實(shí)戰(zhàn)演練服務(wù)
在不對(duì)業(yè)務(wù)系統(tǒng)造成破壞的前提下,,攻擊方以獲取目標(biāo)系統(tǒng)的控制權(quán)限為目標(biāo),,與防守方進(jìn)行實(shí)戰(zhàn)化、可視化,、專業(yè)級(jí)的攻防對(duì)抗,,用以檢驗(yàn)?zāi)繕?biāo)單位的聯(lián)防能力、基礎(chǔ)防護(hù)能力,、突發(fā)安全事件處理能力等,。
服務(wù)內(nèi)容
-
攻防實(shí)戰(zhàn)演練服務(wù)提供紅隊(duì)模擬黑客攻擊服務(wù),包括除常規(guī)邊界突破手段之外的社工釣魚,、近源攻擊,、供應(yīng)鏈攻擊等;提供藍(lán)隊(duì)防守服務(wù),,包括全生命周期的網(wǎng)絡(luò)安全防護(hù)體系建設(shè),,涵蓋面從資產(chǎn)梳理、脆弱性識(shí)別,、安全加固,、安全意識(shí)管理等。通過(guò)實(shí)戰(zhàn)建立持續(xù)有效的網(wǎng)絡(luò)安全運(yùn)營(yíng)機(jī)制,,最終幫助企業(yè)實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的縱深防御,。
-
勒索實(shí)戰(zhàn)演練服務(wù)提供模擬黑客后滲透中的勒索病毒攻擊演練服務(wù),以病毒制作者攻擊路徑為切入點(diǎn),,結(jié)合主動(dòng)防御工具,、病毒滲透全周期有效監(jiān)控防御手段、病毒爆發(fā)后應(yīng)急處置方式等完成全周期勒索病毒應(yīng)急演練的全套服務(wù)方案。
-
釣魚實(shí)戰(zhàn)演練服務(wù)基于歷年網(wǎng)絡(luò)攻防演習(xí)經(jīng)驗(yàn)和實(shí)戰(zhàn)化網(wǎng)絡(luò)攻防對(duì)抗場(chǎng)景,,提供釣魚實(shí)戰(zhàn)演練服務(wù),,通過(guò)紅隊(duì)的信息收集和定制化誘餌,對(duì)指定目標(biāo)員工進(jìn)行高精準(zhǔn)的社工釣魚,,檢測(cè)企業(yè)針對(duì)社工釣魚的綜合防護(hù)能力和員工的防釣魚意識(shí)水平,,幫助企業(yè)實(shí)現(xiàn)高水平的社工釣魚防護(hù)能力構(gòu)建,最大化彌補(bǔ)網(wǎng)絡(luò)安全防護(hù)薄弱點(diǎn),。