IT世界网 >> 热点

热点

攻防演练竟成“翻车现场”,是哪个环节没盯住?

   时间:2025-06-04 17:37   来源:科技快报网   阅读量:5903   

某个平静的早晨,朋友老张正在单位忙于日常会议,却未曾料到,开会也能开出问题。那一天,一个看似微不足道的小疏忽,竟悄然引发一场危机。

老张所在的单位属于金融行业,平时他们已经建立了严密的暴露面管理制度,并且在演练期间部分应用仅在使用时才会开启。然而,在这一次演练中,某应用端口仅短暂开启了半个小时,却给攻击者提供了可乘之机。

演练中攻击队的信息优势

一线攻击队在平时和演练中都会针对靶标单位开展常态化的资产和指纹测绘,时刻在构建一张完整的互联网资产图谱。历史上开放过的系统,都会记入台账,在演练期间利用自动化扫描工具定向开展持续的存活判断。这种对网络资产的测绘在演练期间是十分精细且持续的,即使是短时间暴露某个端口,也会为攻击队提供侦查窗口。一旦发现有存活系统存在漏洞,攻击队就会即刻发起测试,迅速捕捉到初始攻击入口跳板,并开始构建横向移动的攻击链。

除此之外,随着对各项规则解读与理解的不断深入,攻击队在演练场景中对目标单位网络资产的梳理已不仅局限于靶标主体单位本身,而是扩展至基于其股权结构和公开信息分析后符合计分标准的相关网络资产。这就是为什么明明已经做了暴露面管理,却仍然会失分的原因之一。普通暴露面管理的视角和演练中攻击队的视角存在着信息差。

攻击队在掌握了完整的资产图谱后,凭借对资产指纹的精细化测绘,可以快速定位到存在0day漏洞的资产,以及目标单位泄露的各类凭据,这些凭据既包括目标单位直接外泄的身份登录凭据,也可能涉及通过代码泄露而获得的云平台等API密钥。借助这些手段,攻击者获得了与防守方完全不对等的信息优势,从而对防守方防御系统实施降维打击,而防守方对关键信息掌控的不足,则在演练中显得极其致命。

绿盟攻击行为预测服务

绿盟攻击行为预测服务是一款针对演练场景以攻击队视角交付的专项服务,服务通过对真实一线攻击队行为的凝练,7*24小时动态监控客户资产暴露面,并结合战队的攻击经验和武器库,分析罗列在暴露面中被攻击队利用的可能性。服务深度还原真实攻击者思维模式,可精准预判由资产变更衍生的新型攻击路径,帮助客户在攻防演练中构建以攻击者视角驱动的动态防御体系。

绿盟攻击行为预测服务亮点:

1、攻击队掌握的0day资产发现;

2、攻击队掌握的代码及凭据泄露信息;

3、攻击队视角演练规则下的关联机构和供应链分析;

4、演练期间7*24小时持续提供攻击队级别指纹测绘和资产变动信息;

5、全自动实战化漏洞POC验证告警;

6、本服务使用了攻击队在演练中所使用的一体化武器平台;

7、涵盖大模型、云原生环境等新基建攻击面的风险发现。

免责声明:该文章系本站转载,旨在为读者提供更多信息资讯。所涉内容不构成投资、消费建议,仅供读者参考。

  • 宝马中国联合华为终端深度融合鸿蒙生态开启智能出行新体验
    宝马中国联合华为终端深度融合鸿蒙生态开启

    在科技飞速发展的今天,汽车智能化已然成为行业发展不可逆转的必然趋势。宝马中国与华为终端的合作,宛如两颗璀璨星辰在浩瀚宇宙中交汇,为汽车智能互联领域带来了全新的曙光和无限可能。宝马,一直以来凭借其卓越的驾驶操控性能,无论是在蜿蜒的山路还是平坦...

  • 汽车行业首批增程器综合性能认证自主品牌技术实力彰显
    汽车行业首批增程器综合性能认证自主品牌技

    在汽车行业技术不断迭代升级的进程中,增程器领域传来了令人振奋的消息。中国汽车工程研究院股份有限公司联合中国质量认证中心有限公司颁发了汽车行业首批“乘用车增程器综合性能之星”认证证书,这一举措在汽车行业发展历程中具有里程碑式的意义。此次认证基...

  • 怎么选购电动叉车呢?易工机械分享几个要点
    怎么选购电动叉车呢?易工机械分享几个要点

    电动叉车是现代物流行业中的重要设备之一,与传统的燃油叉车相比,它具有更好的环保性、低噪音、更低的维护成本、操作简便、节省时间和更高的安全性等优势。但在选购电动叉车时,需要考虑以下几个方面:一、载货能力叉车的载货能力是一个非常重要的指标。在选...

  • 不断创“芯”,亚略特为行业高质量发展提供强劲动能
    不断创“芯”,亚略特为行业高质量发展提供

    近日,由深圳市芯片行业协会联合凤凰网举办的“新时代芯未来“全球芯片产业链发展高峰论坛在深圳前海万科国际会议中心成功召开。亚略特作为杰出企业代表之一受邀参与了此次峰会,并凭借在多模态生物识别核心技术上的不断创新,以及芯片研发领域的持续突破,获...