红蓝对抗 - 蓝队手册(BTFM)

前言

  红蓝对抗的思想最早可追溯到我国现存最早的一部兵书《孙子兵法》,孙子·谋攻篇:“知彼知己,百战不殆;”,意为如果对敌我双方的情况都能了解透彻,打多少次仗都不会失败。在信息安全领域目前大家都有一个共识:“未知攻,焉知防”,攻防对抗本身是一个持续的过程,在具体的对抗中,对对手了解越多就会占据主导地位。

  红蓝对抗的主要目的在于,提高公司安全成熟度及其检测和响应攻击的能力。

  Red Teams attack, and Blue Teams defend, but the primary goal is shared between them: improve the security posture of the organization.

本文已发表在嘶吼RoarTalk,未经授权,请勿转载! http://www.4hou.com/technology/10173.html 最佳阅读体验版:https://stackedit.io/viewer#!url=https://raw.github.com/Zer0d0y/BTFM/master/README.md

comments powered by Disqus

作者:Zer0d0y
微信关注:Zer0d0y
本文出处:https://www.zer0d0y.info/post/btfm/
本站评论使用Disqus,如果长时间无法加载,请切换至“自由”互联网。
文章版权归本人所有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接,否则保留追究法律责任的权利。