如何利用在线网络靶场将安全提升至新水平

在 Standoff 365 的在线网络靶场中,任何公司都可以试验信息安全手段和企业网络设置,优化攻击检测、响应和事件调查的技能。

2023 年,我们不仅准许攻击者使用,也准许防御者使用。我们可以根据客户要求轻松部署 10 个细分行业中的任一行业,或帮助公司重建他们自己的基础设施。

Standoff 365 的在线网络靶场有何作用?

这是培养技能并为真正的攻击做准备的一种好方法。没有预先写入的流量或旧案例。Standoff 365 提供实时"红方"流量,24×7 全天候在线。全年开展攻击,团队可以系统地处理不同类型的攻击事件,选择当前最有趣的事件。

在线网络靶场可以重建哪些基础设施?

可用技术和软件的范围非常广泛。例如,在虚拟金融系统中,业务流程使用现实银行中使用的软件进行操作,甚至还有银行间自动结算系统(俄罗斯银行客户的自动工作站)的仿真模拟。

除专业的行业软件外,我们还将应用现代 IT 实践。

我们使用 PT Application Inspector 的内置分析器对开发流程进行仿真模拟,以帮助那些想绕过 DevSecOps 机制获得分数的人。

攻击者在做什么?

简而言之,他们实时调查重建的企业基础设施的安全性(最大限度地接近真实情况),并尝试实现公司未准许的事件。通过观察这一过程,"蓝方"团队可以了解当前黑客技术和工具。

例如,在冶金厂 Metal&Tech 中,攻击者设法破坏了高炉的运行,中止了轧钢机,并泄露了虚构城市哈克尔堡的政府国防订单相关信息。

作为防御实验环境的在线网络靶场

Standoff 365 让您有机会尝试各种安全选项和配置参数。"蓝方"团队可能会要求增加特定的软件系统或技术,如Kubernetes 或 CI/CD。如果要实施该技术,但又并不完全清楚如何进行正确监控,那么这种方法就尤为重要。

在这里,您还可以测试尚未投产的基础设施的新部分,以了解其中使用的产品有多脆弱。

测试新员工并练习互动

可以安全地测试监控中心 (SOC) 新员工的技能,并练习信息安全和信息技术服务之间的互动。

监管机构可以在下属公司之间举行竞赛,大型企业可以对承包商或分支网络的安全性进行评估。在网络靶场进行联合培训可以显著提高对行为的相互理解和协调。

来自 Positive Technologies 公司 SOC 团队的指导

根据实施 Standoff 网络战的经验,我们意识到 Positive Technologies 公司提供的指导已经成为"蓝方"团队离线时所需的服务。在不久的将来,我们还计划在在线靶场上推出该指导。

在某些情况下,防御者的技能发展可能始于所谓的"死城"模式,即从以前 Standoff 网络战流量演示任务开始。

在线网络靶场还有什么作用?

防御者不仅可以阻止攻击,还可以通过所谓的"加固"来强化网络。除其他事项外,在应对方案中将通过培养平衡能力,学会如何在不采取过于严苛的措施中断服务的情况下预防威胁。

如何为 " 蓝方 " 快速部署在线网络培训?

在线网络靶场的基础设施中有足够的资源,可以在短时间内在现成的网站上组建新的防御者团队。如果公司需要升级到虚拟化环境来执行任务,并确切了解自己的需求,启动时间通常为两周或更长时间。也可根据要求在网络靶场上创建新的行业分类,但可能需要更长的时间。无论如何,结果都是值得的。

相关推荐
一切皆是因缘际会17 小时前
AI数字分身的底层原理:破解意识、自我与人格复刻的核心难题
大数据·人工智能·ai·架构
翔云12345617 小时前
vLLM全解析:定义、用途与竞品对比
人工智能·ai·大模型
ASKED_201917 小时前
KDD Cup 2026 腾讯算法广告大赛赛题解读: UNI-REC (统一序列建模与特征交叉)
人工智能
fpcc17 小时前
AI和大模型——Fine-tuning
人工智能·深度学习
REDcker17 小时前
浏览器端Web程序性能分析与优化实战 DevTools指标与工程清单
开发语言·前端·javascript·vue·ecmascript·php·js
爱问的艾文18 小时前
八周带你手搓AI应用-Day4-赋予你的AI“记忆力”
人工智能
ACP广源盛1392462567318 小时前
IX8024与科学大模型的碰撞@ACP#筑牢科研 AI 算力高速枢纽分享
运维·服务器·网络·数据库·人工智能·嵌入式硬件·电脑
向量引擎18 小时前
向量引擎接入 GPT Image 2 和 deepseek v4:一个 api key 把热门模型串起来,开发者终于不用深夜修接口了
人工智能·gpt·计算机视觉·aigc·api·ai编程·key
努力努力再努力FFF18 小时前
医生对AI辅助诊断感兴趣,作为临床人员该怎么了解和学习?
人工智能·学习
AI医影跨模态组学18 小时前
如何将纵向MRI深度学习特征与局部晚期直肠癌新辅助放化疗后的免疫微环境建立关联,并解释其对pCR及预后的机制
人工智能·深度学习·论文·医学·医学影像·影像组学