借鑒于我國(guó)軍事對(duì)抗演習(xí)的概念,安全攻防演練服務(wù)是指針對(duì)企業(yè)的指定信息設(shè)施和系統(tǒng),是一項(xiàng)非破壞性質(zhì)的攻防實(shí)戰(zhàn)演練。在指揮方的統(tǒng)一設(shè)計(jì)和監(jiān)督下,采用紅藍(lán)兩方對(duì)抗形式,紅隊(duì)模擬黑客進(jìn)行攻擊、藍(lán)隊(duì)模擬運(yùn)維人員負(fù)責(zé)防守,進(jìn)行網(wǎng)絡(luò)攻防演練的專(zhuān)業(yè)技術(shù)服務(wù)。
雙方目標(biāo)
紅隊(duì):竭盡所能查找系統(tǒng)的安全漏洞,對(duì)漏洞進(jìn)行利用,獲得系統(tǒng)及服務(wù)器的管理權(quán)限。
藍(lán)隊(duì):對(duì)抗前對(duì)系統(tǒng)進(jìn)行安全檢測(cè)和加固,盡力確保系統(tǒng)的安全,避免在對(duì)抗中被找出漏洞并攻破。
服務(wù)價(jià)值
提升監(jiān)管能力、掌握現(xiàn)實(shí)差距。有效發(fā)現(xiàn)系統(tǒng)中存在的各類(lèi)安全漏洞,全面掌握目標(biāo)單位安全防御水平,提高整體風(fēng)險(xiǎn)認(rèn)知,提升監(jiān)管單位監(jiān)督執(zhí)法能力。
反映真實(shí)能力、推動(dòng)持續(xù)提升。真實(shí)直觀地反映目標(biāo)單位安全防御能力、聯(lián)動(dòng)能力、處突能力,推動(dòng)各項(xiàng)能力整治和提升。
提升系統(tǒng)安全防御能力,確保系統(tǒng)的安全穩(wěn)定運(yùn)行。
服務(wù)優(yōu)勢(shì)
經(jīng)驗(yàn)豐富的紅隊(duì)、藍(lán)隊(duì)服務(wù)團(tuán)隊(duì)。多次參與安全攻防演練項(xiàng)目,涵蓋電力、教育、水利、金融、交通、政府等領(lǐng)域。
交付成果
攻擊方成果報(bào)告
防守方成果報(bào)告