【HW系列】事前准备(10):事前阶段小结

news/2024/11/16 3:17:23/文章来源:https://www.cnblogs.com/o-O-oO/p/18328283

本章为该系列的第10篇,也是事前准备阶段的第10篇,通过本章做个小结,来结束事前准备阶段的介绍,从下一篇开始,将正式进入事中迎战阶段。
有幸观摩过一场线下沙龙,在讨论过程中,我发现不同性质的企业,安全的建设方案完全不一样。当时在讨论邮件安全的议题,一位互联网公司的小伙直接打趣金融行业的哥们说:“你还是别发言了,没有可参考性。”这句话引起了其他人的哄堂大笑,却引起了我的思考,我认识到没有包治百病的安全方案,优秀的解决方案工程师一定是深入了解企业现状后,设计出当前阶段最适用的方案,绝不是拿着一套方案到处去卖。金融企业可以做到办公网不出网,邮件不允许外发,如果这样的管控策略复制到互联网公司,安全一定会被骂死,反过来如果金融企业为了办公便捷,放宽管控策略,安全也一定会被骂死。所以,面对相同的风险,其他企业的做法不一定能照搬照抄。
不由得让我联想到了演练准备工作,企业的规模、业务特点、预算投入、面临的主要风险不同,我们采取的打法自然不一样,条条大路通罗马,只要是适合自己的方法就是最好的,别人的经验只是参考,具体的工作规划,还需要身经百战的你结合企业自身情况来制定。
所以前文介绍的内容不一定完全适合您的企业,如果其中某句话能给您带来些许启发,系列文章就发挥出了价值,如果您有好的经实践经验也欢迎在留言区分享。
虽然【红蓝/演练】系列所讲的内容不一定能被您直接借鉴,不过有一些通用的原则是可以供大家参考的,以下是我总结的3个步骤,即“现状梳理”-->“风险分析”-->“风险收敛”,具体到每个步骤如何开展工作,大家可以各显神通。

一、现状梳理

在做前期筹备的时候,我听到最高频的话就是“梳理一份xxx清单”,清单梳理本质上就是了解我们的现状,我们有哪些互联网系统、有哪些网络区域、各区域的网络策略是什么样、有多少上网机、有多少文件共享服务、有多少集权系统……自己的家底要摸清楚,“知己”是后续一系列工作的基础。

二、风险分析

基于我们对现状的了解,进行进一步的风险分析,比如互联网系统是否都经过了安全测试、网络策略是否开的过大、集权系统是否有弱口令、上网机是否安装补丁等。其实很多风险在我们进行现状梳理的过程中就能发现。

三、风险收敛

定位到风险后,下一步就是收敛风险了,比如缩小网络策略、该下线的下线、增加监控手段、修复漏洞等。
演练准备阶段的介绍至此结束,在此祝大家都能做好充分的准备,战时取得好成绩,我们在下一篇“事中迎战阶段”中接着聊。

原创 十九线菜鸟学安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/773040.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

基于Hive的大数据分析系统

1.概述 在构建大数据分析系统的过程中,我们面对着海量、多源的数据挑战,如何有效地解决这些零散数据的分析问题一直是大数据领域研究的核心关注点。大数据分析处理平台作为应对这一挑战的利器,致力于整合当前主流的各种大数据处理分析框架和工具,以实现对数据的全面挖掘和深…

【HW系列】事前准备(3):人员筹备

本章为该系列的第3篇,也是事前准备阶段的第3篇。 防护体系不是只有安全设备,人员也是防护体系中的重要因素,特别是强对抗场景下,需要提前准备好保障的人员,保障有人进行7*24小时监控,出现突发事件有能力协助处置。如果自己的人力资源不足,可以在预算范围内采购安全公司的…

Mybatis-plus之自动填充

开发时遇到这个bug原因:Mybatis-plus自动填充时选到了update,导致首次insert时id为null,但是数据库表不允许为null因此报错。 解决:填充策略改为insert_update即可Linux等环境软件安装

【HW系列】事前准备(1):演练组织

有幸多次参与过网络攻防对抗,有国家级、省市级的演习,有客户组织的模拟攻防、也有公司内部的红蓝对抗,打过攻击也参与过防守,现在回顾一下,其实有很多经验值得好好总结,因此萌生了站在防守视角把“红蓝/演练”写成系列文章的想法,来聊聊防守方那些事。 本章为该系列的第…

Fiddler学习】Fiddler教程,比较经典全面(转)

https://github.com/gabrielxvx/zh-fiddler简介 Fiddler(中文名称:小提琴)是一个HTTP的调试代理,以代理服务器的方式,监听系统的Http网络数据流动,Fiddler可以也可以让你检查所有的HTTP通讯,设置断点,以及Fiddle所有的“进出”的数据(我一般用来抓包),Fiddler还包含一…

【HW系列】事前准备(5):互联网风险收敛

本章为该系列的第5篇,也是事前准备阶段的第5篇。前4篇重点讲的是组织方面的准备工作,从这一篇开始,让我们正式进入安全技术防控的部分,这一篇来聊聊如何进行互联网风险收敛。一、互联网系统下线 系统下线是最直接有效的方法,也是防守方常用的手段,所以演习前会看到很多来…

马斯克: 教育是解决问题, 而不是教工具

1. 马斯克: 教育是解决问题, 而不是教工具[3,4,6] 2. 老天爷的教的方法 我理解这就跟游戏一样, 从环境中持续获得反馈, 体会乐趣, 修正不足, 而不是在工具方法和原理中消磨意志力. 实践中学习是我们天生的 比如我们学说话,不是先学拼音,学走路,也不先学力学原理,而是直接模…

征服 Docker 镜像访问限制:KubeSphere v3.4.1 成功部署全攻略

近期,KubeSphere 社区的讨论中频繁出现关于 Docker 官方镜像仓库访问受限的问题。 本文旨在为您提供一个详细的指南, 展示在 Docker 官方镜像访问受限的情况下,如何通过 KubeKey v3.1.2 一次性成功部署 KubeSphere v3.4.1 以及 Kubernetes v1.28.8 集群。这将帮助您克服访问…

Redis变慢的原因及排查方法-系统方面

原因1:实例内存达到上限 1)排查思路 如果 Redis 实例设置了内存上限 maxmemory,那么也有可能导致 Redis 变慢。 当我们把 Redis 当做纯缓存使用时,通常会给这个实例设置一个内存上限 maxmemory,然后设置一个数据淘汰策略。而当实例的内存达到了 maxmemory 后,你可能会发现…

Layer Normalization

一、Layer Norm 1.1 介绍 LayerNorm(Layer Normalization)是2016年提出的,随着Transformer等模型的大规模推广,LayerNorm出现频率也随之越来越高。其大体思想类似于BatchNorm,对输入的每个样本进行归一化处理,具体就是计算每个输入的均值和方差,归一化到均值为0,方差为…

20、flask-进阶-自定义静态文件static和模板文件templates的路径配置

自定义static目录和templates目录的路径原本flask默认的static和templates目录是在App目录下的:如下图如果想把这两个目录更改位置,如放在根目录下:代码如下: __init__.pyfrom flask import Flask from .views import blue from .exts import init_exts import os# 获取项目…

七天.NET 8操作SQLite入门到实战 - 第七天Blazor学生管理页面编写和接口对接(3)

前言 本章节我们的主要内容是完善Blazor学生管理页面的编写和接口对接。 七天.NET 8 操作 SQLite 入门到实战详细教程第一天 SQLite 简介 第二天 在 Windows 上配置 SQLite 环境 第三天 SQLite 快速入门 第四天 EasySQLite 前后端项目框架搭建 第五天引入 SQLite-net ORM 并封装…