防守方识别一次网络攻击,得100分。
阻断一次网络攻击,得200分。
成功反击一次,对攻方服务器造成有效打击,得2000分。
等等等等。
每年这个时候,公司里不太重要的系统就纷纷下线,一大批外网网站变得不可访问,就连百度都打不开,瞬间变成局域网。
这种依靠断网的龟缩大法总是有效。
公司内负责演练的指挥官也跟同事们科普过,虽说工信部从全国调集了一等一的高手,但跟电影里演的很不一样。
基本都是利用不同操作系统或软件程序的漏洞,打开信息通路,在服务器之间像跳板一样的逐一突破。
而打开通路的第一步,就是需要连到公司内部网络来。
钓鱼木马邮件是最常见的手段。
还有些伪装成内部员工,跑到办公室,趁别人吃饭的间隙,找到没锁屏的电脑,再尝试物理突破。
The content is not finished, continue reading on the next page