全涵盖 - 品牌2025
  • 股票选股条件
  • Flink Traces 用 Span 把“到底慢在哪”讲清楚
  • 2026年 塑胶模具厂家实力推荐榜:精密制造与创新设计引领行业新标杆 - 品牌企业推荐师(官方)
  • 2026绝缘靴手套耐压测试仪可靠品牌推荐:绝缘靴(手套)测试装置/pd局部放电测试仪/便携式局放检测仪/便携式局放测试仪/选择指南 - 优质品牌商家
  • 不踩雷! 9个降AIGC平台测评:专科生降AI率必看攻略
  • 京东e卡回收正规平台,从资质到流程的三大规范性指标 - 京回收小程序
  • 2026年知识库部署实力厂商推荐:服务商、方案商、全场景部署供应商全覆盖 - 品牌2025
  • 2026年值得关注的石材供应商,品质与服务并存,文化石/蘑菇石/冰裂纹/碎拼石/脚踏石/贴墙石,石材生产厂家找哪家 - 品牌推荐师
  • 2026年2月金属软管厂家推荐,精准检测与稳定性能深度解析 - 品牌鉴赏师
  • 计算机毕业设计springboot原创音乐分享网站 基于SpringBoot的独立音乐人作品发布与交流平台 SpringBoot框架下的原创音频内容分享与社区互动系统
  • 探寻2026电动骨组织手术设备市场:优质动力源头厂家推荐,运动医学/电动骨刨削动力,电动骨组织手术设备厂商选哪家 - 品牌推荐师
  • 格式总出错?8个AI论文写作软件测评:本科生毕业论文+科研写作必备工具推荐
  • 国内试剂盒厂家排名优选,省钱又省心的检测试剂盒采购指南 - 包罗万闻
  • 2026年十大高清视频素材网站推荐:UP主剪辑师必备素材库,涵盖延时视频等影视剪辑素材 - 品牌2026
  • AI需求正爆炸!a16z合伙人爆算力投资与应用落地的万亿财富密码
  • 计算机毕业设计springboot电脑行业进销存管理系统 基于SpringBoot的电脑配件销售与库存管控平台 电脑数码产品供应链及仓储信息化管理系统
  • 优思学院:精益六西格玛打破组织壁垒
  • 掼蛋扑克哪个品牌耐用?2026年厂家排名与推荐,解决频繁更换与体验不佳痛点 - 十大品牌推荐