【2022HVV系列】蓝队手册更新版(建议收藏)

news2024/11/28 2:49:47

本文首发于【2022HVV系列】蓝队手册更新版(建议收藏)

综合篇

青藤云安全出品:

  • 倒计时!你需要这份《2022攻防演练蓝队防守指南》

  • 攻防演练合集 | 3个阶段,4大要点,蓝队防守全流程纲要解读
  • 网络安全实战攻防演练丨防守方案经验分享
https: //网络安全实战攻防演练丨防守方案经验分享 - 知乎

认知篇

神秘的HW到底是做什么的?

红蓝对抗浅谈

关于HW护网行动的一些知识

对红队的认知:

  • 攻防演练中常见的8种攻击方式及应对指南
  • 从攻击者角度解读防护思路
  • HW红队作战手册
  • 【护网行动专题】红队攻击指南

自我排查篇

资产收集

  • 安全护网前信息收集
  • 企业安全之做好这三点,护网没在怕
  • 攻防演练之战前扫雷:漏洞管理的5大措施
  • 全流程信息收集方法总结

安全加固

  • 【实用】HW前Linux安全基线检查脚本
  • Byskkip出品2篇:
  • Linux安全加固手册 - Byskkip
  • Windows安全加固手册 - Byskkip
  • 攻防演练 | 风险收敛加固指南:7个维度,30+Checklist

安全运营

  • 常见安全设备总结(IDS、IPS、上网行为管理、网闸、漏扫、日志审计、数据库审计、堡垒机等)
  • WAF接入配置最佳实践
  • 以攻促防:企业蓝军建设思考 - 博客 - 腾讯安全应急响应中心
  • 护网Linux应急处置操作手册-Tools篇
  • 应急响应总结 - He1m4n6a的博客
  • 【2022HVV系列】1-应急响应之入侵排查
  • 【2022HVV系列】一次真实应急响应复盘
  • 【2022HVV系列】挖矿病毒应急响应
  • 【2022HVV系列】任意文件上传漏洞应急响应

日志分析篇

  • 【2022HVV系列】操作系统日志收集与分析
  • CTF-MISC-日志分析 - 简书
  • 流量分析在安全攻防上的探索实践
  • 日志审计系统的基本原理与部署方式
  • 推荐 | 10个好用的Web日志安全分析工具
  • 必读 快速掌握典型入侵日志分析

溯源篇

  • 安全攻击溯源思路及案例
  • 攻防演练 | 关于蓝队攻击研判的3大要点解读
  • 【2022HVV系列】蓝队溯源流程详细介绍
  • 浅谈攻击溯源的一些常见思路
  • 浅谈溯源分析基础技术
  • 蓝队的逆袭-蓝队防守流程&溯源与反制
  • 蓝队实战溯源反制手册分享
  • 红蓝演习对抗之溯源篇
  • 红蓝对抗中的溯源反制实战
  • 红蓝对抗-反制
  • 【2022HVV系列】溯源反制案例
  • 【2022HVV系列】一次溯源过程复盘
  • 追踪邮件发送者的地理位置

总结篇

  • 红蓝对抗以及护网相关工具和资料,内存shellcode(cs+msf)和内存马查杀工具
  • https://github.com/Mr-xn/RedTeam_BlueTeam_HW

    HW资料的集大成者,资料非常多,必备
  • 红蓝对抗经验小结
  • 我眼中的云护网
  • 蓝队视角下的“HVV利剑”-钓鱼攻击案例分享与总结
  • 干货 | HW攻防总结
  • HW终于结束了来写总结

趣味杂谈篇

  • HuNet行动即将开始,大家莫慌
https://mp.weixin.qq.com/s/NrfadOujAmspQgdONSJEYw
作者:杨冀龙
从西游记人物的角度说HVV
  • 假如三国有网络安全攻防演练

有需要先关资料的关注首发公众号获取

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/742061.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

[QT编程系列-1]:C++图形用户界面编程,QT框架快速入门培训 - 0- 总述

目录 导言 主要内容 附录: 导言 1. 在这里强调为啥选择 PPT 方式,而不是直接讲解代码 2. 重原理和方法 3. 种 QT 的框架和 QT 的开发流程 4. 轻 UI 界面美观( UI 设计单独课程) 5. 请代码具体实现(后期自学&#xf…

JavaScript 导出csv文件页面卡死时的处理方式

文章概叙 当我在使用xlsx包导出csv文件时候,数据过大导致页面卡死,因此才使用blob的方式来导出csv文件,如果没有出现这个问题,建议还是使用xlsx包 XLSX包 npm的地址,对于前后端开发的同学来说,文档难度不…

【SCI一区】互联燃料电池混合动力汽车通过信号交叉口的生态驾驶双层凸优化(Matlab代码实现)

💥💥💞💞欢迎来到本博客❤️❤️💥💥 🏆博主优势:🌞🌞🌞博客内容尽量做到思维缜密,逻辑清晰,为了方便读者。 ⛳️座右铭&a…

LCD显示方向

LCD显示方向 一、ILI9341内存到显示地址的映射 本文只讨论“正常显示”,不讨论“垂直滚动显示”模式。 可以看到物理内存被两个指针访问,行指针和列指针,行指针范围从000h到013Fh,列指针范围为0000h到00EFh。也就是说&#xff0c…

naive-ui 的n-date-picker改变成中文

如下 那改完之后就要变成 如下 其实蛮简单的 修改app.vue import { zhCN,dateZhCN } from "naive-ui";<n-config-provider :locale"zhCN" :date-locale"dateZhCN"><RouterView /></n-config-provider> 你要是卡到前端难题&a…

Graphics Mill 11.1.18 -24-06-2023 Crack

Graphics Mill 是适用于 .NET 和 ASP.NET 开发人员的最强大的成像工具集。它允许用户轻松向 .NET 应用程序添加复杂的光栅和矢量图像处理功能。 加载和保存 JPEG、PNG 和另外 8 种图像格式 调整大小、裁剪、自动修复、色度键和 30 多种其他图像操作 可处理任何尺寸&#xff08…

P3 第一章 电路模型与电路定律

1、在电路当中&#xff0c;理想电源的阻值与理想电源的u-i特性无关。 理想电压源的内阻是零&#xff0c;理想电流源的内阻是无穷。而在电路中的等效阻值有电路的连接情况决定。 发电机、蓄电池工作特性接近于电压源&#xff0c;电路模型表达为电压源电阻串联。 光电池特性比较…

《MySQL》内置函数

文章目录 日期函数字符串函数数学函数其他函数 日期函数 函数名称功能current_date()当前日期&#xff08;yyyy-mm-dd&#xff09;current_time()当前时间&#xff08;hh-mm-ss&#xff09;current_timestamp()当前时间戳&#xff08;yyyy-mm-dd hh-mm-ss&#xff09;now()当前…

缓存 - Spring Boot 整合 Caffeine 不完全指北

文章目录 Pre名词解释注解属性指导步骤步骤 1&#xff1a;添加依赖步骤 2&#xff1a;配置缓存步骤 3&#xff1a;使用缓存 CodepomConfigService缓存名枚举 & 常量测试入口测试 Pre 缓存 - Caffeine 不完全指北 名词解释 Cacheable&#xff1a;表示该方法支持缓存。当调…

Few-Shot Learning in Wireless Networks: A Meta-Learning Model-Enabled Scheme

1 INTRODUCTION 由于6G的复杂管理机制&#xff0c;可以在基站收集历史数据——为克服训练数据集容量的限制提供了极大的便利 问题与挑战&#xff1a; 尽管元学习可以提高网络边缘智能(network edge intelligence)的性能&#xff0c;但其在无线网络(wireless networks)中的应用…

HCIP实验---OSPF实验2

1.如图连接&#xff0c;合理规划IP地址&#xff0c;所有路由器各自创建一个loopback接口 2.R1再创建三个接口IP地址为201.1.1.1/24、201.1.2.1/24、201.1.3.1/24 R5再创建三个接口IP地址为202.1.1.1/24、202.1.2.1/24、202.1.3.1/24 R7再创建三个接口IP地址为203.1.1.1/2…

高效办公学习的秘密!打工人高效工作必备的AI神器

​人工智能 (AI) 近年来取得了显著进步&#xff0c;并已成为科技行业的流行语。我们随时能看到大量有关人工智能工具的资讯&#xff0c;它有可能自动执行任务&#xff0c;节省时间并提高效率&#xff0c;使其成为企业的宝贵资产和平台。 随着人工智能的进步&#xff0c;旨在让…

如何在Ubuntu18.04中下载MySQL5.7

检查环境 首先检查自己电脑有没有安装过mysql,输入如下&#xff1a; rpm -qa | grep mysql如果有则清理干净在安装&#xff0c;输入 whereis mysql找到文件夹目录&#xff0c;再把它删除 rpm -e --nodeps mysql-xxx检查系统是否自带mariadb&#xff0c;输入如下检查 rpm -…

基于Tars高并发IM系统的设计与实现-实战篇1

基于Tars高并发IM系统的设计与实现-实战篇1 通过前文基础篇&#xff0c;进阶篇的介绍&#xff0c;相信大家已经对IM的基础能力实现&#xff0c;难点及其如何解决有了一个全面的了解与认识。 相信大家都迫不及待想看看一个高性能的IM系统到底怎么设计与实现&#xff0c;从本篇开…

grpc学习笔记

目录 gRPC原理网络传输效率问题基本概念概览ClientServer 异步相关概念异步 Client异步 Server gRPC原理 RPC 即远程过程调用协议&#xff08;Remote Procedure Call Protocol&#xff09;&#xff0c;可以让我们像调用本地对象一样发起 远程调用。 网络传输效率问题 HTTP…

Mysql---explain详解

explain命令是用来分析查询语句的执行计划的工具。它可以显示查询语句的执行计划&#xff0c;包括查询的顺序、使用的索引、扫描的行数等信息&#xff0c;帮助开发人员优化查询语句的性能。通过分析执行计划&#xff0c;可以找到查询语句的瓶颈&#xff0c;进而优化查询语句的性…

机器学习笔记 - 探索PaddlePaddle框架的对象检测、分割和关键点检测

一、PaddlePaddle简述 PaddlePaddle(PArallel Distributed Deep LEarning)是百度于2016年发布的开源深度学习框架。它为各种机器学习任务提供了统一的平台。 但是最近的基准测试显示 PaddlePaddle 是潜在的领跑者,其基准速度超过了其更知名的竞争对手。 PaddlePaddle 与 PyT…

2.SpringBoot集成Swagger

1.添加依赖 <!--添加Swagger依赖 --><dependency><groupId>io.springfox</groupId><artifactId>springfox-swagger2</artifactId><version>2.7.0</version></dependency><!--添加Swagger-UI依赖 --><dependenc…

Python实现操作MySQL【增删改查-示例】

闲话少叙,直接上操作! 一、准备工作 1.本地安装MySQL、Python(以3.6为例) 2.MySQL新建数据库【test】,新建表【user】,新建字段【name】【age】 3.建表方式:navicat工具 字段 二、Python操作—插入数据 #!/usr/bin/env # coding=utf-8import pymysql # Python 连…

Leetcode-每日一题【430.扁平化多级双向链表】

题目 你会得到一个双链表&#xff0c;其中包含的节点有一个下一个指针、一个前一个指针和一个额外的 子指针 。这个子指针可能指向一个单独的双向链表&#xff0c;也包含这些特殊的节点。这些子列表可以有一个或多个自己的子列表&#xff0c;以此类推&#xff0c;以生成如下面…