网易首页 > 网易号 > 正文 申请入驻

【安全圈】近些年的护网行动都有哪些骚操作?

0
分享至

近两年,“护网”已成为网络安全领域的热门话题。

“护网”具体是指由公安部组织发起的全国性网络实战攻防演练活动,旨在检验企事业单位关键信息基础设施的安全防护能力,提升网络安全应急处置队伍的应对能力,完善应急处置流程和工作机制,进而提升安全事件应急处置的综合能力水平。

进攻方将对防守方发动网络攻击,检测出防守方存在的安全漏洞。

护网行动每年举办一次,目前参与的机构众多,包括公安部、政府单位、事业单位、国企单位、名企单位等等。

2018年的护网:

最开始护网行动,作为防守方非常累,7*24两班倒,没什么休息时间。那时候的护网还是以渗透居多,很难打进来,而防守方的主要职责就是封IP,一个人一天大概要封50个IP左右,现在回想起来封IP有什么用?漏洞依然存在,治其表不治其里而已,防御方修复漏洞的手段也简单粗暴:

  1. 1、封IP

  2. 2、删代码

  3. 3、下系统

各大厂商的设备都很成熟,流量监控+态势感知,一套组合拳打下来可以说没几条漏网之鱼。防御方总结起来就三个字:没意思

说完防守方我们再来说说攻击方,这里的攻击方统一指18年的护网,那时候的护网规模远远没有现在那么大,攻击方基本上都是用渗透的手段来进行攻击。当然不乏有人进行钓鱼,但毕竟是少数。基本上用0day的是没听说过,hw最初比的是细心,比的是耐心,比的是经验。

2019年的护网:

19年的护网行动规模在一次扩大,并且三个互联网巨头纷纷入场(腾讯、阿里、百度),随着BTA的入场,护网行动的性质就完全变了,从护网变成了砸钱。

打补丁、上策略、升级规则、封IP

然而

  • 防火墙或网闸买得再多、访问控制策略做得再细致和规范,若它们自身就存在0day漏洞或1day漏洞未修补,则直接可被攻破;

  • 业务系统接入了云防御,即使云端防御再好,一旦攻击者找到了未做信任策略的源站地址,一切防御将全部失效;

  • 内网部署了很好的防御产品和策略,包括防病毒、反垃圾邮件等,但内部员工被鱼叉攻击,依然会泄露重要和敏感信息;

  • 业务系统防范严密,却在某个具有出口的测试环境中存在暗资产,或者在GitHub上泄露了数据,导致其成为跳板甚至被进行内网漫游或使攻击者直接获得了某些重要资料和信息;

腾讯阿里在19年护网中大量使用0day,包括深信服、通达等等几个在政企使用量非常大的cms。但是不乏想一下护网的初衷是什么?护网的初衷是在狼进来之前加固围栏,让狼进来所需要付出的代价更高。如果说用0day那谁能防的住呢?要防守方干嘛呢?经过那次以后各大厂商纷纷“觉醒”,知道比人力是没用的,应该比财力。买0day,招人挖0day,这成了20年护网的主流。所以说护网行动已经失去了他原本的意义。

周鸿祎所说,“解决网络安全的关键不是硬件,也不是软件,而是人才”。加快培养网络安全人才是解决网络安全问题的关键所在。

所以护网行动严防“无间道”

《无间道4:护网行动》

乙方公司群日常:

领导:你们都在哪护网啊,汇报一下。

同事:对不起,我不能告诉你。

1、各种方式混入机房直接内网攻击

2、谎称升级/维护设备获取内网终端权限

3、社工钓鱼邮件给运维邮箱获取服务器权限

搞护网的兄弟们容易吗?系统攻击和人攻击一个都没拉下。

听说还有撬锁破门而入的!八仙过海,各显神通!

今年的护网行动大家有哪些看法呢?欢迎大家评论区互动

文章来源:知乎、搜狐新闻

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
学术界瑟瑟发抖:难怪杀得这么猛,原来耿同学是被退学的

学术界瑟瑟发抖:难怪杀得这么猛,原来耿同学是被退学的

读鬼笔记
2026-05-23 19:44:48
两匹马受惊闯入小区 5岁女童被缰绳绕颈拖行近2公里身亡 女童妈妈:跑不过马,好绝望

两匹马受惊闯入小区 5岁女童被缰绳绕颈拖行近2公里身亡 女童妈妈:跑不过马,好绝望

闪电新闻
2026-05-24 12:38:27
发现没有只要个子高,皮肤白皙,站在人群里就会比较显眼

发现没有只要个子高,皮肤白皙,站在人群里就会比较显眼

岁月有情1314
2026-05-23 16:33:47
是巧合,还是冥冥中自有天意?3位航天员连“名字”都这么巧

是巧合,还是冥冥中自有天意?3位航天员连“名字”都这么巧

快看张同学
2026-03-13 10:37:40
都体:国米将2300万欧回购亚历山大-斯坦科维奇

都体:国米将2300万欧回购亚历山大-斯坦科维奇

懂球帝
2026-05-24 17:18:12
赢下首轮大选后,日裔准总统距宝座仅一步之遥,对华态度很不简单

赢下首轮大选后,日裔准总统距宝座仅一步之遥,对华态度很不简单

掉了颗大白兔糖
2026-05-23 17:52:22
再次反悔!大众突然宣布不跟中国合作,因工会阻挠,中国建厂无望

再次反悔!大众突然宣布不跟中国合作,因工会阻挠,中国建厂无望

介知
2026-05-24 16:36:17
杀人诛心!穆里尼奥上任皇马第一把火,姆巴佩彻底沦为第四前锋!

杀人诛心!穆里尼奥上任皇马第一把火,姆巴佩彻底沦为第四前锋!

奶盖熊本熊
2026-05-24 03:39:38
杨秋旺任岚县县委常委、宣传部部长

杨秋旺任岚县县委常委、宣传部部长

黄河新闻网吕梁
2026-05-24 10:11:54
王曼昱坦言输张本美和:她不是在打球,是在扛开局!

王曼昱坦言输张本美和:她不是在打球,是在扛开局!

漫川舟船
2026-05-24 12:43:36
“我只是没吃饭!”司机几度推脱,交警却执意把他拉上警车……

“我只是没吃饭!”司机几度推脱,交警却执意把他拉上警车……

环球网资讯
2026-05-24 11:05:31
赫内斯称凯恩是拜仁队史最佳引援,凯恩:这评价分量太重了

赫内斯称凯恩是拜仁队史最佳引援,凯恩:这评价分量太重了

懂球帝
2026-05-24 16:04:08
蓝营集体跳船,郑丽文想不到,大戏没上演,等来了蒋万安6字绝杀

蓝营集体跳船,郑丽文想不到,大戏没上演,等来了蒋万安6字绝杀

闻识
2026-05-24 05:03:07
美俄罕见一致投下反对票,中国投赞成票,联大压倒性通过一项决议

美俄罕见一致投下反对票,中国投赞成票,联大压倒性通过一项决议

潮鹿逐梦
2026-05-24 17:55:47
这3种鱼中老年人要常吃,不是鲈鱼、不是鲫鱼,刺少、低脂高蛋白

这3种鱼中老年人要常吃,不是鲈鱼、不是鲫鱼,刺少、低脂高蛋白

江江食研社
2026-05-24 14:30:07
跟儿子去了趟台湾,实话实说,台湾人的生活,简直让我超级羡慕

跟儿子去了趟台湾,实话实说,台湾人的生活,简直让我超级羡慕

千秋文化
2026-05-23 18:59:02
皇马全员开宝马打卡上班,唯独这位大佬开法拉利搞特殊!

皇马全员开宝马打卡上班,唯独这位大佬开法拉利搞特殊!

仰卧撑FTUer
2026-05-24 10:52:52
2-0横扫世界第7!中国女网15岁新星进决赛冲冠:郑钦文后继有人

2-0横扫世界第7!中国女网15岁新星进决赛冲冠:郑钦文后继有人

李喜林篮球绝杀
2026-05-24 09:43:33
水蜜桃饮品中水蜜桃添加量0.01克,康师傅回应称符合标准

水蜜桃饮品中水蜜桃添加量0.01克,康师傅回应称符合标准

南方都市报
2026-05-21 19:55:57
八旬富豪身价10个亿,装病测试4个儿子,3天后竟被人拔了氧气管

八旬富豪身价10个亿,装病测试4个儿子,3天后竟被人拔了氧气管

卡西莫多的故事
2025-12-02 09:41:33
2026-05-24 19:08:49
安全圈
安全圈
国内首家大安全概念新媒体
6655文章数 4688关注度
往期回顾 全部

头条要闻

山西矿难遇难者家属:父亲年过半百 我们一直劝他别干了

头条要闻

山西矿难遇难者家属:父亲年过半百 我们一直劝他别干了

体育要闻

唐斯发牌,大头逆袭:骑士跌向残忍夏季

娱乐要闻

王鹤棣掉粉超20万!代言和作品遭抵制

财经要闻

爆炸致82人遇难 留神峪煤业存违法行为

科技要闻

我戴着摄像头上班,正在帮AI抢走我饭碗

汽车要闻

2027款星途瑶光上市 把"全球车"标准卷进13万级市场

态度原创

家居
旅游
时尚
本地
公开课

家居要闻

低调传承 温润沉静

旅游要闻

519中国旅游日 | 2026年“5·19中国旅游日”民宿消费季在长沙启动。

伊姐周六热推:电视剧《嫁金枝》;电视剧《大唐迷雾 第一季》......

本地新闻

用云锦的方式,打开江苏南京

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版