美文网首页
0815.1284天:对抗的力量

0815.1284天:对抗的力量

作者: 我的职业生涯 | 来源:发表于2022-08-15 11:26 被阅读0次

#每日三件事,第1284天#

1945年8月15日,日本宣告无条件投降。中国人民艰苦卓绝的抗日战争取得了胜利。胜利属于英勇无畏的中国人民!


网络安全的本质在于对抗,对抗的本质在于攻防两端能力的较量。 攻击是主动的,防守是被动的。如何让被动的防守变成主动的防守呢?

最重要的就是熟悉攻击方(红方)的工作模式和套路。就攻击过程而言,红方确定攻击目标后首先要做的就是收集信息。包括域名、IP地址、端口、操作系统、数据库、中间件各种应用的相关信息。其次是测试目标的漏洞情况,使用相关的工具对目标资产进行漏洞扫描,发现并测试漏洞是否可用。最后就是漏洞的利用。通过漏洞暴露出来的弱点,获得系统的管理权限,并且做好权限维持工作。

对于蓝方来讲,暴露出来的资产应该是越少越好,遵循最小化原则。因此,蓝方一定要对家底特别清楚,有明确的资产清单,通过资产清单管理暴露面。减少遗漏和无谓的暴露。其次,做好供应链的管理和补丁管理。很多服务商使用客户的资源搭建测试系统,测试系统本身的安全防护能力及其薄弱,极有可能被红队攻击后作为跳板横向移动。同时还需要对系统中的各种补丁及时修复,shiro反序列化漏洞虽然是2016年爆发的,但时至今日,依然有红队通过这个漏洞拿下了服务器。对于蓝队来讲,实属不该。最后就是访问控制,有些管理系统只是针对管理用户的,而且他们的地址相对固定。这时候限制登录系统的IP地址就能对安全防护起到很大的作用。

蓝方的主动防守,在于日常运维过程的积极主动。

相关文章

  • 2022-08-08 如何练习对抗感

    对抗感,这种对抗说的是小腹与后腰的对抗,小腹有微微向内收的力量,后腰有撑住打开的力量,这两种力量是相互对抗的,也正...

  • 对抗的力量

    很喜欢那句话—“如果没有兴趣爱好,我拿什么对抗这鸡零狗碎的生活。” 我有时在想,如果我不提笔画画,如果我不拨几下尤...

  • 对抗的力量

    对抗,字面的意思是两个物体以相反方向的力量相互作用。 在瑜伽时,老师经常会让我们觉知对抗的力量,但如果掌控不好对抗...

  • 对抗力量

    故事的吸引力来自冲突。 那要怎么样制造冲突呢? 就是设计正面力量和对抗力量。 什么是正面力量? 什么是对抗力量呢?...

  • 对抗熵的力量

    不知道别人有没有这种感觉,有明明思如泉涌的时刻,摩拳擦掌想要畅快的写下一篇文的时候,却怎么也走不到书桌前,或摸摸桌...

  • 对抗虚无的力量

    1 早上下了一阵雨,天凉了下来,秋意上来了。 窗外的梧桐树上,已有一些叶子变黄,风一吹,偶尔落下几片来。 午睡时,...

  • 2021-03-28

    我有俳句: 别对着圣经发誓 别亵渎圣经 发誓,什么意思?对抗。以一种力量对抗另一种力量,以一种习性对抗另一种习性。...

  • 用一点温柔的力量,去对抗坚硬的生活。

    用一点温柔的力量,去对抗坚硬的生活。

  • 临界点-在临盘交易下菜时的直觉指导性

    欲而不能(弱的): 期货,有卖必有买,价格的跳动,是多空双方互不想让,力量对抗的结果。在对抗的过程中,一定会有力量...

  • 这么多年只喜欢一个人,你不觉得腻歪吗?

    爱情有一种神秘的力量,它有魔力。 这魔力让两个陌生的人从相知到相识再到相守,让人们有力量对抗孤独,有信心对抗清寂,...

网友评论

      本文标题:0815.1284天:对抗的力量

      本文链接:https://www.haomeiwen.com/subject/komkgrtx.html