首页 > 其他分享 >【HW系列】战后收尾(1):打扫战场

【HW系列】战后收尾(1):打扫战场

时间:2024-07-28 15:51:02浏览次数:15  
标签:策略 清理 HW 打扫战场 演练 收尾

本章为该系列的第17篇,也是战后收尾阶段的第1篇。演练告一段落,该清理的需要清理。

设备清退。为演练临时借用的各种办公用品要及时退还,比如办公电脑、大屏、交换机、插线板、桌椅等用品。
不知道大家有没有遇到过借东西不还的情况,不管东西是否贵重,有借无还都会让人觉得不舒服。所以将心比心,别做让人讨厌的人,有借有还,再借不难。
清理权限策略。为了演练临时开的权限策略别忘了清理,比如下架设备的网络策略、蜜罐的网络策略、临时申请的域名等,及时收敛风险,也能给日常运维工作带来便利。不要开通后就不管了,做事要有始有终。
最后,记得打扫下作战室的卫生,这很能体现职业素养,人走了乱糟糟,一定会被人吐槽的。
呼~好像一切恢复平静了。但是演练工作还没结束,下一篇我们接着聊。

原创 十九线菜鸟学安全

标签:策略,清理,HW,打扫战场,演练,收尾
From: https://www.cnblogs.com/o-O-oO/p/18328312

相关文章

  • 【HW系列】战后收尾(2):复盘提升
    本章为该系列的第18篇,也是事后收尾阶段的第2篇。有些防守单位会以演习结束作为整个防守项目的结束,甚至会专门定制倒计时大屏,当时钟走到0秒的那一刻,所有人欢呼雀跃,组织庆功宴,和庆祝春节有一拼了,朋友圈里都开始有了年味。但是,演练真的结束了吗?能与国家顶级攻击队在正面战场上较量,这......
  • 【HW系列】事前准备(8):蜜罐建设
    本章为该系列的第8篇,也是事前准备阶段的第8篇。之所以蜜罐单独拿出来讲,是因为平时不怎么起眼的蜜罐,在演练期间却特别耀眼,特别是互联网蜜罐。一、内网蜜罐内网蜜罐主要应对的威胁是横向移动,所以内网蜜罐最需要关注的是覆盖率,要确保探针尽可能多的覆盖各个网段。同网段内不必大范......
  • 【HW系列】事中迎战(1):人员组织
    本章为该系列的第11篇,从此篇开始就进入事中迎战阶段了,迎战第1篇让我们聊聊战时的人员组织。一、排班对于主防单位来说,每次参演人员都得几十号人吧,如果领导问“这么多人怎么组织起来”,你会怎么回答呢?把庞大的防守队伍组织起来最简单的方法就是做个排班表。在特殊时期肯定是24小......
  • 【HW系列】事中迎战(2):安全事件监控与处置
    本章为该系列的第12篇,也是事中迎战的第2篇,这一节让我们聊聊演练期间工作量最大的一项任务----安全事件监控与处置。一、角色分组还记得【红蓝/演练】-事前准备(1)之演练组织中介绍的组织架构吗,实战阶段的主力军就是以下三个组:监控组,负责对安全告警进行处置,及时闭环安全事件或......
  • 【HW系列】事中迎战(3):情报处置
    本章为该系列的第13篇,也是事中迎战的第3篇。井喷的情报算是演练期间的一大特色了,这一篇我们聊聊如何搞定这些情报。一、情报收集古往今来,情报一直都是兵家必争之地,演练期间尤其明显,各种情报的密度要比往常高很多,它们从四面八方传来,给我们带来了很多困扰。情报的来源是我们首......
  • 【HW系列】事前准备(6):办公网风险收敛
    本章为该系列的第6篇,也是事前准备阶段的第6篇。除了直接面对互联网的系统,另一个容易受到攻击的就是办公环境了,这一节让我们聊聊办公环境的风险收敛。一、上网机风险治理对于有条件的企业,办公网络最好关闭互联网访问的权限,比如金融、能源的企业,办公网络都是与互联网隔离的,员工的......
  • 【HW系列】事前准备(7):供应链安全
    本章为该系列的第7篇,也是事前准备阶段的第7篇。柿子要挑软的捏,这是演练场景下,出现在攻击队口中最高频的词了。对攻击队来说,“曲线救国”往往有着出其不意的效果,供应链打击也是近几年常见的技战法,这一节让我们聊聊供应链安全。一、网络外联区治理首先从网络层面看一看我们与哪些......
  • 【HW系列】事前准备(9):工作推进
    本章为该系列的第9篇,也是事前准备阶段的第9篇。前8篇介绍了这么多准备工作,这些繁杂的任务怎么保证有序推进呢?这一篇来聊聊这个话题。一、工作清单前期准备工作繁杂量大,梳理一份工作清单是非常有必要的。事前可以结合眼下最紧急的事项拆解任务,同时向团队内不同工作领域的人征集......
  • 【HW系列】事前准备(10):事前阶段小结
    本章为该系列的第10篇,也是事前准备阶段的第10篇,通过本章做个小结,来结束事前准备阶段的介绍,从下一篇开始,将正式进入事中迎战阶段。有幸观摩过一场线下沙龙,在讨论过程中,我发现不同性质的企业,安全的建设方案完全不一样。当时在讨论邮件安全的议题,一位互联网公司的小伙直接打趣金融行......
  • 【HW系列】事前准备(3):人员筹备
    本章为该系列的第3篇,也是事前准备阶段的第3篇。防护体系不是只有安全设备,人员也是防护体系中的重要因素,特别是强对抗场景下,需要提前准备好保障的人员,保障有人进行7*24小时监控,出现突发事件有能力协助处置。如果自己的人力资源不足,可以在预算范围内采购安全公司的驻场值守服务,本篇......