网络安全攻防演练暴露问题与实例.docx
《网络安全攻防演练暴露问题与实例.docx》由会员分享,可在线阅读,更多相关《网络安全攻防演练暴露问题与实例.docx(5页珍藏版)》请在第壹文秘上搜索。
1、网络安全攻防演练暴露问题与实例如今,攻防演练已成为各企业、各单位从主动防御视角履行网络安全义务的重要手段。攻防演练不但能有效检验工作人员的安全意识和防护技能,而且可以通过模拟的方式检查既有的应急预案和应急处置措施是否有效、妥当,锻炼企业在突发安全事件下确保业务连续性的工作方法。网研基地深耕网络安全攻防技术,在上海市电信和互联网行业“磐石行动”、广东省数字政府“粤盾杯”等全国多个省市级大型网络安全攻防演练活动中担任裁判方,并具备协助金融、能源等多个国家重点行业的企业开展内部专项演练行动的丰富经验。一、攻防演练暴露问题现状各企业、单位应重点关注演练中暴露出的下列问题:1.互联网边界问题1)防护措施
2、不全面各企业互联网系统主站防护措施普遍落实较好,但对于主站内关联的子网站或子系统的防护措施可能并不到位。演练中攻击队常发现大量存在于子网站或子系统和网站管理平分的安全漏洞。这可能是由于管理人员抱有侥幸心理,认为访问量低或者在主站下的子网站子系统即便存在问题也不会有太大影响。但在网络安全实战对抗中,外部入侵者可直接利用子网站或子系统的漏洞达到篡改主网站的效果,或通过利用子网站、子系统的漏洞进一步进入到内网中,通过内网漫游控制公司所有系统。2)安全防范意识淡薄在演练中发现,外部攻击方可以利用邮件钓鱼、网络聊天等方式轻易骗取防守方员工的信任,从而获取攻击入口、内网结构、敏感账号等信息。企业员工的安全
3、意识有待加强。3)未定期进行安全评估防守方企业的日常管理、维护工作可能存在缺失,导致外部入侵者采用的弱口令攻击屡试不爽。曾有演练发现某公司网站有遗留的历史攻击痕迹,利用遗留漏洞可直接获得服务器管理员权限进而控制该服务器。各企业应定期开展安全评估工作,及时发现历史遗留木马脚本,对服务器进行安全加固。2.内部网络环境问题D资产不清,管理混乱在开展网络攻击的前期,攻击者通常会对防守单位进行信息收集,并发现各单位暴露在外网的内网系统,如OA系统、AP1.接口系统、邮件系统、业务内网系统等本不应该直接对互联网开放的系统。应特别注意,部分企业因其业务较多,内部没有统一信息安全管理体系和机构。每当公司内部部



- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 攻防 演练 暴露 问题 实例
