左移开发安全智慧运营安全云原生安全解决方案安全服务默安智库技术支持MCDP培训

红蓝对抗安全服务

全面检验防御体系的有效性,为客户打造真正的“安全感”。

服务背景
由经济利益驱动的网络攻击正在全面增长,由个人威胁、小团队攻击走向组织化、专业化。
多数安全设备无法有效检测到深度APT攻击,而攻击者可能还会采用社会工程学攻击、近源攻击、供应链攻击等手段绕过传统意义上的边界防护。
近年来我国多次组织大型攻防演练活动,参演单位即使做过各类安全合规检查,出局率也是居高不下,基于实战的防护体系建设和效果检验成为组织目前急切需要补足的安全短板。
服务介绍

红队(攻击方)

简介

默安科技在红蓝对抗领域沉淀多年实战经验,对除常规边界突破手段之外的社会工程学攻击、近源攻击、上下游攻击均有丰富的经验积累。 默安科技的安全服务方案注重成果,同时更注重过程,会对所有攻击链路中的潜在风险进行全量分析并提供整改建议。

红队(攻击方)

蓝队(防守方)

简介

默安科技多次在国家大型攻防演练活动中取得重大成绩,对基于实战的防护体系建设和效果检验有独到见解,已经帮助多家行业头部客户建立纵深防御体系。

服务内容

攻击链分析

鉴于演练时间紧张的情况,充分结合各种基础安全检查和核心业务/关键节点资产清单以及专业的红队攻击测试总结输出杀伤链总结及风险收敛建议,在短时间内快速收敛可被攻击者利用的重大风险。

安全设备有效性验证

对安全设备做一次全面体检,从流量收集覆盖度和防护策略有效性两方面进行检验,避免安全设备有“形”无“神”;并协助客户完成安全策略优化,保障安全设备的检测覆盖度,合理化提交安全设备的检测能力。

蓝队工作流程制订

凭借丰富的大型对抗项目经验,结合客户实际情况,制订贴合客情的最佳实践流程,通过协作方式打破各方沟通壁垒,完成对安全事件的高效处置。

核心业务/关键节点资产梳理

结合互联网情报收集和内部资产梳理结果进行针对性分析,输出在实战中会被攻击者重点关注的核心业务/关键节点资产清单。

技战法总结

在攻防演练活动结束后,默安科技可以协助客户对互联网暴露面收缩、钓鱼邮件防护、现场社工防护、0Day漏洞防护、VPN防护、大数据防护、靶标防护等内容进行防守得失复盘,检查处置有效性及流程可落地性,并提出安全加固建议,输出《技战法报告》与《蓝队总结报告》。

攻击溯源反制

默安科技依托业内领先的欺骗防御技术,在攻击溯源反制方面具备强大的技术实力,能够在攻防演练活动中溯源真人身份,反制攻击队员、获取其个人电脑权限,从而协助客户建立有效的溯源反制体系,在攻防演练活动中转守为攻,克敌制胜。
服务优势
默安科技作为新形势下的攻防实战专家,安全能力经多次实战验证,无论从攻击方还是防守方的视角出发,均有深厚积累与沉淀。
拥有成熟的企业级红蓝对抗经验,成功案例遍布政府、央企、金融、运营商、烟草、能源,以及电力等多个行业。

即刻获取安全服务

咨询反馈
0571-57890068
market@moresec.cn