Method Creation Technology
正信互动 可信可靠可控
攻防演习服务
依据“未知攻,焉知防”安全理念,法创安全攻防演习是在真实的网络环境中通过多种攻击手段的实战,来检测客户业务系统的整体安全防御能力,有效的发现客户方互联网及内网的安全问题,为客户方提升网络与信息安全保障能力积累经验。攻防演习既要做到对业务系统具有破坏性,又不影响整体信息系统的正常使用;既有危害性,又具有可控性。
以攻防的角度发现当前系统所面临的真实安全威胁,检验现有安全防护体系的防御效果,提高企业安全人员的应急处置能力;红蓝双方共同复盘,沟通攻防过程中的优点与不足,结合安全防护体系现状探讨安全建议,完善企业信息安全技术体系和管理体系。
网络安全中,红蓝军对抗则一方扮演“黑客”(蓝方),一方扮演“防御方”(红方)。蓝方攻击方会使用尽可能多的攻击手法,在不影响业务正常运行的情况下探测企业网络存在的薄弱点,加以利用并深入扩展,在授权范围内获得业务数据、服务器控制权限、业务控制权限。而防守方红方通过设备监测和日志及流量分析等手段,监测攻击行为并对成功的入侵行为响应和处置。通过趋于实战化的攻防演习,提升总体的安全应急响应和处置能力。

以攻防的角度发现当前系统所面临的真实安全威胁,检验现有安全防护体系的防御效果,提高企业安全人员的应急处置能力;红蓝双方共同复盘,沟通攻防过程中的优点与不足,结合安全防护体系现状探讨安全建议,完善企业信息安全技术体系和管理体系。