威胁狩猎服务有哪些日常服务工作以及项目交付物?

简介: 威胁狩猎服务有哪些日常服务工作以及项目交付物?

客户购买威胁狩猎服务,专业服务团队会进行方案设计部署和日常运营工作。

  • 设计和部署工作:根据客户业务架构、VPC网络等制定威胁狩猎服务部署架构及所需资源。部署高交互蜜罐,形成主动防御蜜网,迷惑攻击者攻击视线。部署Github邮件系统、文件等诱饵,通过凭证伪造等方法吸引攻击。结合客户外网环境及业务分部情况,制定攻击流量引流策略,最大程度发挥高交互蜜罐的威胁狩猎能力。
  • 日常运营:每周开展威胁检测分析服务,例如,威胁发展趋势、威胁数量和类型分布、攻击源排行,收集和整理蜜罐捕获到的攻击者信息,提供普通溯源分析服务,输出威胁分析报告、事件处置报告、溯源统计报告。针对蜜罐中的安全事件及捕获到的攻击信息,提供专家溯源分析服务,确定攻击者身份和位置定位,攻击过程分析,输出攻击事件画像。针对大促、国庆、红蓝对抗、日常运营等不同场景,不定期调整威胁狩猎策略,确保策略及时有效。
目录
相关文章
|
4月前
|
人工智能 数据挖掘 测试技术
在综合布线系统工程中,系统工程的方法论被用来规划、设计、实施和管理建筑物或建筑群内的信息传输系统。
在综合布线系统工程中,系统工程的方法论被用来规划、设计、实施和管理建筑物或建筑群内的信息传输系统。
|
6月前
|
API 项目管理 调度
OpenProject 是一个基于网络的项目管理软件。其主要特点是:
OpenProject 是一个基于网络的项目管理软件。其主要特点是:
147 1
|
5月前
|
安全 生物认证 网络安全
信息打点-红蓝队自动化项目&资产侦察&武器库部署&企查产权&网络空间
信息打点-红蓝队自动化项目&资产侦察&武器库部署&企查产权&网络空间
团队的温度-霍桑实验对绩效管理体系的启示
团队的温度-霍桑实验对绩效管理体系的启示
|
边缘计算 城市大脑 人工智能
智慧城市当中的新型测试手段: 赛马机制、AB测试和混沌工程
随着智慧城市如火如荼地建设,城市管理的智能化程度越来越高,诸如城市大脑、边缘计算、数字孪生等新技术的融入,给城市管理者带来了新的工具,也为市民的生活带来了极大的便利。在城市智能化建设过程中,总不可或缺的涌现多种新技术新思路。这些用于城市治理领域的新技术、新思路,和互联网领域的新技术有着异曲同工之妙,为智慧城市的评测提供了有利的武器。
1293 2
下一篇
无影云桌面