书籍 红蓝攻防:构建实战化网络安全防御体系的封面

红蓝攻防:构建实战化网络安全防御体系

奇安信安服团队

出版时间

2022-06-01

ISBN

9787111706403

评分

★★★★★
书籍介绍
本书是一部从红队、蓝队、紫队视角全面讲解如何进行红蓝攻防实战演练的著作,是奇安信安服团队多年服务各类大型政企机构的经验总结。本书全面讲解了蓝队视角的防御体系突破、红队视角的防御体系构建、紫队视角的实战攻防演练组织,系统介绍了红蓝攻防实战演练各方应掌握的流程、方法、手段、能力、策略,包含全面的技术细节和大量攻防实践案例。 奇安信安服团队,团队是一支以攻防技术为核心,在云端大数据支撑下聚焦威胁检测和响应,具备咨询规划、威胁检测、攻防演练、持续响应、预警通告、安全运营等一系列实战化服务能力,能够为客户提供全周期安全保障服务的专业网络安保和应急响应团队。 团队是国内规模领先的安全服务团队,业务范围覆盖全国,服务对象包括网络安全监管机构以及党政、金融、运营商、能源、央企、传媒、民航等各行业各领域的头部企业和行业单位。 团队拥有大量经验丰富的网络安全攻防专家,聚集了国内优秀网络安全人才,创造了数量位于业内前列的重要保障案例,并连续多年在实战攻防演练中取得了辉煌的攻、防战绩,已成为攻防演练服务的领军团队。 团队拥有专注于互联网应用漏洞挖掘和攻防研究的观星实验室团队,以及在实战攻防演练中扮演重要角色、擅长组织实施渗透攻击的Z-TEAM团队,为网络安全服务工作提供强有力的技术支持。Z-TEAM团队在实网对抗的不断锤炼中研发出多套实用技战法和配套工具,尤其在Web攻防、社工渗透、内网渗透、模拟APT攻击等方面技术实力扎实、技战法灵活,实战能力受到业内高度认可。
目录
前言
第一部分 红蓝对抗基础
第1章 认识红蓝紫
1.1 实战攻防演练
1.2 蓝队

显示全部
用户评论
内容全面成体系,既有理论分析又有技术的细节,特别是红队的五大防守手段,让我很受启发。感谢奇安信安服团队能够将自己多年的攻防演练历程和经验分享出来。
全书体系框架挺全,深入浅出,解决了我很多关于攻防演练的困惑,很好,物有所值。
网络攻防演练是网络安全中最能检测企业网络安全能力的方式之一,很多人都知道它的重要性,但不知道具体应该如何开展演练工作。这本书分别站在防守方、攻击方、组织方的视角就演练的内容和要点进行了详细阐述,还介绍了很多经典的实战案例,值得一读。
含金量很高,目前市面上关于攻防的书不少,但成体系的不多。这本书基于红蓝紫视角系统介绍攻防演练各方的流程、策略等,还有大量的攻防实践案例,感觉可以在工作中查阅和借鉴,很有收获。