安全名词解析-攻防演练

为方便您的阅读,可点击下方蓝色字体,进行跳转↓↓↓

    • [01 攻防演练](#01 攻防演练)

01 攻防演练

《网络安全法》中明确提出,"定期组织关键信息基础设施的运营者进行网络安全应急演练,提高应对网络安全事件的水平和协同配合能力。"攻防演练目前已经成为检验国家重要行业的关键信息基础设施运营者网络安全防护能力的最有效途径。

网络安全攻防演练是以获取指定目标系统(标靶系统)的管理权限为目标,在真实网络环境下,采用不限攻击路径和攻击手段的方式,最大限度地模拟真实的网络攻击,以检验防守方的安全防护和应急处置能力,锻炼应急响应队伍,提升网络安全的综合防控能力。网络安全攻防演练全程可控、可审计、有监督。

网络安全攻防演练主要由攻击方、防守方、组织方组成。攻击方是指网络实战攻防演练中的攻击一方,通常会以3人为一个战斗小组,1人为组长。以发现系统薄弱环节、提升系统安全性为目标,一般会针对目标单位的从业人员以及目标系统所在网络内的软件、硬件设备执行多角度、全方位、对抗性的混合式模拟攻击,通过技术手段实现系统提权、控制业务、获取数据等渗透目标,从而发现系统、技术、人员、管理和基础架构等方面存在的网络安全隐患或薄弱环节。

防守方是指网络实战攻防演练中的防守一方。一般是以参演单位现有的网络安全防护体系为基础,在实战攻防演练期间组建的防守队伍。主要工作包括演练前安全检查、整改与加固,演练期间网络安全监测、预警、分析、验证、处置,演练后期复盘和总结现有防护工作中的不足之处,为后续常态化的网络安全防护措施提供优化依据等。防守方并不是由实战演练中目标系统运营单位一家独立组建的,而是由目标系统运营单位、安全运营团队、攻防专家、安全厂商、软件开发商、网络运维队伍、云提供商等多方共同组成的,各司其职。

组织方是指网络实战攻防演练中的组织方,开展演练的整体组织、协调工作,负责演练组织、过程监控、技术指导、应急保障、风险控制、演练总结、技术措施与优化策略建议等各类工作。此外,针对某些不宜在实网中直接攻防的系统,或某些不宜实际执行的危险操作,组织方可以组织攻防双方进行沙盘推演,以便进一步深入评估网络安全风险及可能面临的损失与破坏。

相关推荐
花生的酱16 分钟前
DHCP原理与配置
linux·运维·网络·智能路由器
YAy1722 分钟前
URLDNS链分析
学习·安全·web安全·网络安全·安全威胁分析
进击的程序汪23 分钟前
深入理解网络监听:TCP、UDP、IPv4 和 IPv6
网络·tcp/ip·udp
QQ_77813297425 分钟前
密码学在网络安全中的应用
网络·计算机网络
网络安全-海哥26 分钟前
【VLANPWN】一款针对VLAN的安全研究和渗透测试工具
开发语言·javascript·安全·ecmascript·php·网安入门
raysync88836 分钟前
汽车新能源行业如何实现安全高效的大文件传输需求
安全·汽车
网络研究院43 分钟前
平台整合是网络安全成功的关键
网络·安全·平台·观点·整合
QQ_7781329741 小时前
利用编程语言和脚本编写技术,实现自动化渗透测试和安全工具的开发
网络·计算机网络
wanhengwangluo2 小时前
怎样选择合适的服务器租用呢?
服务器·网络·服务器租用
petaexpress2 小时前
多链路负载均衡设置在哪里?
网络·智能路由器·负载均衡·多链路负载均衡