没有合适的资源?快使用搜索试试~ 我知道了~
网络安全实战攻防演习(以下简称“攻防演习”)是以获取目标系统的最高控制权为目标,由多领域安全专家组成攻击队,在保障业务系统安全的前提下,采用“不限攻击路径,不限制攻击手段”的攻击方式,而形成的“有组织”的网络攻击行为。 攻防演习通常是在真实环境下对参演单位目标系统进行可控、可审计的网络安全实战攻击,通过攻防演习检验参演单位的安全防护和应急处置能力,提高网络安全的综合防控能力。 近几年我国较大规模的攻防演习主要包括公安机关组织的针对关键信息基础设施的攻防演习、各部委组织的对各省和直属单位重要系统的攻防演习和大型企业组织的对下属单位重要系统的攻防演习。其中,公安部组织的“护网行动”是面向国家重要信
资源推荐
资源详情
资源评论
网络安全实战攻防演习
防守方案
2019年5月
目录
1.1. 攻防演习背景..................................................................................................... 3
1.2. 攻击角度看防守................................................................................................. 4
1.3. 演习防守方法论................................................................................................. 5
2.1. 攻防演习组织..................................................................................................... 7
2.2. 职责分工............................................................................................................. 8
2.3. 各阶段工作任务................................................................................................. 9
3.1. 第一阶段:准备阶段....................................................................................... 15
3.1.1. 防守方案编制.......................................................................................... 15
3.1.2. 防守工作启动会...................................................................................... 15
3.1.3. 重要工作开展.......................................................................................... 16
3.2. 第二阶段:安全自查和整改阶段................................................................... 17
3.2.1. 网络安全检查.......................................................................................... 17
3.2.2. 主机安全检查.......................................................................................... 18
3.2.3. 应用系统安全检查.................................................................................. 19
1
3.2.4. 运维终端安全检查.................................................................................. 20
3.2.5. 日志审计.................................................................................................. 20
3.2.6. 备份效性检查.......................................................................................... 22
3.2.7. 安全意识培训.......................................................................................... 22
3.2.8. 安全整改加固.......................................................................................... 23
3.3. 第三阶段:攻防预演习阶段........................................................................... 23
3.3.1. 预演习启动会.......................................................................................... 23
3.3.2. 授权及备案.............................................................................................. 24
3.3.3. 预演习平台.............................................................................................. 24
3.3.4. 预演习攻击.............................................................................................. 25
3.3.5. 预演习防守.............................................................................................. 26
3.3.6. 预演习总结.............................................................................................. 27
3.4. 第四阶段:正式防护阶段...............................................................................28
3.4.1. 安全事件实时监测.................................................................................. 28
3.4.2. 事件分析与处置...................................................................................... 28
3.4.3. 防护总结与整改...................................................................................... 29
4.1. 演习工作单位和组织分工...............................................................................30
4.1.1. 明确参演单位.......................................................................................... 30
4.1.2. 演习工作组织架构.................................................................................. 30
4.1.3. 演习工作职责分工.................................................................................. 31
4.2. 初步工作计划................................................................................................... 31
2
1. 攻防演习概述
1.1. 攻防演习背景
网络安全实战攻防演习(以下简称“攻防演习”)是以获取目标系统的
最高控制权为目标,由多领域安全专家组成攻击队,在保障业务系统安
全的前提下,采用“不限攻击路径,不限制攻击手段”的攻击方式,而形成
的“有组织”的网络攻击行为。
攻防演习通常是在真实环境下对参演单位目标系统进行可控、可审
计的网络安全实战攻击,通过攻防演习检验参演单位的安全防护和应急
处置能力,提高网络安全的综合防控能力。
近几年我国较大规模的攻防演习主要包括公安机关组织的针对关键
信息基础设施的攻防演习、各部委组织的对各省和直属单位重要系统的
攻防演习和大型企业组织的对下属单位重要系统的攻防演习。其中,公
安部组织的“护网行动”是面向国家重要信息系统和关键信息基础设施的网
络安全实战演习,通过实战网络攻击的形式检验我国关键信息基础设施
安全防护和应急处置能力,“护网行动”已开展了3年,取得了十分显著的
效果,督促各单位有效提升了网络安全防护水平。
3
1.2. 攻击角度看防守
在攻防演习中,为充分检验参演单位及目标系统的安全防护、监测
和应急处置能力,演习组织方通常会选择由经验丰富的安全专家组成攻
击队开展网络攻击,在确保不影响业务的前提下,选择一切可利用的资
源和手段,采用多变、灵活、隐蔽的攻击力求取得最大战果。
参演单位作为防守方,面对“隐蔽”的网络攻击,如何才能有效防御呢
“知彼知己,百战不殆”,只有了解攻击方是如何开展攻击的,才能根据攻
击特点建立完善的安全防护体系,有效抵御网络攻击。
攻击方在组织入侵攻击时,通常会首先制定攻击策略、规划攻击线
路,攻击者分工合作,力争在短时间内取得最大战果,常见的攻击步骤
为信息收集、漏洞分析、渗透攻击和后渗透攻击。
4
剩余36页未读,继续阅读
资源评论
IllBOY
- 粉丝: 4
- 资源: 3
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功