ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

【2021HW】红蓝对抗反思

2021-04-30 11:31:32  阅读:217  来源: 互联网

标签:2021HW 视角 蜜罐 IP 软件 反思 红蓝 绕过 防守


目录

攻击视角

防守视角

总结

 


攻击视角

  • 1、Q:防守方IP封禁效率越来越高,IP/代理成本直线上升,传统的漏洞扫描策略收效甚微

A:必须做好资产收集,正确确认资产指纹,做到精准打击;

A:蜜罐识别:蜜罐作为有效的反制利器已在防守方大量使用,尽早发现蜜罐,规避蜜罐对己方的信息

 

  • 2、Q:防守方暴露的目标系统被安全厂商及设备重重保护,而高效的0day挖掘更加不易

A:尽可能思考新思路绕过,比如:可以从第三方渠道入手,感染甲方员工使用的软件,一旦软件升级/加载被感染的文件即可绕过安全设备

 

  • 3、Q:一旦进入内网,防守方发现后会迅速对失陷机器进行下线处理(断网、关机、断电)ÿ

标签:2021HW,视角,蜜罐,IP,软件,反思,红蓝,绕过,防守
来源: https://blog.csdn.net/Zdelta/article/details/116293326

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有