【HW系列】战后收尾(2):复盘提升

news/2024/11/16 1:47:52/文章来源:https://www.cnblogs.com/o-O-oO/p/18328313

本章为该系列的第18篇,也是事后收尾阶段的第2篇。有些防守单位会以演习结束作为整个防守项目的结束,甚至会专门定制倒计时大屏,当时钟走到0秒的那一刻,所有人欢呼雀跃,组织庆功宴,和庆祝春节有一拼了,朋友圈里都开始有了年味。

但是,演练真的结束了吗?能与国家顶级攻击队在正面战场上较量,这样的机会不多,所以要抓住这样的机会使劲薅羊毛,经过这种高强度洗礼后,应对整个演练做一次回顾总结,做的好的地方固化成标准动作,不足的地方分析原因,制定改进计划,螺旋提升我们的整体防护能力。

一、聊聊我对复盘的理解

事后组织复盘会是非常有必要的,甚至可以说复盘是整个演习中最重要的环节,针对实实在在的问题,把相关的人员组织起来探讨解决方法,对后续安全工作的提升有很大助力。演习期间哪怕成绩不好我觉得都不可怕,可怕的是我们不知道哪里有问题,可怕的是同样的问题在下次演练中再次出现,可怕的是我们没有持续把事情做好的态度。
很多人错误地理解了复盘的目的,认为复盘是对过去的追责和惩罚,最后复盘会就变成了批斗会,大家争的脸红脖子粗,堪比大型甩锅现场。复盘的目的应该是对未来的优化,虽然也包括对过去事实的总结,但更重要的是对原因的分析和对认知的修正。复盘会从本质上说,是公司对组织成长的一种投资行为。

二、组织复盘会

为了更好地开展复盘会,需要我们提前做一些准备工作,下面分享几个小建议:

问题往往是在执行过程中出现的,所以在战前、战中阶段就要实时关注不顺畅的地方,并做好记录为复盘会做准备,这也是以终为始工作思路,问题不是等结束后集中突击想的;为复盘会配备主持人,领导要赋予主持人整体把控节奏的权利,执行中主持人要关注会议内容是否偏离主题;会前由主持人收集汇总相关人员的问题和改进建议,并提前发送给与会人员;可以把会议讨论的议题打在公屏上,提醒大家要聚焦;要配备专门的记录员,记录会上讨论的各类问题和后续工作计划;可以为高效会议设置标准化SOP,保证每次会议都能高质量开展,checklist清单可以参考下图程序员精进公众号中的分享。

会上将待讨论的问题展示出来,按照“5Why分析法”逐一分析问题根因,针对问题明确后续工作计划, 并按照3W 原则(When Who What)记录工作清单,来指引后续的工作。

三、任务跟进

我们花了很大精力开会讨论,分析问题,制定解决方案,自我感动了一番,然后就没有然后了,不知道你是否经历过这样的场景。
很多事情不了了之,原因就是没有跟进。开完复盘会,由会议记录员将后续工作计划梳理成待办清单,明确责任人和完成时间,再指定专人定期跟进进度,定期公开各项事务进展,这样可以确保复盘会上明确的事项能有效落实。
做安全运营要讲闭环思维,对于复盘来说,闭环就是完成所有待办事项,保证事事有回应,件件有着落。
演练结束了,对于我们的安全工作来说,其实才刚刚开始。

四、总结

最后借用《跟着高手学复盘》中的结束语:成长的快乐就像爬山。一开始,爬山开始的快乐是爬上山顶俯瞰更广阔的的天地众生,到后来,爬山本身才是最大的快乐,因为在这个过程中,你遇见了更好的自己。复盘无论对团队还是对个人,都是帮助和记录成长的工具。
如果这篇文章你只能记住一件事的话,那请记住:组织复盘明确行动计划,跟进进度保证任务落地。复盘,让我们见天地、见众生、见自己,祝你在复盘的过程中,遇见更好的自己!

原创 十九线菜鸟学安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/773052.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

个人工作述职报告模板PPT转正述职报告通用工作总结汇报范文免费

不知道怎么写述职报告的同学,可以下载PPT模板,改一改就能用。模板文件一共有几个G,下载可能比较慢,建议选择转存,几秒就能保存全部文件,而且几乎不消耗数据流量。不需要开会员,文件可以免费保存,建议一次选择一个文件夹转存。手机APP保存的文件,可以同步在电脑端查看。…

【HW系列】事中迎战(5):作文大赛

本章为该系列的第15篇,也是事中迎战的第5篇。工作日报、技战法、布防报告、事件处置报告、协同联动报告、总结报告、应急响应报告……各种报告也算是演习工作中的一大特色了,曾经请教过一位资深业内人士,后续的演练有没有可能取消各种报告任务,他的回答是:“不太可能,毕竟…

【HW系列】事中迎战(6):应急响应

本章为该系列的第16篇,也是事中迎战的第6篇。如果说体现攻击队综合能力的方式是打攻防,那对于防守方来说,体现综合能力的方式就是应急响应。 今天不讲理论,本篇通过一个虚构的应急案例,来看看前几篇所讲的内容如何应用在实战中。我觉得如果攻击方死盯着一个目标打,是一定…

【HW系列】事中迎战(4):互联网蜜罐运营

本章为该系列的第14篇,也是事中迎战的第4篇。互联网蜜罐是演练期间高频出现的对抗手段,这一篇让我们聊聊演练期间如何发挥互联网蜜罐的价值。一、溯源反制 如果是采购的商业蜜罐产品,一般都会有溯源功能,可以获取攻击者指纹,从而对攻击者进行画像,有助于了解攻击者的身份…

【HW系列】事中迎战(3):情报处置

本章为该系列的第13篇,也是事中迎战的第3篇。井喷的情报算是演练期间的一大特色了,这一篇我们聊聊如何搞定这些情报。一、 情报收集 古往今来,情报一直都是兵家必争之地,演练期间尤其明显,各种情报的密度要比往常高很多,它们从四面八方传来,给我们带来了很多困扰。 情报…

【HW系列】事中迎战(2):安全事件监控与处置

本章为该系列的第12篇,也是事中迎战的第2篇,这一节让我们聊聊演练期间工作量最大的一项任务----安全事件监控与处置。一、 角色分组 还记得【红蓝/演练】-事前准备(1)之演练组织中介绍的组织架构吗,实战阶段的主力军就是以下三个组: 监控组,负责对安全告警进行处置,及时闭…

【HW系列】事前准备(10):事前阶段小结

本章为该系列的第10篇,也是事前准备阶段的第10篇,通过本章做个小结,来结束事前准备阶段的介绍,从下一篇开始,将正式进入事中迎战阶段。 有幸观摩过一场线下沙龙,在讨论过程中,我发现不同性质的企业,安全的建设方案完全不一样。当时在讨论邮件安全的议题,一位互联网公司…

基于Hive的大数据分析系统

1.概述 在构建大数据分析系统的过程中,我们面对着海量、多源的数据挑战,如何有效地解决这些零散数据的分析问题一直是大数据领域研究的核心关注点。大数据分析处理平台作为应对这一挑战的利器,致力于整合当前主流的各种大数据处理分析框架和工具,以实现对数据的全面挖掘和深…

【HW系列】事前准备(3):人员筹备

本章为该系列的第3篇,也是事前准备阶段的第3篇。 防护体系不是只有安全设备,人员也是防护体系中的重要因素,特别是强对抗场景下,需要提前准备好保障的人员,保障有人进行7*24小时监控,出现突发事件有能力协助处置。如果自己的人力资源不足,可以在预算范围内采购安全公司的…

Mybatis-plus之自动填充

开发时遇到这个bug原因:Mybatis-plus自动填充时选到了update,导致首次insert时id为null,但是数据库表不允许为null因此报错。 解决:填充策略改为insert_update即可Linux等环境软件安装

【HW系列】事前准备(1):演练组织

有幸多次参与过网络攻防对抗,有国家级、省市级的演习,有客户组织的模拟攻防、也有公司内部的红蓝对抗,打过攻击也参与过防守,现在回顾一下,其实有很多经验值得好好总结,因此萌生了站在防守视角把“红蓝/演练”写成系列文章的想法,来聊聊防守方那些事。 本章为该系列的第…

Fiddler学习】Fiddler教程,比较经典全面(转)

https://github.com/gabrielxvx/zh-fiddler简介 Fiddler(中文名称:小提琴)是一个HTTP的调试代理,以代理服务器的方式,监听系统的Http网络数据流动,Fiddler可以也可以让你检查所有的HTTP通讯,设置断点,以及Fiddle所有的“进出”的数据(我一般用来抓包),Fiddler还包含一…