八月份的护网行动如何参加?

护网行动背景

什么是“护网行动”?
指挥机构∶由公安机关统一组织的"网络安全实战攻防演习"。

护网分为两级演习∶公安部对总部,省厅对省级公司。

什么是“实战攻防演习”
每支队伍3-5 人组成,明确目标系统,不限制攻击路径。

提交漏洞不得分,获取权限、数据才能得分。

禁止的行为
能使用DDOS 攻击,部分目标系统需要在非常规攻击时段进行攻击操作;

不能使用破坏性的物理入侵,但针对如无人值守变电站、智能电表等均在测试范围之内;

不能使用有感染及多进程守护功能的木马;

重要业务系统进行攻击操作前需要向指挥部进行请示;

在这里插入图片描述

护网行动的演进历史

在这里插入图片描述

护网行动规则
攻击靶标由各单位自报或公安部指定,公安部一般提前3 周通知各单位参演靶标,以及攻击的起始时间与结束时间,各单位可在期间进行防御准 备。

红蓝对抗
红蓝对抗 红队 蓝队
人员组成 由公安部组织包括:

  • 国家信息安全队伍、军队
    科研机构
    测评机构
  • 安全公司 等共几十支队。 由护网单位自行组织
    安全专家进行针对性防御。
    人员组织 3-5 人一组,
    每组对一个目标进行攻击。 护网单位运维人员
    护网单位项目组成员
    安全厂商安全工程师
    攻击方式
    防守方式 不限攻击方式,
    但攻击过程受到监控。 不限防御方式,监控全网的攻击。
    及时发现并处置,避免内部系统被攻陷。
    指挥部拟对攻防双方进行评分考核。对防守方评分的总体原则是:

根据安全防护能力强弱对防守方进行排名;

初始分5000 分; 目标系统被拿下不参加排名,即护网失败;

攻击方提交报告1 小时内, 防守方发现来自攻击方的行为并上报,将不扣分;

主要考核参演单位监测发现能力、应急处置能力与公安机关配合能力。

防守方减分规则
获取权限类:

在这里插入图片描述

防守方加分规则

在这里插入图片描述

防守方避免减分技巧
技巧

  • 非所属资产必须上诉;(合作企业资产带有单位名称/logo,不再负责运营管理的资产等)。
    被判别为敏感数据但非数据库泄露的扣分项选择性上诉;
    被判别为内网资产的扣分项,要求提供证明是我方资产;
    要点:

态度严谨

无确凿证据,拒不承认

防守方主动得分技巧
技巧

  • 关注文件沙箱的告警日志,分析业务系统/邮箱流量获取的恶意样本;
  • 关注高危漏洞告警,如注入、命令执行、反序列化,系统提取等漏洞。
    要点:

严格按照标准,提供充足证明

防守方实用提示
IP 封禁是简单有效的防护方式;

内网资产监测与防护极为重要;

遇到国外地址进行攻击一律封禁,虽无法得分但具有真实防护效果;

沙箱设备能覆盖木马攻击和邮件攻击,建议设置专人专职进行样本分析;

提交报告需包含关键内容:源IP,事件类型,流量分析(全流量),有样本需附上样本及分析报告,切忌只截设备告警图;

建立快速沟通渠道,避免耽误上报时间;

护网行动工作

在这里插入图片描述

备战阶段
减少护网被攻击面

主动发现安全风险

闭环潜伏安全隐患

了解自身安全现状

完善安全监控能力

提高安全防护能力

安全加固
上设备

在这里插入图片描述

安全配置

具体工作

在这里插入图片描述

临战阶段
建立护网保障机制

熟悉应急响应流程

提高内部安全意识

检验护网保障能力

磨合护网保障团队

主动改进自身不足

具体工作

在这里插入图片描述

决战阶段
避免非必要的减分项 提前进行攻击拦截 主动获取各项加分项 …

具体工作

在这里插入图片描述

工作流程

在这里插入图片描述

总结阶段
闭环护网安全风险 吸取护网经验教训 备战后续护网保障 …

具体工作

在这里插入图片描述
大家好,今天给大家分享网络安全工程师的职场故事~

今天分享的这位朋友叫蔡少,我认识他1年多了。以前从事的是土木行业,1年前找我咨询转行网络安全的学习路线和职业规划后,通过自学加入了一家安全公司,成为了一名网络安全工程师。

1、他的问题

蔡少是中原省份省会城市的大专毕业,毕业季就去了帝都实习和工作。后来发现同学中有转行网络安全的,薪资很诱惑,所以就找到我咨询如何学习和转行,现在一家帝都安全公司负责网络安全维护。工资1w出头。

今年已经28岁了,有一个女朋友,最近女方家里催他结婚,他自己也有结婚的意愿。但是考虑到自己人在大城市,无车无房,以后吃住花销,结婚后养孩子的花销,再看看自己1w多的工资,女朋友做财务,一个月到手不到1w。

双方家里也都是普通家庭,给不了什么实质的资助,靠自己目前的收入根本不敢想象成家后压力有多大。

所以目前非常迷茫, 不知道自己在28岁这个年龄应该怎么办,应不应该成家?应该怎样提高收入?

虽然自己很喜欢网络安全工程师这份工作,但是感觉自己学历不好,天花板有限,网络安全还能继续干下去吗?

2、几个建议

但是这次听到蔡少的问题,说实话,我也不知道该说什么。

在28岁这种黄金年龄,想去大城市奋斗一番也是人之常情,但因为现实的生活压力,却不得不面临着选择离开大城市或者转行到自己不喜欢但是更务实的职业里去。

如果想继续留在帝都,我能想到的有以下几个办法:

  • 一、安全众测

    国内有很多成熟的src众测平台,如漏洞盒子、火线众测、补天、CNVD、漏洞银行等。一些大厂也有自己的src,如腾讯、百度、深信服、字节、滴滴。

    火线众测是最近比较火的一个,一个漏洞奖金在3200左右。此外,还有一些国外的平台,如hackone、CVE、Google Inc.安全应急响应中心等。

    只要技术好,一个月赚个几万不是问题。

  • 二、内部众测

    一般属于安全厂商服务项目分包。这种项目通常有中介抽成,奖金没有众测高,但胜在项目多,还不用自己找资源。

    img

    项目远程的会比较多,驻场的较少。远程一般是按漏洞质量和数量给钱,驻场则按日结算,一般是3000每天。

    三、红蓝对抗

    近些年攻防演练如火如荼,这种项目分蓝队和红队,蓝队一般需要驻场,红队可以分为远程和驻场。

    蓝队划分等级为初中高,薪资待遇在2-5千每天。红队基本是6-8千每天。

    不过缺点是攻防演练日渐成熟,厂商招募内卷严重,新手入行需谨慎。

    imgimg

    四、CTF比赛

    为了培养实战化人才,政府会组织各种CTF比赛,奖金丰厚,第一名有最多10万奖金。

    不过要注意,有些技术高手不在意奖金,就喜欢打比赛。所以你可能会遇到很多大神,挑战性会比较高。

    imgimg

大家还有什么更有效的建议,欢迎在评论区交流~

3、写在最后

说句题外话,很多人都觉得网络安全工资高想来转行,但其实网络安全和其它行业一样,高收入的只是一小部分,而且那部分人既聪明又努力。

最重要的是,高收入的那部分人里,大部分都不是转行的,而是在一个专业深耕了多年,最终获得了应有的报酬。

无意冒犯,但听完蔡少的经历,我依然要给大专以下,想转行网络安全拿高薪的朋友提个醒:如果不是十分热爱,请务必三思~

👇👇👇

:黑客&网络安全的零基础攻防教程

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

在这里领取:

在这里插入图片描述

这个是我花了几天几夜自整理的最新最全网安学习资料包免费共享给你们,其中包含以下东西:

1.学习路线&职业规划

在这里插入图片描述
在这里插入图片描述

2.全套体系课&入门到精通

在这里插入图片描述

3.黑客电子书&面试资料

在这里插入图片描述

4.漏洞挖掘工具和学习文档

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/364670.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【Linux】进程信号_3

文章目录 八、进程信号2. 信号的保存3. 信号的处理 未完待续 八、进程信号 2. 信号的保存 实际执行信号的处理动作称为信号递达(Delivery) 信号从产生到递达之间的状态,称为信号未决(Pending)。 进程可以选择阻塞 (Block )某个信号。 被阻塞的信号产生时将保持在未决状态,直到…

css 滚动词云

css javascript 实现滚动词云效果 // 163css.js var radius 120; var dtr Math.PI / 180; var d 300; var mcList []; var active false; var lasta 1; var lastb 1; var distr true; var tspeed 10; var size 250; var mouseX 0; var mouseY 0; var howElliptic…

weiyang**3.控制台01

1. 搭建单群组FISCO BCOS联盟链 使用开发部署工具 build_chain.sh脚本在本地搭建一条4 节点的FISCO BCOS链,以Ubuntu 22.04 64bit系统为例操作。 1.1 安装依赖 sudo apt install -y openssl curl 1.2 创建操作目录, 下载安装脚本 ## 创建操作目录 cd ~ &&a…

【保姆级教程+配置源码】在VScode配置C/C++环境

目录 一、下载VScode 1. 在官网直接下载安装即可 2. 安装中文插件 二、下载C语言编译器MinGW-W64 三、配置编译器环境变量 1. 解压下载的压缩包,复制该文件夹下bin目录所在地址 2. 在电脑搜索环境变量并打开 3. 点击环境变量→选择系统变量里的Path→点击编…

uniapp - 微信小程序 - 自定义底部tabbar

废话不多说&#xff0c;直接行源码 这里需要的底部tabbar的图片在这里 我的资源里面呢 图片是这样的 先看成品吧 首先 - BaseApp\components\Tabbar.vue <script setup>import {ref,nextTick,watch} from "vue"// 核心 - 隐藏uniapp自带的底部tabbaruni.hi…

如何配置Redis + Rdis在IDEA中的使用

文章目录 Step1. 下载zipStep2. 修改环境变量Step3. 启动Redis服务端Step4. 启动Redis客户端Step5. IDEA中链接Redis Step1. 下载zip 下载 Redis-x64-xxx.zip压缩包&#xff0c;解压到 E 盘后&#xff0c;将文件夹重新命名为 redis 下载地址&#xff1a;Redis下载地址 Step2…

STM32F1+HAL库+FreeTOTS学习2——STM32移植FreeRTOS

STM32F1HAL库FreeTOTS学习2——STM32移植FreeRTOS 获取FreeRTOS源码创建工程窥探源码移植 上期我们认识了FreeRTOS&#xff0c;对FreeRTOS有了个初步的认识&#xff0c;这一期我们来上手移植FreeRTOS到STM32上。 获取FreeRTOS源码 进入官网&#xff1a;https://www.freertos.o…

MySQL8 新特性——公用表表达式用法 with t1 as (select * from user)

MySQL8 新特性——公用表表达式用法_mysql ctes-CSDN博客 1.普通公用表表达式 MySQL8 新特性——公用表表达式用法 在MySQL 8.0及更高版本中&#xff0c;引入了公用表表达式&#xff08;Common Table Expressions&#xff0c;CTEs&#xff09;&#xff0c;它是一种方便且可重…

PDF处理篇:如何调整 PDF 图像的大小

将视觉效果无缝集成到 PDF 中的能力使它们成为强大的通信工具。然而&#xff0c;笨拙的图像大小会迅速扰乱文档的流程&#xff0c;阻碍清晰度和专业性。幸运的是&#xff0c;GeekerPDF 和Adobe Acrobat等流行的应用程序提供了用户友好的解决方案来应对这一挑战。这个全面的指南…

动画重定向——当给一个人物模型用别人物的动画时,会遇到人物与动画不匹配问题,怎么解决呢?

每日一句&#xff1a;实践出真知&#xff0c;试错方确信 目录 最开始我想的原因&#xff01; 分析一下动画相关参数 Animator组件参数详解&#xff1a; 人物模型的导入设置参数&#xff1a; Skinned Mesh Renderer组件详解: Skinned Mesh Renderer工作原理 设置Skinned …

数据结构历年考研真题对应知识点(树的基本概念)

目录 5.1树的基本概念 5.1.2基本术语 【森林中树的数量、边数和结点数的关系&#xff08;2016&#xff09;】 5.1.3树的性质 【树中结点数和度数的关系的应用&#xff08;2010、2016&#xff09;】 【指定结点数的三叉树的最小高度分析&#xff08;2022&#xff09;】 5.1…

Ubuntu 安装Nginx服务

转自&#xff1a;https://blog.csdn.net/yegu001/article/details/135411588 Package: nginx Architecture: amd64 Version: 1.18.0-6ubuntu14.4 Priority: optional Section: web Origin: Ubuntu Maintainer: Ubuntu Developers <ubuntu-devel-discusslists.ubuntu.com>…

QT拖放事件之五:自定义拖放操作-拖动中的修饰符操作

1、效果 2、代码 #include "SelfButton.h" #include <QApplication>SelfButton::SelfButton(QString str ,QWidget* parent):Q

【计算机毕业设计】基于Springboot的智能物流管理系统【源码+lw+部署文档】

包含论文源码的压缩包较大&#xff0c;请私信或者加我的绿色小软件获取 免责声明&#xff1a;资料部分来源于合法的互联网渠道收集和整理&#xff0c;部分自己学习积累成果&#xff0c;供大家学习参考与交流。收取的费用仅用于收集和整理资料耗费时间的酬劳。 本人尊重原创作者…

机械设计简单介绍

机械设计简单介绍 1 介绍1.1 概述1.2 机械机构设计基本步骤1.3 关键1.3.1 静力学1.3.2 动力学1.3.3 运动学1.3.4 刚度学 1.4 示例【机械臂】 2 资料2.1 知识体系2.2 博客类汇总2.3 免费CAD模型获取2.4 3D打印2.5 SolidWorks 3 具备能力3.1 熟练翻阅 机械设计手册3.2 知道 N 家常…

【C++】初识C++(一)

一.什么是C C语言是结构化和模块化的语言&#xff0c;适合处理较小规模的程序。对于复杂的问题&#xff0c;规模较大的程序&#xff0c;需要高度 的抽象和建模时&#xff0c;C语言则不合适。为了解决软件危机&#xff0c; 20世纪80年代&#xff0c; 计算机界提出了OOP(object o…

为什么IP地址会被列入黑名单?

您是否曾经历过网站访客数量骤减或电子邮件投递失败的困扰&#xff1f;这背后或许隐藏着一个常被忽略的原因&#xff1a;您的IP地址可能已经被列入了黑名单内。尽管您并没有进行任何违法的网络操作&#xff0c;但这个问题依然可能出现。那么&#xff0c;究竟黑名单是什么&#…

SerDes介绍以及原语使用介绍(4)ISERDESE2原语仿真

文章目录 前言一、iserdese2_module模块二、oserdese2_module模块三、顶层模块四、仿真结果分析 前言 上文详细介绍了ISERDESE2原语的使用&#xff0c;本文根据仿真对ISERDESE2原语的使用进一步加深印象。在仿真时&#xff0c;与OSERDESE进行回环。 一、iserdese2_module模块…

算法金 | 协方差、方差、标准差、协方差矩阵

大侠幸会&#xff0c;在下全网同名「算法金」 0 基础转 AI 上岸&#xff0c;多个算法赛 Top 「日更万日&#xff0c;让更多人享受智能乐趣」 抱个拳&#xff0c;送个礼 1. 方差 方差是统计学中用来度量一组数据分散程度的重要指标。它反映了数据点与其均值之间的偏离程度。在…

fastzdp_login的第一次构建

概述 为了方便能够快捷的实现fastapi实现登录相关功能代码开发&#xff0c;决定开发一个开源的fastapi组件库&#xff0c;想了很多个名字&#xff0c;在检查pypi的时候发现都被占用了&#xff0c;所以最终决定使用fastzdp_login这个名字。 fast代表的时fastapi。zdp代表的是张…