10月19日(下周二),“网安联·亮剑行动”系列攻防演练活动第三站,2021年河源市网络安全攻防演练即将正式开始。
此次活动由河源市委网信办、市公安局、市政数局主办,广东省网络空间安全协会组织,广东关键信息基础设施保护中心承办、广州华南信息安全测评中心提供技术支持。
本次攻防演练将有来自各网络安全服务厂商的18支红队进行现场攻击渗透,目标覆盖河源全市所有重点单位的网络和网站。
各红队对此次活动的看法如何?他们又做了哪些准备?我们采访到了参与此次攻防演练的部分红队队员们,一起来看看他们眼中的攻防演练吧!
问:请问您是第一次参加攻防演练活动吗?参加这次活动的感受是什么?(或者与上次参加有什么不同的感受吗?)
中国联通广州市分公司
——广州沃数据队:
之前曾参加HW行动。上次主要作为蓝队参与演练,本次参与红队,更能发挥本队在渗透方面的技术能力。
北京启明星辰信息安全技术有限公司
——Venus蓝鲸:
已经参加过很多次了攻防项目了, 这次攻防项目队伍很多更有压力,在压力大的环境可以更充分的发挥。
北京天融信网络安全技术有限公司
——天融信:
不是,已参加过很多攻防演练活动;这次参加的攻击队伍比较多,感觉很刺激,希望这次我们队伍也能取得好成绩,第一名就最好了,为公司和自己努力。
广东东软学院网络与信息中心
——大辉耗子:
不是第一次参加攻防演练了。能参加这种活动感觉非常荣幸,可以为网络空间安全的维护做出自己微薄的贡献。和上次相比,能感受到本次攻防演练活动的策划更加充分,参加单位也对这次活动更加重视,现场氛围也更好。
赛姆科技(广东)有限公司
——Sam安:
不是,这是第四次参加了,感觉比上次的攻防演练报名流程,提交材料都比较严谨,规范。
梅州市关键信息科技有限公司
——MZGJ:
这是第二次参加了。上次参加时是第一次接触该领域,很多理论知识还很缺失,取得的成果不大,这次活动有许多安全公司、设备厂商等队伍参加,是一个难得的平台,希望有机会和其他队伍多多切磋交流,汲取宝贵经验。
问:您认为参加攻防演练活动对于红队攻击方的意义是什么?你们公司及队伍的优势有哪些?
中国联通广州市分公司
——广州沃数据队:
作为红队攻击方最重要的意义就是为广大的政府机关和企事业单位查缺补漏,在真实的环境中发掘各单位生产系统的漏洞并给与建议,提升整体网络安全水平。
本公司队伍的优势为多次出战各级别网络安全赛事并获得奖项,并有参与HW行动的经验。
北京启明星辰信息安全技术有限公司
——Venus蓝鲸:
1.这次活动更好的让红队全方面的展示出攻击思路。
2.我们蓝鲸实验室优势擅长外网和内网渗透免杀方面技术,有更多的攻防项目经验作为沉淀。
北京天融信网络安全技术有限公司
——天融信:
意义:在演练过程中,能及时有效的帮助目标单位发现互联网及内网的安全问题,通过漏洞整改修复提升目标单位的安全防护,是安全厂家的初衷。
优势:庞大的团队及优秀的团队合作能力。
广东东软学院网络与信息中心
——大辉耗子:
对于红队攻击方的意义,就是赶在不法分子之前找出网络中的安全隐患,不让不法分子有可乘之机,为网络空间安全维护做出贡献。我觉得我们的优势就是调度灵活,学习性强,我校对网络安全人才的培养十分的重视。
赛姆科技(广东)有限公司
——Sam安:
提升自己的能力,了解自身的不足,查漏补缺。我们公司有非常丰富的安服经验,了解蓝方的防守方法。
梅州市关键信息科技有限公司
——MZGJ:
参加这个活动我们希望在对网络入侵,网络攻击有了一个初步的认识后,对如何实现这些攻击的防御、安全设备防止攻击的原理等等,能有进一步的理解和感悟。我们公司及队伍在粤东地区长期专注于网络安全相关工作,积累了丰富的经验,这也许是我们的一个优势。
问:为了这次攻防演练活动,您的队伍做了哪些准备?有什么目标和期待?
中国联通广州市分公司
——广州沃数据队:
本队伍以赛代训,近期密集参与了羊城杯、强网杯、陇剑杯等多个网络安全竞赛,提升了队伍技术和协作水平。展望能在本次演练中发挥队伍能力,多挖漏洞。
北京启明星辰信息安全技术有限公司
——Venus蓝鲸:
这次攻防演练我们吸收了之前的攻防项目经验总结了新的打法准备,希望拿一个好名次。
北京天融信网络安全技术有限公司
——天融信:
我们做足了充分准备,已经迫不及待了。目标是争取第一名。
广东东软学院网络与信息中心
——大辉耗子:
我们学习了很多红队的攻击手法,了解行业的前沿技术。期待在本次攻防演练中学到更多的网络安全知识。
赛姆科技(广东)有限公司
——Sam安:
我们收集了最近新爆出的高危漏洞,期待能取得一个好名次。
梅州市关键信息科技有限公司
——MZGJ:
前段时间确定了要参加活动后,我们队伍系统的梳理了以前的网络攻防相关的经验及教训,对接下来的演练做了初步的分工。同时,也系统的学习了网络安全相关的材料,补足了知识短板。对此,我们希望这次活动的名次比上次要高。
问:您认为实战型攻防演练活动在维护网络安全方面有什么其独有的作用和优势?
中国联通广州市分公司
——广州沃数据队:
实战演练针对的是真实的生产环境,对防御方来说是一次真实的网络安全防护水平检验,有助于在平日应对真实的网络攻击。
北京启明星辰信息安全技术有限公司
——Venus蓝鲸:
实战中我们担任着攻击者的思维挖掘单位深入的资产信息漏洞,让漏洞提前修复好,避免不必要的损失。
北京天融信网络安全技术有限公司
——天融信:
实战演练能帮助客户主动发现单位存在的网络安全问题,并且可以及时协助整改,有效的提升了客户的网络安全防护,这样的活动意义重大。
广东东软学院网络与信息中心
——大辉耗子:
实战中红蓝双方能积累大量网络安全经验,增强蓝队所在企业员工网络安全意识。实战演练比日常模拟演练更加贴近实际情况,企业能根据演练取得的经验进行快速应急响应。能够使企业更好的应对突发情况。
赛姆科技(广东)有限公司
——Sam安:
实战型攻防演练活动中红方的攻击多样化,能够让企业发现自己目前的短板,提升安全防御能力。
梅州市关键信息科技有限公司
——MZGJ:
演练过程中,参演双方可运用多种处置手段,从事件监测发现、信息报送、分析研判、预案启动、应急处置、漏洞修复整改等环节,重现网络安全相关部门在发生网络安全事件后的上报及处置分析全流程。
同时,各单位针对活动中暴露的漏洞,查缺补漏,可切实提升网络安全应急响应和处置能力,建立起 " 反应灵敏,协调有序,高效运行 " 的网络安全应急处理机制,为网络安全事业发展的保驾护航。
本次演练结束后,将评出一等奖一名、二等奖两名、三等奖三名和优秀奖若干。并为获奖队伍及选手推荐由网安联认证中心认证的《网络安全测试能力(团队)认证证书》及《网络空间安全专业人员认证证书》。
从采访来看,各红队都已经做好了充分准备,蓄势而发了,让我们一起期待他们的精彩表现!作为组织单位,协会也将在现场为大家带来实时报道,以及更多红队、专家裁判的采访,敬请关注!
“网安联·亮剑行动”系列攻防演练活动,聚焦电子政务、电力、交通、水利、金融、信息通信公共服务等关键信息基础设施、重要系统、网站平台及核心敏感数据,旨在通过城市级(行业)实战攻防演练及应对重大突发网络安全事件,检验网络安全行业主管部门、关键信息基础设施运营者、网络安全应急技术服务队伍等多方保护、保卫、保障的协调联动工作机制,提升网络安全意识能力与水平,为网络安全提供坚强保障。
积极投身于网络攻防演练,配合相关政府主管部门实施亮剑行动为网安联一项重要责任与使命。