网络安全攻防演练注意事项-2021网络安全攻防演练

hacker|
260

这是一份网络靶场入门攻略

近年来,国内外安全形势日益严峻,网络安全问题日益凸显。前有燃油运输管道被堵,后有全球最大肉食品供应商被黑客入侵,这标志着越来越多的国家级关键基础设施提供方,特种行业,以及大型公共服务业被黑客当作攻击目标,加大对信息安全保障的投入迫在眉睫。除了软硬件技术设备的投入之外,专业的安全人才重金难求已是公认的事实,据统计,20年我国信息安全人才缺口高达140万,利用网络靶场可以体系,规范,流程化的训练网安人才的特点打造属于企业自己的安全维护队伍是大势所趋。

网络与信息安全是一个以实践为基础的专业,因此,建设网络安全实训靶场,不仅仅让靶场成为一个知识的学习中心,更是一个技能实践中心,一个技术研究中心。网络攻防实训靶场平台的建设,不仅要关注培训教学业务的支撑建设,更要关注网络与信息安全技能综合训练场的建设。以支撑受训人员课上课下的学习、攻防技能演练、业务能力评估、协同工作训练和技术研究与验证,以保证能贴近不同培训业务的需要,并支持多维度量化每个参与者的各种能力,有计划地提升团队各个方面的技术能力。因此,建设一套实战性强、知识覆盖全面、综合型的集培训、网络攻防演练及竞赛、测试于一体的网络靶场是非常有必要的

免费领取学习中资料

2021年全套网络安全资料包及最新面试题

(渗透工具,环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等)

网络靶场(Cyber Range)是一个供5方角色协同使用的网络系统仿真平台。用于支撑网络安全人才培养、网络攻防训练、安全产品评测和网络新技术验证。

网络安全人员要就攻防技术进行训练、演练;一项新的网络技术要试验,不能在互联网上进行(造成不可逆的破坏),于是需要建立网络靶场,把网络的要素虚拟到网络靶场。

在网络靶场中进行网络安全活动,不仅可以避免对现实资源的占用和消耗,还可以做到对资源的反复利用。每一次安全试验造成的伤害程度都是可控的、可检测的,试验结束后还能够对收集的试验数据进行分析和研究。网络靶场在不影响真实环境的情况下可以提高网络安全从业人员的技术,也可以发现安全产品的漏洞从而提升安全产品的性能与安全性。

网络靶场共有五种角色:黄、白、红、蓝、绿。

黄方是“导调”角色,整个网络试验的“导演”,负责:

1、设计试验

2、控制试验:开始、停止、恢复、停止

3、查看试验:查看试验的进度、状态、详细过程

白方是网络靶场平台“管理”角色,靶场试验“剧务”,负责试验开始前的准备工作和试验进行时的“日常事务”处理:

1、试前构建目标网络、模拟网络环境等;

2、试中负责系统运维等;

3、试后回收和释放资源等。

红方是“攻击”角色,靶场试验的“反派演员”,与蓝方相对,攻防演练中向蓝方发起攻击。

蓝方是“防御”角色,靶场试验的“正派演员”,与红方相对,攻防演练中抵御红方攻击。

绿方是“检测”角色,靶场试验的“监视器”,监控红蓝两方在演练中的一举一动,具体负责:

1、监测当前红蓝方的具体行为

2、当红蓝方攻击防守成功,研判还原成功的过程、攻击手法、防御方法

3、监测红方违规操作

4、试验或试验片断进行定量和定性的评估

5、分析试验的攻防机理(比如针对新型蠕虫分析其运行、传播机理)

试验开始前,“导演”黄方想定攻防试验的具体内容和任务目标,确定参与试验的人员安排,设计试验的具体网络环境、应用环境和具体的攻击步骤。

修房首先从房屋结构入手,搭建网络靶场时最基础的事情是明确网络结构、搭建网络拓扑。白方根据黄方在任务想定环节设计的网络拓扑图生成路由器、交换机、计算机等设备,并将设备依照拓扑图配置和连接,生成试验所需的网络环境结构。

除了网络结构,目标网络还要为用户访问浏览器、收发邮件等操作提供应用环境,就像房屋在入住前要装修出卧室、厨房,给住户就寝、做饭提供空间一样。有了相应的应用环境,才有空间进行相关的活动。

白方在生成目标网络后,还要根据黄方的设计将靶标系统接入目标网络。靶标,即攻击的目标。靶标系统可以是实际的设备,也可以是虚拟化技术生成的靶标系统,针对不同的任务类型,靶标的设定会有所差异。

“活”的网络,除了网络结构完整,还要有活动发生。真实的网络环境时时刻刻都不是静止的,每一分每一秒都有人聊天、打游戏、刷短视频……白方在目标网络生成后,通过模拟这些活动流量和行为,并将其投放到网络靶场中,让靶场“活”起来,更加接近实际的网络环境,而不是一片实验室虚拟出的净土。

模拟的流量分为近景和远景两种。近景流量指用户操作行为,包含攻击方的攻击流量、防守方的防守流量以及用户打开浏览器、收发邮件等访问应用系统的行为流量,远景流量即与试验本身不相关的背景流量。

流量仿真和目标网络生成共同构成网络靶场的完整虚拟环境,让后续的演习更加真实,也部分增加了演习的难度。

准备工作完成后,红方和蓝方根据黄方的试验设计,在白方搭建的环境中展开攻防演练。红方发起攻击,蓝方抵御攻击。

试验进行时,绿方全程监控红蓝两方在演练中的一举一动,根据需求全面采集数据,掌握诸如攻击发起方、攻击类型、攻击步骤、是否存在违规行为等信息,并通过可视化界面实时展示检测结果。

试验结束后,绿方基于前期采集的数据,进一步进行评分和分析工作。

小到某次攻防行为、大到某次攻防演习,绿方在给出量化评分的同时,还要给出具体评价,给出优点亮点和尚存在的缺点不足。

结合试验表现和试验目的进行分析,并出具相关的分析结果。若试验目的是研究某种新型攻击,则分析其机理;若试验目的是检验某个安防产品,则分析其安全缺陷。

绿方的一系列工作,有助于我们了解靶场中发生的所有安全事件,正确分析网络靶场的态势,作出更准确的评估。

网络靶场有三种类型的应用模式:内打内、内打外、外打内。此外还有分布式网络靶场模式。

红、蓝双方都在靶场内。内打内应用模式主要有CTF线下安全竞赛、红蓝攻防对抗赛和科学试验等。

CTF(Capture The Flag)即夺旗赛,其目标是从目标网络环境中获取特定的字符串或其他内容(Flag)并且提交(Capture The Flag)。

科学试验是指科研人员针对新型网络技术进行的测试性试验,根据试验结果对新技术进行反馈迭代。

内打外即红方在靶场内,蓝方在靶场外。

外打内即红方在靶场外,蓝方在靶场内,典型应用是安全产品评测。

为什么会有这个需求呢?通常,我们要知道一个安全设备好不好用、一个安全方案是不是有效,有几种方法:第一,请专业的渗透测试,出具渗透测试报告,但这种只能测一次的活动,叫静态测试。可是大家清楚,即使今天测过了,明天产品、方案也可能会出现新的问题和漏洞。那么,“靶场众测”的场景就出来了。把实物或者虚拟化的产品/方案放到靶场,作为靶标让白帽子尽情“攻击”。如果把它攻垮了,我们就知道哪里有问题了,这种开放测试,由于众多白帽子的参与、以及不影响生产环境不会造成后果、能放开手脚“攻击”,效果比聘请几个专家去现场测试要好的多。如果产品一直放在靶场,就可以在长期的众测中不断发现问题,促进产品持续迭代提升。

分布式靶场即通过互联多个网络靶场,实现网络靶场间的功能复用、资源共享。由于单个网络靶场的处理能力和资源都是有限的,分布式靶场可以将多个网络靶场的资源综合利用起来,并且这种利用对于使用人员是透明的。

比如,现有一个银行网络靶场A和一个电力网络靶场B,当前有一个试验任务既需要银行网络环境,又需要电力网络环境。那么我们可以将现有的A、B两个网络靶场互联起来展开试验。

分布式靶场能够连接各行各业的网络靶场,更大程度上实现全方位综合互联网络逼真模拟。

网络靶场存在三个主要科学问题,这三个问题反映了网络靶场在关键技术上面临的挑战。

1)建得快

网络靶场用户众多,还会出现多个用户同时使用的情况,但是大部分用户的使用时间不长,这就需要网络靶场目标网络包括网络环境要能够快速生成、快速擦除回收,特别是节点数量较大的应用,是一项技术上重大的挑战。没有过硬的网络构建能力,基础设施以及虚拟化编排技术是很难实现的。

2)仿得真

由于网络靶场是用有限的资源仿造真实网络,大部分要素需要虚拟化,而非实物。因此如何逼真的仿真目标网络元素是一项持续的挑战问题。网络靶场中,一台实物路由器的功能是否都在其虚拟设备上具备?如果功能缺失,是否会对靶场应用造成影响?靶标、网络环境、虚拟设备、背景流量的逼真仿真同理,网络环境仿真还需要服务于靶场具体应用场景,这些都依赖于长期的积累。

网络靶场绿方主要有以下挑战:

1、如何针对网络靶场运行中产生的大量数据进行针对性的采集?

2、只要是采集就要有接触(比如医学检验,可能要抽血,可能要有仪器深入身体),有接触就有影响(影响目标网络的计算资源、网络资源……),如何使影响尽量小,如何平衡这种影响和采集全面、准确性?

3、如何基于采集到的多样、海量的数据,分析、提炼、评估出靶场绿方需要得出的信息?

这是对探针采集能力、大数据关联能力、事件分析还原能力、安全知识图谱能力的综合考验。

1、网络靶场多个试验同时进行,必须保证试验间互相独立,互不干扰。就像多个房间在射击打靶,不能从这个房间打到另一个房间去了。

2、目标网络和分析网络必须严格安全隔离,即红方和绿方、白方、黄方要安全隔离,不能红方把绿方打瘫了,也就是参加比赛的人把裁判系统攻陷了,同时试验间的角色、系统间也需要安全隔离。

3、同时,安全隔离的同时不能影响网络靶场运行的性能。

攻防演习对等级保护的意义?

《网络安全等级保护条例》征求意见稿第四条:网络安全等级保护工作应当按照突出重点、主动防御、综合防控的原则,建立健全网络安全防护体系,重点保护涉及国家安全、国计民生、社会公共利益的网络的基础设施安全、运行安全和数据安全。

网络安全等级保护基本要求提出针对等级保护对象特点网络运营者需建立安全技术和安全管理体系,并构建相应安全防护等级的网络安全防御体系。

在攻防演习备战阶段,参演单位需对已有信息资产进行识别、分析网络架构及进行安全风险(威胁)识别;同时需成立攻防小组,制定针对性的攻防演练应急预案,并参考网络安全等级保护要求建立安全防御体系。

什么事护网行动?

是一场网络安全攻防演练,是针对全国范围的真实网络目标为对象的实战攻防活动。各大企事业单位、部属机关,大型企业(不限于互联网),一般持续时间为三周。

在未来,护网行动将会进一步扩大,同样网络安全人才的缺口会进一步扩大。

护网行动经验分享

防扣分技巧:非所属资产被扣分一定要上诉;若攻击方提供的报告是内网资产,要求证明是我方资产;保持严谨态度,无确凿证据绝不承认。

加分技巧:关注文件沙箱告警日志,分析样本;关注高危漏洞告警,例如反序列化,注入类漏洞,系统层获取权限类漏洞;对攻击信息收集充分的可以联系裁判组进行仲裁。

防护建议:善用IP封禁,境外IP一律封禁;加强内网防护;专职样本分析人员;漏洞利用攻击和木马攻击是避免失分;英文钓鱼邮件不得分。

内外部沟通:报告上报内容:源IP事件类型,流量分析(全流量),有样本需分析样本并附上样本,切忌只截设备告警图;内部沟通以微信为主,避免流程限制时效。

红队攻击方式

web攻击、主机攻击、已知漏洞、敏感文件、口令爆破。

由公安部组织包括国家信息安全队伍、军队、科研机构、测评机构、 安全公司等共百余支队伍,数百人组成。

攻击方式:在确保防守方靶心系统安全的前提下(如禁用DDoS类攻击),不限制攻击路径,模拟可能使用的任意方法,以提权控制业务、获取数据为最终目的!但攻击过程受到监控。

蓝队防守方式

1、极端防守策略

全下线:非重要业务系统全部下线;目标系统阶段性下线;

狂封IP:疯狂封IP (C段)宁可错杀1000,不能放过1个;

边缘化:核心业务仅保留最核心的功能且仅上报边缘系统。

2、积极防守策略

策略收紧常态化:联系现有设备的厂商将现有的安全设备策略进行调整,将访问控制策略收紧,数据库、系统组件等进行加固。

减少攻击暴露面:暴露在互联网上的资产,并于能在互联网中查到的现网信息进行清除。

各种口令复杂化:不论是操作系统、业务入口,还是数据库、中间件,甚至于主机,凡是需要口令认证的都将口令复杂化设置。

核心业务白名单:将核心业务系统及重要业务系统做好初始化的工作,记录业务正常产生的流量,实施白名单策略。

主机系统打补丁:对业务系统做基线核查,将不符合标准的项进行整改,并对业务系统做漏洞检查,并对找出的脆弱想进行整改。

「明日主题前瞻」特斯拉再度出手!这类新能源金属成“香饽饽”

【今日导读】

【主题详情】

特斯拉再度出手!这类新能源金属成“香饽饽”,这些公司已在海外拥有大量矿产

特斯拉周一宣布已签署公司在美国的首份镍供应协议,选择Talon金属公司在明尼苏达州的塔马拉克(Tamarack)矿山项目,因为特斯拉计划以更环保的方式生产电动 汽车 电池金属。根据协议,特斯拉将在6年内购买7.5万吨镍,还将从Talon购买钴和铁矿石。

去年7月,特斯拉曾与澳大利亚矿业巨头必和必拓旗下的西部镍业(Nickel West)签订镍供应合同;去年10月,特斯拉又与位于新喀里多尼亚的矿业公司普罗尼资源(Prony Resources)签订采购合同,计划采购约4.2万吨镍。镍具有较高能量密度且价格较低,因此三元电池中提高镍占比可以有效降低成本并提高续航能力。信达证券分析指出,在成本和能量密度提升的驱动下,高镍电池的性价比优势逐步凸显,与磷酸铁锂的成本差距有望收窄。2020年国内高镍三元正极占比43%,相对于2019年提升13PCT,预计到2025年我国高镍三元正极电池占比将达到83%,5系三元电池占比将下降至17%之下;对镍的需求量也将从2020年的为6.6万吨提升至到2025年将达到89万吨,新能源 汽车 成为镍最重要需求增量。

A股上市公司中,青岛中程在印尼苏拉威西省持有的Madani镍矿约2014公顷(公司持有95%的股权),持有的BMU镍矿约1963公顷(公司对该镍矿持有80%的收益权)。盛屯矿业在产的印尼友山镍业项目及赞比亚穆纳里项目合计拥有4万吨/年镍金属量产品,公司日前公告拟在印尼投建年产4万吨镍金属量高冰镍项目。中国中冶在产的巴布亚新几内亚瑞木镍钴项目估算保有资源量1.56亿吨,镍平均品位 0.85%、钴平均品位 0.09%,折合镍金属量132万吨、钴金属量14万吨。

产销率超过100%,多家企业发涨价函,新能源产业成为业绩显著增长点,这家公司技改项目待投产

国内多家玻璃生产加工企业发出涨价函。目前玻璃现货价格运行在近两年的低位。随着市场转暖,部分地区现货价格回稳正在路上。据机构监测,近几日主要产地玻璃生产企业产销率超过100%。

从供应端看,玻璃产能增加空间有限。目前各地对于玻璃的生产耗能及污染等问题有着更加严格的监管,特别是北方受制于环保压力,产线恢复难度较大。业内人士预计2022年是冷修大年,目前国内到预期寿命待检修的窑炉超过20条。需求端来看,平板玻璃主要用于建筑领域、 汽车 行业、光伏电子行业及包括制镜家具在内的生活装饰行业等,去年建筑玻璃需求有显著增量, 汽车 玻璃需求恢复性增长。在新能源产业的拉动下,去年以来,光伏玻璃已成为许多传统玻璃企业新的业绩增长点。与其他光伏产业细分领域相比,光伏玻璃行业盈利能力更强,ROE和毛利率水平较高。国开证券表示,随着双玻组件打开光伏玻璃的增长空间,大尺寸、超薄化实现降本增效,加速双玻组件渗透率,行业景气度较高。根据CPIA预测,预计“十四五”期间光伏玻璃需求量增速平均在20%左右。

A股上市公司中,南玻A拥有节能玻璃、电子玻璃与显示器件及太阳能光伏三条完整的产业链。德力股份表示,公司日用玻璃窑炉技改的光伏玻璃项目待天然气气源满足后即计划点火。安彩高科与包括晶澳太阳能、阿特斯光伏、隆基股份、韩国LG等众多国内外知名品牌组件企业建立了稳定的合作关系,光伏玻璃出口量位于行业前列。

环保+轻量化+安全性,该产品车用市场蓄势待发,2025年之前新增产能有限,这家公司产品还可用于VR/AR头显

车用聚氨酯市场广阔,国内企业蓄势待发。受 汽车 轻量化趋势、国家环保要求和更高安全性要求的影响,聚氨酯在 汽车 结构件、 汽车 低VOC内饰、天窗玻璃包边以及动力电池的密封和阻燃等领域拥有广阔的应用前景。

聚氨酯具有橡胶、塑料的双重优点,广泛应用于国民经济众多领域,包括 汽车 、建筑、家居、冶金、能源、电子电力、等。近年来,聚氨酯的应用领域仍在不断扩大,除传统领域外,聚氨酯凭借其优越的性能,在高铁、城铁,新能源等新兴领域也具有广阔的发展前景。如BASF的聚氨酯产品已广泛应用于 汽车 仪表板、车顶衬里、悬架部件、电缆护套、头枕、方向盘、换档把手、座椅、保险杠、门罩等。西部证券表示,长期来看聚氨酯材料优异的保温隔热性能,对改善建筑能耗有积极的促进作用,可以减少空调使用从而降低能耗,目前我国聚氨酯保温材料的使用率不足15%,而欧美国家使用率约40%-50%,碳中和背景下,国内聚氨酯材料需求有望提振。长期看好建筑装修、保温材料及新能源车带来的需求增量。供给方面,2025年之前新增产能有限,欧美厂商受天气及装置性能影响,开工负荷长期低迷,行业供给持续偏紧。预计后续随着海外需求持续恢复和国内建筑装修需求的走高,或有新一轮景气上行。

A股上市公司中,安利股份为谷歌公司提供生态功能性聚氨酯复合材料,公司聚氨酯合成革及复合材料可用于VR/AR头显,目前处于开发阶段。红宝丽主营聚氨酯硬泡聚醚、高阻燃聚氨酯保温板、异丙醇胺、环氧丙烷、DCP等产品。七彩化学聚氨酯项目已经进入中试生产阶段。

网络安全技术应用试点示范工作启动 将从9个重点方向遴选试点示范项目

工信部、国家网信办、水利部、国家卫健委、应急管理部、央行、国家广电总局、银保监会、证监会、国家能源局、国家铁路局、民航局等十二部门近日联合印发通知,组织开展网络安全技术应用试点示范工作,将面向公共通信和信息服务、能源、交通、水利、应急管理、金融、医疗、广播电视等重要行业领域网络安全保障需求,从云安全、人工智能安全、大数据安全、车联网安全、物联网安全、智慧城市安全、网络安全共性技术、网络安全创新服务、网络安全“高精尖”技术创新平台9个重点方向,遴选一批技术先进、应用成效显著的试点示范项目。

据IDC预测,2021年中国网络安全市场投资规模将达到97.8亿美元,并有望在2025年增长至187.9亿美元,五年CAGR约为17.9%。天风证券缪欣君表示,中国网安市场有望对标美国市场,逐步在细分领域出现龙头公司。政策层面,我国具备相同战略高度以及持续完善的法律体系;市场规模层面,我国网安市场增速为全球市场增速的2倍以上;市场需求层面,网络攻防演练的推进持续加深下游安全意识与需求。

上市公司中,国华网安子公司智游网安为专业移动应用安全综合服务提供商,专注于移动应用安全,为移动应用在安全开发测试、应用优化、应用安全发布以及应用上线运营等全生命周期阶段提供一体化综合解决方案;任子行业务覆盖网络安全、公共安全、信息安全、移动互联网应用安全、运营商网络资源安全等众多领域,是国内技术最为全面的大规模网络空间安全防护解决方案提供商之一。

国家发改委地区司组织召开西部大开发工作推进视频会

国家发改委地区司副司长吴树林以视频方式主持召开西部大开发工作推进会并讲话。会议强调,要持续抓好《中共中央国务院关于新时代推进西部大开发形成新格局的指导意见》和《西部大开发“十四五”实施方案》的贯彻落实。会议要求,要加大工作力度,扎实做好项目前期工作,推动重大项目尽早开工、顺利实施,尽快形成实物工作量,扩大有效投资,全力推动今年一季度经济实现良好开局。

中银证券陈浩武研报指出,1月4日至6日,已公布的2022年重大项目总投资额已超3万亿元。从基建方向来看,传统基建与新基建并重成为此次集中开工的显著特点,传统基建方向,城市更新、交通运输与城市管廊是此次集中开工的重点方向。

上市公司中,新疆交建是新疆自治区施工资质最全、资质等级最高的路桥工程施工企业之一,先后参建新疆地区吐乌大、乌奎、赛果、喀伊、新藏、乌赛等绝大部分高速公路、国道省道项目及县乡道路的建设,新疆本土市场份额居疆内施工企业前列;东华 科技 是国内外工程项目建设提供咨询、设计、施工、总承包等全过程、全产业链的综合服务,拥有石油化工、医药、市政、建筑等十多个领域的设计、咨询及工程总承包甲级资质,具有对外工程总承包权和进出口自营权。

护网行动是一份工作还是一次比赛

比赛

护网行动是一场网络安全攻防演练。护网2019由公安部11局组织,于2019.6.10开始,持续3周。是针对全国范围的真实网络目标为对象的实战攻防活动,旨在发现、暴露和解决安全问题,检验我国各大企事业单位、部属机关的网络安全防护水平和应急处置能力。

随着信息技术飞速发展,传统意义上的民族国家所发挥的作用正面临着来自各个方面的挑战,但在接受互联网安全的不确定性的基础上,国家仍可主导互联网信息安全并创立多种互联网安全治理形式。国家应该在特定的时间点,把精力集中于特定信息技术在特定领域及政府机构的影响上。

信息化时代的复杂性需要国家的主导作用:

国家在维护网络信息安全方面所处的高度和能发挥的作用,不是非国家行为主体可以比拟的。非国家行为主体存在着其自身难以克服的局限性,比如其关注的问题一般较为单一,过分注重追求单个利益目标,而忽视政策的平衡性和整体性等。

国家在设定国际法律规范、规定各类行为主体在互联网上的行为、以标准化促进全球互联网安全和业界共识、通过国家合作打击网络犯罪等模式治理方面有着先天的优势,完全可以居于主导地位,并充分利用各种国际机制和政策工具。

在处理非国家行为主体方面,无论是对企业还是个人,国家都可从分析其在国际事务中的具体行为出发,利用其建设性的、积极的一面,以实现维护全球互联网信息安全的最终目标。

网络安全攻防演练如何发现漏洞

1、系统漏洞是指应用软件或操作系统软件在逻辑设计上的缺陷或在编写时产生的错误,这个缺陷或错误可以被不法者或者电脑黑客利用,通过植入木马、病毒等方式来攻击或控制整个电脑,从而窃取您电脑中的重要资料和信息,甚至破坏您的系统。

2、漏洞会影响到的范围很大,包括系统本身及其支撑软件,网络客户和服务器软件,网络路由器和安全防火墙等。换而言之,在这些不同的软硬件设备中都可能存在不同的安全漏洞问题。在不同种类的软、硬件设备,同种设备的不同版本之间,由不同设备构成的不同系统之间,以及同种系统在不同的设置条件下,都会存在各自不同的安全漏洞问题。

0条大神的评论

发表评论