赞
踩
必备知识点:
在每年的安全活动中,红蓝队的职责,其中大部分强调学习红队技术,那么蓝队技术又有哪些呢?简要来说蓝队就是防守,涉及到应急、溯源、反制、情报等综合性认知和操作能力知识点。掌握红队攻击技术的前提下,蓝队技术能提升一个档次哦。
GitHub - hacklcx/HFish: 安全、可靠、简单、免费的企业级蜜罐
Hfish部署配合在线威胁平台实现自动分析,记录攻击者攻击手法及攻击过程,攻击IP等信息可作为黑名单。
我这里是在github上下载安装,会有详细的安装步骤
最主要的作用就是获取攻击者IP然后加入黑名单
一般的waf如安全狗,D盾之类的,支持的中间件比较少,推荐使用Openrasp。
目前,OpenRASP 支持 Java
和 PHP
两种语言,开发的网站,支持多种中间件
简介 - OpenRASP 官方文档 - 开源自适应安全产品
部署教程:OpenRASP安装使用教程
这里介绍两款HIDS:yulong-hids(国产)、wazuh(国外,推荐)
https://github.com/ysrc/yulong-hids
实现入侵行为分析,日志实时监控,规则触发拦截等功能:https://documentation.wazuh.com/4.0/index.html
这里建议使用虚拟机安装,直接下载wazuh的虚拟机打开即可,不建议手动安装太麻烦
百度网盘下载(自带提取码打开即可):百度网盘
启动 VM 后不久,可以使用以下凭据从 Web 界面访问 Wazuh 仪表板:
URL: https://<wazuh_server_ip> (就是虚拟机ip) user: admin password: admin
你会发现报错了,打不开
发现一些必要的进程没有启动(这里建议使用xshell连接虚拟机执行命令)
- systemctl enable elasticsearch
- systemctl start elasticsearch
- systemctl start kibana
我这里代理kali为例(注意:这一步不要翻译网页不然容易报错)
在要代理的主机下载一些必要的东西(这一步是要从国外下载会有点慢,要耐心等待)
这里需要注意的是kaili默认是安装了curl模块,其他系统需要手动安装 curl模块才能下载客户端:
sudo apt install curl
启动代理
最后回到首页就能看到代理信息了
我这里使用超级弱命令检查工具进行攻击
首先先打开监听页面
威胁情报一直是安全行业热议的话题,实际上在国内的发展还比较初级。威胁情报具有优秀的预警能力、快速响应能力,并且能改善管理层之间的沟通、加强策略规划和投资。但是大部分企业机构并不具备充分利用威胁情报的能力:
1.数据量太大且过于复杂。
2.拥有相关知识的人才匮乏。
日常应用:在安全事件、应急响应中,获取威胁情报,作为重要证据,辅助事件处置
高级应用:集成到企业安全管理平台提高监控预警响应能力、结合威胁数据和其他解决方案实现数据安全、优秀的数据展示功能
参考:https://blog.csdn.net/qq_29277155/article/details/79830927
利用cobaltstrikecobaltstrike生成的后门文件进行平台分析展示
利用威胁情报平台实现对未知文件及未知URL等信息进行分析朔源
如果要写报告可以参考这个平台上的资源:信息安全知识库 vipread.com
https://blog.csdn.net/qq_29277155/article/details/79830927
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。