《云上大型赛事保障白皮书》——第五章 安全设计与安全防护——5.2 云上大型赛事安全防护——5.2.1 安全攻防演练(上)

简介: 《云上大型赛事保障白皮书》——第五章 安全设计与安全防护——5.2 云上大型赛事安全防护——5.2.1 安全攻防演练(上)

5.2 云上大型赛事安全防护


5.2.1 安全攻防演练


5.2.1.1 重保护航的必要性


随着计算机技术的飞速发展,大量数据信息保存在信息网络中。数据信息中包含着身份证信息、银行卡信息、家庭地址、网购记录信息等个人敏感信息,甚至还包括国家机密信息,难免会引来世界各地的人为攻击(例如拒绝服务、信息窃取、数据篡改/删除、计算机病毒等)。

重大活动(重要会议、重大节日)期间,人为的网络攻击活动更为频繁,且更具针对性,导致安全压力剧增。一旦发生安全事件,活动开展受到影响,甚至会带来不可估量的经济和名誉损失。由此可见大型赛事期间开展网络安全保障工作已经成为整个活动不可或缺的重要一环。


5.2.1.2 重保护航分类


在安全服务中,重保护航通常被分为两类,一是业务可持续性访问安全保障类,二是攻防演练对抗性安全保障类。

前者在保障安全访问的同时仍需考虑如何对抗大流量攻击行为,避免在关键时刻出现不能访问或访问异常等情况。

后者更多是组织内部从安全建设的角度,对信息系统进行模拟攻击行为,从而发现系统安全薄弱点,进而调整安全策略。攻防演练有助于发现更深层次的安全隐患,所以对安全技术的能力要求更高。

另外,在保障业务可持续性访问的同时时,往往也会开展渗透测试、红蓝对抗等具攻防演练性质的安全活动,以便为重保护航活动多上一份安全保险。


5.2.1.3 攻防演练基本概论


在一次完整的攻防演练项目实践中,主要有攻击方和防守方等攻防人员构造,其中防守方人员会有如下的划分:

1684911441196.png

在一些大型的攻防演练或赛事中,防守方人员还有更细的划分:

1684911448836.png



《云上大型赛事保障白皮书》——第五章 安全设计与安全防护——5.2 云上大型赛事安全防护——5.2.1 安全攻防演练(下): https://developer.aliyun.com/article/1226255?groupCode=supportservice

相关文章
|
安全 网络协议 Linux
Linux加强篇010-使用Apache服务部署静态网站
山重水复疑无路,柳暗花明又一村
1228 0
|
1月前
|
人工智能 弹性计算 IDE
阿里云 云开发机DevBox 上线!不给你的本地IDE配一台吗?
阿里云云开发机DevBox上线!告别繁琐本地环境配置,1分钟启动云开发环境。 预置多款常用语言、框架和AI工具(如Python、Java、Flask等),本地IDE一键直连快速启动,开发即刻开始!
|
存储 监控 数据处理
不断突破极致:SPL新版数据加工能力焕新登场
SPL 算子不仅完成了旧版 DSL 加工向更强大语法和算子形式的过渡,更将性能调优和场景适配做到了极致,解锁了时序预测和日志分析的更多可能性。作为重要的基础设施模块,SPL 加工能力将持续优化演进。未来的规划将继续聚焦通用性、性能与产品能力,为用户提供更加强大、灵活的技术支持。
|
存储 搜索推荐 安全
介绍几个常用的电商API接口及其应用场景。(一篇文章全清楚)
电商API接口是电商平台高效运营的核心技术支撑,涵盖商品管理、订单管理、支付、客户管理、营销推广和数据分析六大模块。商品管理API实现商品信息的精准上传与动态调整;订单管理API确保订单全流程透明可控;支付API保障交易安全便捷;客户管理API通过数据分析提供个性化服务;营销推广API助力精准营销;数据分析API为决策提供数据支持。各API协同工作,推动电商行业创新发展,构建智能便捷的电商生态。
1229 12
|
人工智能 运维 Devops
基于云效落地平台工程企业级最佳实践
本文介绍了平台工程作为DevOps演进的必然方向,探讨了其建设过程中面临的挑战及解决方案。文中首先分析了平台工程与DevOps的关系,强调了其在提升价值交付和降低团队心智负担方面的作用。接着,通过云效作为基础设施,详细阐述了其如何帮助企业构建高效的研发平台,并分享了两个实际案例:一个是200人规模的互联网企业,另一个是2000人规模的金融行业企业。最后,展望了平台工程的未来发展方向,包括组件化开发、AI技术的应用以及智能化场景的融入。碧桂园生活服务集团也分享了其在平台工程领域的实践经验和未来思考,强调了标准化、自动化、可靠性和智能化四大原则的重要性。
437 10
|
JSON 数据可视化 测试技术
python+requests接口自动化框架的实现
通过以上步骤,我们构建了一个基本的Python+Requests接口自动化测试框架。这个框架具有良好的扩展性,可以根据实际需求进行功能扩展和优化。它不仅能提高测试效率,还能保证接口的稳定性和可靠性,为软件质量提供有力保障。
926 7
|
Linux
Linux 更新man说明手册,man中文手册
Linux 更新man说明手册,man中文手册
292 3
|
人工智能 API 弹性计算
在阿里云快速启动LibreChat轻松玩转AI对话
本文介绍了LibreChat的基本信息,并通过阿里云计算巢完成了LibreChat的快速部署,使用者不需要自己下载代码,不需要自己安装复杂的依赖,不需要了解底层技术,只需要在控制台图形界面点击几下鼠标就可以快速部署并启动LibreChat,非技术同学也能轻松搞定。
|
开发框架 前端开发 机器人
从模型到前端,你应该知道的LLM生态系统指南
LLM在在2023年发展的风生水起,一个围绕LLM的庞大生态系统正在形成,本文通过介绍这个生态系统的核心组成部分,来详细整理LLM的发展。
1173 2
|
NoSQL Redis Docker
深入浅出:使用Docker容器化改进Python应用部署
在快速演进的软件开发领域,持续集成和持续部署(CI/CD)已成为加速产品上市的关键。本文将探索如何利用Docker,一种流行的容器化技术,来容器化Python应用,实现高效、可靠的部署流程。我们将从Docker的基本概念入手,详细讨论如何创建轻量级、可移植的Python应用容器,并展示如何通过Docker Compose管理多容器应用。此外,文章还将介绍使用Docker的最佳实践,帮助开发者避免常见陷阱,优化部署策略。无论是初学者还是有经验的开发人员,本文都将提供有价值的见解,助力读者在自己的项目中实现容器化部署的转型。