《紅藍(lán)攻防:構(gòu)建實(shí)戰(zhàn)化網(wǎng)絡(luò)安全防御體系》奇安信官方出品,多年服務(wù)各類大型政企機(jī)構(gòu)的經(jīng)驗(yàn)總結(jié),紅隊(duì)、藍(lán)隊(duì)、紫隊(duì)視角全面揭示紅藍(lán)攻防
定 價(jià):99 元
- 作者:奇安信安服團(tuán)隊(duì) 著
- 出版時(shí)間:2022/6/1
- ISBN:9787111706403
- 出 版 社:機(jī)械工業(yè)出版社
- 中圖法分類:TP393.08
- 頁碼:252
- 紙張:
- 版次:
- 開本:16(B5)
內(nèi)容簡介
這是一部從紅隊(duì)、藍(lán)隊(duì)、紫隊(duì)視角全面講解如何進(jìn)行紅藍(lán)攻防實(shí)戰(zhàn)演練的著作,是奇安信安服團(tuán)隊(duì)多年服務(wù)各類大型政企機(jī)構(gòu)的經(jīng)驗(yàn)總結(jié)。
本書全面講解了藍(lán)隊(duì)視角的防御體系突破、紅隊(duì)視角的防御體系構(gòu)建、紫隊(duì)視角的實(shí)戰(zhàn)攻防演練組織。系統(tǒng)介紹了紅藍(lán)攻防實(shí)戰(zhàn)演練各方應(yīng)掌握的流程、方法、手段、能力、策略,包含全面的技術(shù)細(xì)節(jié)和大量攻防實(shí)踐案例。
第1部分(第1章) 紅藍(lán)對(duì)抗基礎(chǔ)
首先,闡述了為何要進(jìn)行實(shí)戰(zhàn)攻防演練以及實(shí)戰(zhàn)攻防演練的發(fā)展現(xiàn)狀;其次,介紹了紅隊(duì)、籃隊(duì)、紫隊(duì)的定義及演變趨勢;Z后,概述了實(shí)戰(zhàn)攻防演練中暴露的薄弱環(huán)節(jié)以及如何建立實(shí)戰(zhàn)化的安全體系。
第二部分(第2~5章) 藍(lán)隊(duì)視角下的防御體系突破
講解了藍(lán)隊(duì)進(jìn)行防御突破的4個(gè)階段、8種攻擊手段、各種必備能力,以及近10種采用不同攻擊策略的經(jīng)典案例。
第三部分(第6~10章)紅隊(duì)視角下的防御體系構(gòu)建
講解了紅隊(duì)構(gòu)建防御體系的4個(gè)實(shí)施階段、8種防守策略、5類防護(hù)手段、5類關(guān)鍵設(shè)備,以及來自各大政企機(jī)構(gòu)的經(jīng)典防守案例。
第四部分(第11~13章)紫隊(duì)視角下的實(shí)戰(zhàn)攻防演練組織
首先從演練組織要素、組織形式、組織關(guān)鍵和風(fēng)險(xiǎn)規(guī)避措施等方面講述了作為組織方紫隊(duì)?wèi)?yīng)如何組織一場實(shí)戰(zhàn)攻防演練,然后從組織策劃、前期準(zhǔn)備、實(shí)戰(zhàn)攻防演練、應(yīng)急演練、演練總結(jié)5個(gè)階段詳細(xì)介紹了組織方的工作內(nèi)容,Z后介紹了演練結(jié)束后沙盤推演的整體策劃和組織過程。
前言
第一部分 紅藍(lán)對(duì)抗基礎(chǔ)
第1章 認(rèn)識(shí)紅藍(lán)紫2
1.1 實(shí)戰(zhàn)攻防演練2
1.1.1 為什么要進(jìn)行實(shí)戰(zhàn)攻防演練2
1.1.2 實(shí)戰(zhàn)攻防演練的發(fā)展現(xiàn)狀6
1.2 藍(lán)隊(duì)9
1.2.1 什么是藍(lán)隊(duì)9
1.2.2 藍(lán)隊(duì)演變趨勢10
1.3 紅隊(duì)11
1.3.1 什么是紅隊(duì)11
1.3.2 紅隊(duì)演變趨勢12
1.4 紫隊(duì)14
1.4.1 什么是紫隊(duì)14
1.4.2 紫隊(duì)演變趨勢15
1.5 實(shí)戰(zhàn)攻防演練中暴露的薄弱環(huán)節(jié)16
1.6 建立實(shí)戰(zhàn)化的安全體系20
第二部分 藍(lán)隊(duì)視角下的防御體系突破
第2章 藍(lán)隊(duì)攻擊的4個(gè)階段28
2.1 準(zhǔn)備工作29
2.1.1 工具準(zhǔn)備29
2.1.2 專業(yè)技能儲(chǔ)備48
2.1.3 人才隊(duì)伍儲(chǔ)備50
2.2 目標(biāo)網(wǎng)情搜集50
2.2.1 何為網(wǎng)情搜集50
2.2.2 網(wǎng)情搜集的主要工作51
2.2.3 網(wǎng)情搜集的途徑52
2.3 外網(wǎng)縱向突破54
2.3.1 何為外網(wǎng)縱向突破54
2.3.2 外網(wǎng)縱向突破的主要工作54
2.3.3 外網(wǎng)縱向突破的途徑55
2.4 內(nèi)網(wǎng)橫向拓展56
2.4.1 何為內(nèi)網(wǎng)橫向拓展56
2.4.2 內(nèi)網(wǎng)橫向拓展的主要工作57
2.4.3 內(nèi)網(wǎng)橫向拓展的途徑60
第3章 藍(lán)隊(duì)常用的攻擊手段64
3.1 漏洞利用64
3.1.1 SQL注入漏洞65
3.1.2 跨站漏洞66
3.1.3 文件上傳或下載漏洞67
3.1.4 命令執(zhí)行漏洞68
3.1.5 敏感信息泄露漏洞69
3.1.6 授權(quán)驗(yàn)證繞過漏洞71
3.1.7 權(quán)限提升漏洞72
3.2 口令爆破73
3.2.1 弱口令74
3.2.2 口令復(fù)用75
3.3 釣魚攻擊76
3.3.1 外網(wǎng)釣魚76
3.3.2 內(nèi)網(wǎng)釣魚79
3.3.3 釣魚應(yīng)急措施80
3.4 供應(yīng)鏈攻擊81
3.4.1 網(wǎng)絡(luò)或平臺(tái)提供商82
3.4.2 安全服務(wù)提供商83
3.4.3 產(chǎn)品或應(yīng)用提供商84
3.5 VPN仿冒接入85
3.6 隱蔽隧道外連87
3.7 社會(huì)工程學(xué)攻擊88
3.8 近源攻擊89
第4章 藍(lán)隊(duì)攻擊的必備能力91
4.1 實(shí)戰(zhàn)化能力與傳統(tǒng)能力的區(qū)別91
4.2 實(shí)戰(zhàn)化藍(lán)隊(duì)人才能力圖譜93
4.2.1 基礎(chǔ)能力94
4.2.2 進(jìn)階能力95
4.2.3 高階能力97
第5章 藍(lán)隊(duì)經(jīng)典攻擊實(shí)例109
5.1 正面突破:跨網(wǎng)段控制工控設(shè)備109
5.2 渾水摸魚:社工釣魚,突破系統(tǒng)111
5.3 偷梁換柱:冒充客戶,突破邊界112
5.4 聲東擊西:混淆流量,躲避偵察114
5.5 迂回曲折:供應(yīng)鏈定點(diǎn)攻擊116
5.6 李代桃僵:旁路攻擊,搞定目標(biāo)118
5.7 順手牽羊:巧妙種馬,實(shí)施控制120
5.8 暗度陳倉:迂回滲透,取得突破121
5.9 短兵相接:近源滲透,直入內(nèi)網(wǎng)123
第三部分 紅隊(duì)視角下的防御體系構(gòu)建
第6章 紅隊(duì)防守的實(shí)施階段126
6.1 備戰(zhàn)階段:兵馬未動(dòng),糧草先行126
6.2 臨戰(zhàn)階段:戰(zhàn)前動(dòng)員,鼓舞士氣138
6.3 實(shí)戰(zhàn)階段:全面監(jiān)測,及時(shí)處置140
6.4 總結(jié)階段:全面復(fù)盤,總結(jié)經(jīng)驗(yàn)141
第7章 紅隊(duì)常用的防守策略157
7.1 信息清理:互聯(lián)網(wǎng)敏感信息158
7.2 收縮戰(zhàn)線:收斂互聯(lián)網(wǎng)暴露面158
7.3 縱深防御:立體防滲透159
7.4 守護(hù)核心:找到關(guān)鍵點(diǎn)161
7.5 協(xié)同作戰(zhàn):體系化支撐162
7.6 主動(dòng)防御:全方位監(jiān)控164
7.7 應(yīng)急處突:完備的方案165
7.8 溯源反制:人才是關(guān)鍵166
第8章 紅隊(duì)常用的防護(hù)手段168
8.1 防信息泄露168
8.1.1 防文檔信息泄露168
8.1.2 防代碼托管泄露169
8.1.3 防歷史漏洞泄露170
8.1.4 防人員信息泄露170
8.1.5 防其他信息泄露171
8.2 防釣魚171
8.3 防供應(yīng)鏈攻擊173
8.4 防物理攻擊174
8.5 防護(hù)架構(gòu)加強(qiáng)175
8.5.1 互聯(lián)網(wǎng)暴露面收斂175
8.5.2 網(wǎng)絡(luò)側(cè)防御178
8.5.3 主機(jī)側(cè)防御179
8.5.4 Web側(cè)防御182
8.5.5 App客戶端安全185
第9章 紅隊(duì)常用的關(guān)鍵安全設(shè)備187
9.1 邊界防御設(shè)備187
9.1.1 防火墻187
9.1.2 入侵防御系統(tǒng)189
9.1.3 Web應(yīng)用防火墻190
9.1.4 Web應(yīng)用安全云防護(hù)系統(tǒng)191
9.1.5 郵件威脅感知系統(tǒng)192
9.2 安全檢測設(shè)備194
9.2.1 互聯(lián)網(wǎng)資產(chǎn)發(fā)現(xiàn)系統(tǒng)194
9.2.2 自動(dòng)化滲透測試系統(tǒng)195
9.2.3 開源組件檢測系統(tǒng)197
9.2.4 運(yùn)維安全管理與審計(jì)系統(tǒng)(堡壘機(jī))198
9.3 流量監(jiān)測設(shè)備199
9.3.1 流量威脅感知系統(tǒng)199
9.3.2 態(tài)勢感知與安全運(yùn)營平臺(tái)201
9.3.3 蜜罐系統(tǒng)203
9.4 終端防護(hù)設(shè)備206
9.4.1 終端安全響應(yīng)系統(tǒng)206
9.4.2 服務(wù)器安全管理系統(tǒng)207
9.4.3 虛擬化安全管理系統(tǒng)208
9.4.4 終端安全準(zhǔn)入系統(tǒng)210
9.4.5 終端安全管理系統(tǒng)211
9.5 威脅情報(bào)系統(tǒng)213
第10章 紅隊(duì)經(jīng)典防守實(shí)例216
10.1 嚴(yán)防死守零失陷:某金融單位防守實(shí)例216
10.1.1 領(lǐng)導(dǎo)掛帥,高度重視216
10.1.2 職責(zé)明確,全員參戰(zhàn)217
10.1.3 全面自查,管控風(fēng)險(xiǎn)217
10.1.4 頑強(qiáng)作戰(zhàn),聯(lián)防聯(lián)控219
10.2 厘清現(xiàn)狀保核心:某集團(tuán)公司防守實(shí)例220
10.2.1 明確核心,總結(jié)經(jīng)驗(yàn)220
10.2.2 合理規(guī)劃,全面自查222
10.2.3 縱深防御,全面監(jiān)控222
10.2.4 聯(lián)動(dòng)處置,及時(shí)整改223
10.3 準(zhǔn)備充分迎挑戰(zhàn):某政府單位防守實(shí)例224
10.3.1 三項(xiàng)措施,演練前期充分備戰(zhàn)224
10.3.2 三段作戰(zhàn),破解演練防守困境226
第四部分 紫隊(duì)視角下的實(shí)戰(zhàn)攻防演練組織
第11章 如何組織一場實(shí)戰(zhàn)攻防演練230
11.1 實(shí)戰(zhàn)攻防演練的組織要素230
11.2 實(shí)戰(zhàn)攻防演練的組織形式231
11.3 實(shí)戰(zhàn)攻防演練的組織關(guān)鍵231
11.4 實(shí)戰(zhàn)攻防演練的風(fēng)險(xiǎn)規(guī)避措施232
第12章 組織攻防演練的5個(gè)階段234
12.1 組織策劃階段235
12.2 前期準(zhǔn)備階段240
12.3 實(shí)戰(zhàn)攻防演練階段241
12.4 應(yīng)急演練階段243
12.5 演練總結(jié)階段245
第13章 組織沙盤推演的4個(gè)階段247
13.1 組織策劃階段247
13.2 推演準(zhǔn)備階段251
13.3 沙盤推演階段252
13.4 總結(jié)評(píng)估階段252