在真實(shí)業(yè)務(wù)環(huán)境下利用網(wǎng)絡(luò)空間安全技術(shù)和工具開展安全監(jiān)測與分析、風(fēng)險(xiǎn)評估、滲透測試事件研判、安全運(yùn)維、應(yīng)急響應(yīng)等工作的能力。能力高低的決定因素包括攻防業(yè)務(wù)技術(shù)水平、前沿技術(shù)和產(chǎn)業(yè)動(dòng)態(tài)了解情況、業(yè)務(wù)模式和服務(wù)場景掌握程度等。
綜合應(yīng)用各種技術(shù)和工具,發(fā)現(xiàn)網(wǎng)絡(luò)和系統(tǒng)中潛在漏洞的能力。該能力對安全人員的理論實(shí)踐、工具運(yùn)用、工作經(jīng)驗(yàn)和漏洞信息掌握情況有較高要求。
網(wǎng)絡(luò)安全產(chǎn)品和工具的研發(fā)、網(wǎng)絡(luò)安全系統(tǒng)的集成能力。能力的高低取決于人員自身對業(yè)務(wù)場景的理解程度、安全知識(shí)和工具的掌握應(yīng)用程度以及產(chǎn)品的工程化能力。
具備安全防御體系頂層設(shè)計(jì)、戰(zhàn)略規(guī)劃,具備突發(fā)網(wǎng)絡(luò)安全事件作戰(zhàn)指揮、協(xié)調(diào)保障,以及對使用網(wǎng)絡(luò)安全武器裝備完成規(guī)定任務(wù)的作戰(zhàn)效能進(jìn)行評估的能力。
當(dāng)攻擊出現(xiàn)時(shí),能運(yùn)用工具和方法合理的分析攻擊行為,擬定解決方案,并及時(shí)彌補(bǔ)安全漏洞。
部分知識(shí)需要學(xué)員在對抗過程中去學(xué)習(xí)和實(shí)踐。對于知識(shí)理解速度和理解能力有著極高挑戰(zhàn)。
紅藍(lán)對抗其本質(zhì)是通過一系列技術(shù)手段應(yīng)用,和實(shí)際工作中對于網(wǎng)絡(luò)安全技術(shù)發(fā)展的思路完全吻合,而技術(shù)強(qiáng)度和難度更勝一籌。
紅藍(lán)對抗是團(tuán)隊(duì)作戰(zhàn),不僅要求團(tuán)隊(duì)成員技術(shù)互補(bǔ),并且對策略、流程、標(biāo)準(zhǔn)、方法都有嚴(yán)格要求,考驗(yàn)團(tuán)隊(duì)協(xié)作能力。
紅藍(lán)對抗難度大,復(fù)雜程度高,這對于個(gè)人安全技術(shù)能力體系的豐富完善有著極大的幫助。
紅藍(lán)對抗節(jié)奏快,復(fù)雜程度高。對于知識(shí)技術(shù)運(yùn)用極其綜合。要求選手時(shí)刻保持清晰的判斷和高效的分析能力。
從國家頒布實(shí)施的一系列法規(guī)和辦法中,不難看出網(wǎng)絡(luò)安全建設(shè)具有強(qiáng)制性、普及性、持續(xù)性等特點(diǎn)
國內(nèi)普遍安全類學(xué)習(xí)注重理論知識(shí)廣度學(xué)習(xí),缺乏實(shí)戰(zhàn)應(yīng)用講解
工作中應(yīng)對安全威脅機(jī)會(huì)少,容易放松學(xué)習(xí)主動(dòng)性
員工沒有意識(shí)到一些日常行為操作,將給企業(yè)帶來網(wǎng)絡(luò)安全風(fēng)險(xiǎn)
在無紙化辦公和數(shù)據(jù)運(yùn)營背景下,如果不能保證網(wǎng)絡(luò)安全,企業(yè)核心資產(chǎn)將面臨巨大風(fēng)險(xiǎn)
任何軟件都存在安全風(fēng)險(xiǎn)點(diǎn),只有通過實(shí)戰(zhàn)不斷提升團(tuán)隊(duì)技術(shù)能力,才能提高漏洞發(fā)現(xiàn)門檻
對于目前主流攻防技術(shù)不掌握,或在部分安全技術(shù)中有短板