上海品茶

您的当前位置:上海品茶 > 报告分类 > PDF报告下载

CIS2019-主论坛-RedTeam 视角下的二进制攻防研究(24页).pdf

编号:83834 PDF 24页 1.69MB 下载积分:VIP专享
下载报告请您先登录!

CIS2019-主论坛-RedTeam 视角下的二进制攻防研究(24页).pdf

1、RedTeam 视角下的二进制攻防研究 姓名 仙果 About Me 致力于网络攻防对抗研究“APT”VS“红蓝对抗”研究 如何更好的利用漏洞 如何更隐藏的利用漏洞 人与人之间的意识区别是什么 对手是如何思考的 中国人 vs 外国人 思维陷阱 目录 1、“红蓝对抗”的地位问题 2、“Kill Chain”的作用域 3、不仅仅是“响应”和“溯源”5、薪资往往不是问题 4、技术提高途径 关于“APT”的延伸话题 红队:仿真、模拟或以其他方式扮演某个、某组入侵者 1、“红蓝对抗”中的地位问题 1、“红蓝对抗”中的地位问题 网络安全鄙视链 渗透 web 逆向 2、“Kill Chain”的作用域 2、

2、“Kill Chain”的作用域 渗透前的信息收集 渗透阶段 后渗透阶段 系统版本系统版本信息信息 网络环境网络环境信息信息 杀毒软件杀毒软件信息信息 软件版本软件版本信息信息 用户使用用户使用习惯信息习惯信息 2、“Kill Chain”的作用域-信息获取 渗透前的信息收集 2、“Kill Chain”的作用域-渗透阶段 交互阶段 免杀需求免杀需求 工具定制需工具定制需求求 关键思路关键思路需求需求 拓展需求拓展需求 2、“Kill Chain”的作用域-后渗透阶段 服务阶段 权限维持权限维持 数据通道 平台建设平台建设 数据解析数据解析 3、不仅仅是“响应”和“溯源”3、不仅仅是“响应”和“溯源”漏洞样本分析&木马样本分析 溯源 威胁情报分析 漏洞挖掘 还可以做什么?还可以做更多 漏洞利用 远控对抗 攻防对抗工具研发 漏洞利用”红蓝对抗”4、技术提高途径 学习曲线 Web安全 逆向 技能树 需要掌握的能力 1.技术笔记文笔能力 2.Web方面能力 3.渗透方面能力 4.项目/产品能力 5.客服能力 6.组织能力 5、薪资往往不是问题 年薪 200万 300万 500万 Thanks https:/

友情提示

1、下载报告失败解决办法
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站报告下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

本文(CIS2019-主论坛-RedTeam 视角下的二进制攻防研究(24页).pdf)为本站 (小时候) 主动上传,三个皮匠报告文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三个皮匠报告文库(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。
会员购买
客服

专属顾问

商务合作

机构入驻、侵权投诉、商务合作

服务号

三个皮匠报告官方公众号

回到顶部