安全攻防
通常是在真实网络环境下对参演单位目标系统进行全程可控、可审计的实战攻击,拟通过演练检验参演单位的安全防护和应急处置能力,提高网络安全的综合防控能力,提升企业内部的安全团队的威胁应对的能力,提升攻击事件的检测发现能力、事件分析研判能力和事件响应处置能力。
服务内容:
调研阶段
协助主办单位对演习的规模、组织形式、目标系统及时间等内容进行明确。
准备阶段
制定演习实施方案和计划,推进如建立工作组、搭建平台、签署授权书等工作。
演习阶段
攻击方在不影响业务系统可用性的前提下,通过演习平台对目标发起攻击,并上报攻击成果;
防守方通过监测、防御、反制等手段与攻击方对抗,并上报防守成果;
裁判方审核攻防双方成果报告,全局掌控演习状态,对高危行为及时阻断。
收尾阶段
统计攻击方和防守方的演习成果,全面进行技术总结,对发现的问题提供整改建议。
服务价值:
- 了解外部或内部攻击者接触企业核心资产的难易程度,并明确通往这些资产的各种关键路径。
- 发现未知的载体和弱点,了解其潜在的业务影响,并基于此提前制定准备、检测、响应和恢复方案。
- 对企业自身安全策略进行广泛而深入的分析,获得对团队优势和劣势的客观评估。
- 为企业提供持续改进安全能力所需的洞察力,并促进其有针对性地提高特定安全防护的能力。
扫一扫,关注我们
联系我们
关于德瑞
解决方案
安全服务