致力于将博士后八股文解读成幼儿园一把梭。
主题:
• The Network as a Whole
• The Lockheed-Martin Cyber Kill-Chain 洛克希德 - 马丁网络杀戮链
• MITRE ATT&CK Framework
- DMZ 区域
一把梭:充其量就是企业提供对外服务的一个区域(比如web服务)。最low的DMZ部署防御好吧。
- Deployment Environments 部署环境(测试环境)
一把梭:纵深防御,开发与测试环境分离。置于内网中。
- Core and Edge Network Devices 核心和边缘网络设备
一把梭:DMZ区域中的路由器被认为是边缘设备
- Virtual Private Networks and Remote Sites 虚拟专用网络和远程网站
一把梭:地理位置A的远程员工经常使用VPN连接到地址位置B的贵司网络。
以上每种机制都在深入防御策略中发挥作用
- The Lockheed-Martin Cyber Kill-Chain 洛克希德 - 马丁网络杀戮链(洛马七步杀)
28 页
标签:200,SOC,Network,一把,网络,Kill,攻击者,DMZ From: https://www.cnblogs.com/sec875/p/18002965