實(shí)戰(zhàn)演練服務(wù)
在不對(duì)業(yè)務(wù)系統(tǒng)造成破壞的前提下,攻擊方以獲取目標(biāo)系統(tǒng)的控制權(quán)限為目標(biāo),與防守方進(jìn)行實(shí)戰(zhàn)化,、可視化,、專業(yè)級(jí)的攻防對(duì)抗,用以檢驗(yàn)?zāi)繕?biāo)單位的聯(lián)防能力,、基礎(chǔ)防護(hù)能力,、突發(fā)安全事件處理能力等。
服務(wù)內(nèi)容
-
攻防實(shí)戰(zhàn)演練服務(wù)提供紅隊(duì)模擬黑客攻擊服務(wù),,包括除常規(guī)邊界突破手段之外的社工釣魚,、近源攻擊、供應(yīng)鏈攻擊等,;提供藍(lán)隊(duì)防守服務(wù),,包括全生命周期的網(wǎng)絡(luò)安全防護(hù)體系建設(shè),涵蓋面從資產(chǎn)梳理,、脆弱性識(shí)別,、安全加固、安全意識(shí)管理等,。通過實(shí)戰(zhàn)建立持續(xù)有效的網(wǎng)絡(luò)安全運(yùn)營機(jī)制,,最終幫助企業(yè)實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的縱深防御。
-
勒索實(shí)戰(zhàn)演練服務(wù)提供模擬黑客后滲透中的勒索病毒攻擊演練服務(wù),,以病毒制作者攻擊路徑為切入點(diǎn),,結(jié)合主動(dòng)防御工具、病毒滲透全周期有效監(jiān)控防御手段,、病毒爆發(fā)后應(yīng)急處置方式等完成全周期勒索病毒應(yīng)急演練的全套服務(wù)方案,。
-
釣魚實(shí)戰(zhàn)演練服務(wù)基于歷年網(wǎng)絡(luò)攻防演習(xí)經(jīng)驗(yàn)和實(shí)戰(zhàn)化網(wǎng)絡(luò)攻防對(duì)抗場(chǎng)景,提供釣魚實(shí)戰(zhàn)演練服務(wù),,通過紅隊(duì)的信息收集和定制化誘餌,,對(duì)指定目標(biāo)員工進(jìn)行高精準(zhǔn)的社工釣魚,檢測(cè)企業(yè)針對(duì)社工釣魚的綜合防護(hù)能力和員工的防釣魚意識(shí)水平,,幫助企業(yè)實(shí)現(xiàn)高水平的社工釣魚防護(hù)能力構(gòu)建,,最大化彌補(bǔ)網(wǎng)絡(luò)安全防護(hù)薄弱點(diǎn)。