护网行动怎么报名参加

博主:必火渗透培训必火渗透培训 2022-03-21 425

温馨提示:这篇文章已超过777天没有更新,请注意相关的内容是否还可用!

护网的定义是以国家组织组织事业单位、国企单位、名企单位等开展攻防两方的网络安全演习。进攻方一个月内采取不限方式对防守方展开进攻,不管任何手段只要攻破防守方的网络并且留下标记即成功,直接冲到防守方的办公大楼,然后物理攻破也算成功。护网是国家应对网络安全问题所做的重要布局之一。  
护网随着中国对网络安全的重视,涉及单位不断扩大,越来越多都加入到“护网”中,网络安全对抗演练越来越贴近实际情况,各机构对待网络安全需求也从被动构建,升级为业务保障刚需。随着大数据、物联网、云计算的快速发展,愈演愈烈的网络攻击已经成为国家安全的新挑战。护网行动是由公安机关组织的“网络安全攻防演习”,每支队伍3-5人组成,明确目标系统,不限攻击路径,获取到目标系统的权限、数据即可得分,禁止对目标实施破坏性操作,对目标系统关键区域操作需得到指挥部批准。


一年一度的护网又再开始进行前期准备的工作,各位小伙伴们准备好了嘛,从近两三年的时间来看,护网行动规模是越来越大。想简单说说护网的一些东西。直接流水试的说说全过程把。
每当我们签订了三方协议后,会被派到甲方爸爸的大型企业里,记得我前两年第一次护网,一进甲方,心里万马奔腾,脑子种万声卧槽片刻划过,这大楼,这地板砖,这人、这环境,我的天,这不是梦寐以求的打工人都想来的地方嘛。华丽、庄重~~~啊真好!真漂亮!~“嘿!后边那个,开会了,快来快来!”我就这样被叫走了哈哈。
1、开会过程,甲方会让看看他们那庞大的网络拓扑图,简单介绍一下互联网接入区、DB区等等一系列,也可能会介绍到靶心位置,重点防护的一些。之后这一屋子人就会被分组。比如监控组、处置组、分析组、机动组等等等、、、、
2、后续甲方也会给每个人分配相关工作,比如监控,需要监控那些设备的流量。
3、一般的初级人员基本就是监控和处置了,登上甲方爸爸的安全设备(waf、ips、态势、或者各种各样的流量探针检测设备)监控那些流量信息。正常情况下,监控流量还是有技巧的,比如筛选中高低危险的等级,或者筛选攻击类型等等,这个直接说的话可能太过抽象哈。不过也就那么回事了。
4、监控有眼就行,处置的话,有手就行,封错的会解就行。只要不涉及到溯源、反制,那基本没什么太多的技术可研,看好监控流量就好嘞。
5、护网期间我也没做过反制,反打哈哈哈,暂时就不妄自评论。

微信扫一扫
The End

发布于:2022-03-21,除非注明,否则均为渗透测试培训原创文章,转载请注明出处。