HVV介绍

1.什么是护网

护网的定义是以国家组织组织事业单位、国企单位、名企单位等开展攻防两方的网络安全演习。进攻方一个月内采取不限方式对防守方展开进攻,不管任何手段只要攻破防守方的网络并且留下标记即成功,直接冲到防守方的办公大楼,然后物理攻破也算成功。护网是国家应对网络安全问题所做的重要布局之一。

护网随着中国对网络安全的重视,涉及单位不断扩大,越来越多都加入到“护网”中,网络安全对抗演练越来越贴近实际情况,各机构对待网络安全需求也从被动构建,升级为业务保障刚需。随着大数据、物联网、云计算的快速发展,愈演愈烈的网络攻击已经成为国家安全的新挑战。护网行动是由公安机关组织的“网络安全攻防演习”,每支队伍3-5人组成,明确目标系统,不限攻击路径,获取到目标系统的权限、数据即可得分,禁止对目标实施破坏性操作,对目标系统关键区域操作需得到指挥部批准。

2、护网职责划分

红队:打点人员、攻击人员、社工人员

蓝队:监控人员、研判人员、溯源人员

3、护网需要具备的技能

红队:

外围打点能力、漏洞挖掘能力、漏洞分析能力、权限提升能力、权限维持能力、钓鱼远控能力、
代码审计能力、木马免杀能力、内网渗透能力、横向移动能力、域渗透能力、跨域渗透能力

蓝队:

设备使用能力、设备监控能力、研判分析能力、攻击辨别能力、流量分析能力、

入侵排查能力、日志分析能力、溯源分析能力、人肉搜索能力、逆向分析能力

4、护网的好处

日薪500-20000不等,根据技术实力面试而定。除了丰厚的报酬外,也是对自己技术的提升和人脉的积累,毕竟能参加国家级护网的,都是行业内的top级了,未来找工作将护网经历写进简历,也是有很大帮助的。

5.护网必备

什么是护网(HVV)?需要什么技能?相关推荐

  1. 什么是护网(HVV)?需要什么技术?(内附护网超全资料包)

    一.什么是护网行动? 护网行动是以公安部牵头的,用以评估企事业单位的网络安全的活动. 具体实践中.公安部会组织攻防两方,进攻方会在一个月内对防守方发动网络攻击,检测出防守方(企事业单位)存在的安全漏洞 ...

  2. 什么是护网(HVV)?需要什么技术?

    一.什么是护网行动? 护网行动是以公安部牵头的,用以评估企事业单位的网络安全的活动. 具体实践中.公安部会组织攻防两方,进攻方会在一个月内对防守方发动网络攻击,检测出防守方(企事业单位)存在的安全漏洞 ...

  3. 护网HVV(蓝队)小白必知必会

    前言 在HVV期间,蓝队主要就是通过安全设备看告警信息,后续进行分析研判得出结论及处置建议,在此期间要注意以下内容. 内网攻击告警需格外谨慎,可能是进行内网渗透. 1.攻击IP是内网IP,攻击行为不定 ...

  4. 什么是护网(HVV?需要什么技能?

    HVV介绍 1.什么是护网 护网的定义是以国家组织组织事业单位.国企单位.民企单位等开展攻防两方的网络安全演习.进攻方一个月内采取不限方式对防守方展开进攻,不管任何手段只要攻破防守方的网络并且留下标记 ...

  5. 护网必备技能:Spring Boot 接口数据加解密 功能实现

    护网必备技能:Spring Boot 接口数据加解密 功能实现 文章目录 护网必备技能:Spring Boot 接口数据加解密 功能实现 1. 尽量少改动,不影响之前的业务逻辑: 2. 考虑到时间紧迫 ...

  6. 护网中的分析研判岗有多重要

    护网中分析研判是属于高级工程师的工作,是攻防演练能否获胜的核心 响应作为遏制攻击.缩小攻击影响面的具体执行阶段,被视为攻防演练中的关键一步.但在对检测到的事件进行处置之前,有一个对事件从识别到评估的过 ...

  7. 护网中的分析研判岗工作内容

    护网中分析研判是属于高级工程师的工作,是攻防演练能否获胜的核心 响应作为遏制攻击.缩小攻击影响面的具体执行阶段,被视为攻防演练中的关键一步.但在对检测到的事件进行处置之前,有一个对事件从识别到评估的过 ...

  8. 2020护网参考学习 关于护网行动的总结

    截止到28日5点,护网行动终于结束,朋友圈感觉是在过年,到处是倒计时和庆祝声.看来防守方们7*24小时的看监控还是比较无奈的.本次复盘基于我对整个护网行动的观察总结而来,仅代表我个人观点,如有不妥之处 ...

  9. 聊聊护网中常见钓鱼攻击思路

    每日一句:HW中,红队.蓝队都会很累.没有说哪个会更强一些,毕竟道高一尺魔高一丈. 一.网络钓鱼 01.一些简介~钓鱼属于社会工程学~在18年的红蓝对抗还不怎么常见,~在19年的时候就比较泛滥了02. ...

最新文章

  1. python123编写函数求和_Python基础之函数
  2. nginx $mail-send()发送邮件报错_基于SMTP协议的E-MAIL电子邮件发送客户端软件C#实现...
  3. JAVA听力源码,英语听力练习
  4. micopython 18b20_MicroPython控制8*8LED点阵显示温度
  5. 娱乐的NBA全明星,成熟的科比,回归的切尔西
  6. 面试精讲之面试考点及大厂真题 - 分布式专栏 17 ElasticSearch解决大数据量检索难题
  7. Ubuntu下使用UFW配置防火墙(简化iptables的操作)
  8. npm -S -D -g i 有什么区别
  9. 大数据之-hadoop知识体系架构---大数据之hadoop工作笔记0001
  10. 有关C#中的引用类型的内存问题
  11. 3款不错的CHM文件制作软件
  12. 你必须知道的html5的基本特征和用法--基础必会
  13. Python 新手入门引导。
  14. 中间选民定理(迭代剔除劣势策略,换位思考)
  15. 分布式监控apm_Datadog:APM和分布式跟踪的新Java支持
  16. 一般服务器监控什么项目,服务器中需要监控的项目
  17. 信息学奥赛 python 教程_Python在信息学竞赛中的运用及Python的基本用法(详解)
  18. 算法设计与分析: 5-10 排列宝石问题
  19. 苹果4s怎么越狱_怎么修改微信铃声?苹果和安卓都可以,无需越狱!
  20. Python中turtle库常用函数

热门文章

  1. 华为IT总监徐家骏的10年
  2. docker中的rabbitmq经常莫名其妙的退出
  3. 解决Python中TypeError: unbound method 问题
  4. VS CODE 使用介绍
  5. Java从入门到放弃-序言
  6. Informatica PowerCenter工作流管理系统
  7. 商业计划书如何吸引投资人
  8. 无线常见问题排查手册
  9. 红轴和青轴哪个手感好 红轴和青轴哪个玩游戏好
  10. 通过蓝奏云与云端检测来实现软件自动更新