《云上大型赛事保障白皮书》——第五章 安全设计与安全防护——5.2 云上大型赛事安全防护——5.2.1 安全攻防演练(上)

简介: 《云上大型赛事保障白皮书》——第五章 安全设计与安全防护——5.2 云上大型赛事安全防护——5.2.1 安全攻防演练(上)

5.2 云上大型赛事安全防护


5.2.1 安全攻防演练


5.2.1.1 重保护航的必要性


随着计算机技术的飞速发展,大量数据信息保存在信息网络中。数据信息中包含着身份证信息、银行卡信息、家庭地址、网购记录信息等个人敏感信息,甚至还包括国家机密信息,难免会引来世界各地的人为攻击(例如拒绝服务、信息窃取、数据篡改/删除、计算机病毒等)。

重大活动(重要会议、重大节日)期间,人为的网络攻击活动更为频繁,且更具针对性,导致安全压力剧增。一旦发生安全事件,活动开展受到影响,甚至会带来不可估量的经济和名誉损失。由此可见大型赛事期间开展网络安全保障工作已经成为整个活动不可或缺的重要一环。


5.2.1.2 重保护航分类


在安全服务中,重保护航通常被分为两类,一是业务可持续性访问安全保障类,二是攻防演练对抗性安全保障类。

前者在保障安全访问的同时仍需考虑如何对抗大流量攻击行为,避免在关键时刻出现不能访问或访问异常等情况。

后者更多是组织内部从安全建设的角度,对信息系统进行模拟攻击行为,从而发现系统安全薄弱点,进而调整安全策略。攻防演练有助于发现更深层次的安全隐患,所以对安全技术的能力要求更高。

另外,在保障业务可持续性访问的同时时,往往也会开展渗透测试、红蓝对抗等具攻防演练性质的安全活动,以便为重保护航活动多上一份安全保险。


5.2.1.3 攻防演练基本概论


在一次完整的攻防演练项目实践中,主要有攻击方和防守方等攻防人员构造,其中防守方人员会有如下的划分:

1684911441196.png

在一些大型的攻防演练或赛事中,防守方人员还有更细的划分:

1684911448836.png



《云上大型赛事保障白皮书》——第五章 安全设计与安全防护——5.2 云上大型赛事安全防护——5.2.1 安全攻防演练(下): https://developer.aliyun.com/article/1226255?groupCode=supportservice

相关文章
|
安全 网络协议 Linux
Linux加强篇010-使用Apache服务部署静态网站
山重水复疑无路,柳暗花明又一村
1193 0
|
8天前
|
人工智能 安全 Java
告别 AI 代码乱炖!GitHub 爆火中文 Vibe Coding 指南,Java 开发者的 AI 编程终极工作流
《Vibe Coding中文指南》系统解析由Karpathy提出的“氛围编程”范式:以自然语言驱动AI生成代码,开发者聚焦意图对齐与结果校验。全文涵盖本质认知、Java工程化落地(Cursor+Claude 3.5实战)、标准化工作流及避坑指南,助力开发者从执行者升级为AI时代的决策者。
1593 8
|
12月前
|
存储 监控 数据处理
不断突破极致:SPL新版数据加工能力焕新登场
SPL 算子不仅完成了旧版 DSL 加工向更强大语法和算子形式的过渡,更将性能调优和场景适配做到了极致,解锁了时序预测和日志分析的更多可能性。作为重要的基础设施模块,SPL 加工能力将持续优化演进。未来的规划将继续聚焦通用性、性能与产品能力,为用户提供更加强大、灵活的技术支持。
|
存储 搜索推荐 安全
介绍几个常用的电商API接口及其应用场景。(一篇文章全清楚)
电商API接口是电商平台高效运营的核心技术支撑,涵盖商品管理、订单管理、支付、客户管理、营销推广和数据分析六大模块。商品管理API实现商品信息的精准上传与动态调整;订单管理API确保订单全流程透明可控;支付API保障交易安全便捷;客户管理API通过数据分析提供个性化服务;营销推广API助力精准营销;数据分析API为决策提供数据支持。各API协同工作,推动电商行业创新发展,构建智能便捷的电商生态。
1197 12
|
JSON 数据可视化 测试技术
python+requests接口自动化框架的实现
通过以上步骤,我们构建了一个基本的Python+Requests接口自动化测试框架。这个框架具有良好的扩展性,可以根据实际需求进行功能扩展和优化。它不仅能提高测试效率,还能保证接口的稳定性和可靠性,为软件质量提供有力保障。
866 7
|
Cloud Native 安全 自动驾驶
全新升级!《云原生架构白皮书 2022 版》重磅发布
今年,《云原生架构白皮书2022版》正式上线,相较于2020年版本,本次内容新增数十家企业实战经验合集,同时在云原生产品矩阵中,新增多个核心产品家族,如容器产品家族、微服务产品家族、云原生技术中台 CNStack 产品家族等,更加一站式助力企业数字化转型。
9531 1
全新升级!《云原生架构白皮书 2022 版》重磅发布
|
云安全 人工智能 安全
2024云安全洞察报告:趋势与策略
随着数字化转型的逐步推进,云计算已成为企业IT基础设施的核心。然而,云环境的复杂性也带来了新的安全挑战。本文通过大量数据、案例和专家洞察,全面剖析2024年云上安全态势,并为企业提供切实可行的安全建议。
1623 0
2024云安全洞察报告:趋势与策略
|
Linux
Linux 更新man说明手册,man中文手册
Linux 更新man说明手册,man中文手册
272 3
|
开发框架 前端开发 机器人
从模型到前端,你应该知道的LLM生态系统指南
LLM在在2023年发展的风生水起,一个围绕LLM的庞大生态系统正在形成,本文通过介绍这个生态系统的核心组成部分,来详细整理LLM的发展。
1147 2
|
NoSQL Redis Docker
深入浅出:使用Docker容器化改进Python应用部署
在快速演进的软件开发领域,持续集成和持续部署(CI/CD)已成为加速产品上市的关键。本文将探索如何利用Docker,一种流行的容器化技术,来容器化Python应用,实现高效、可靠的部署流程。我们将从Docker的基本概念入手,详细讨论如何创建轻量级、可移植的Python应用容器,并展示如何通过Docker Compose管理多容器应用。此外,文章还将介绍使用Docker的最佳实践,帮助开发者避免常见陷阱,优化部署策略。无论是初学者还是有经验的开发人员,本文都将提供有价值的见解,助力读者在自己的项目中实现容器化部署的转型。