网安
  • Develop
    • JAVA学习
      • 字节码
      • API开发
      • Web开发
      • 工程结构推荐
      • 创建第一个项目
      • 权限管控
      • 配置文件
      • 日志管理
      • 数据访问
      • 性能监控
      • IoC容器
      • Spring
      • Filter与Listener
      • jsp
      • MVC
      • servlet-1
      • servlet-2
      • servlet-3
      • servlet-4
      • FreeMarker
      • Thymeleaf
      • EL
      • SpEL
      • JSTL
      • 部署
      • JDBC
      • 数据库连接池
      • fastjson
      • jackson
      • XML
      • JSON
      • 序列化
      • Maven
      • 安装与使用
      • 工具
      • 爬虫
    • GO学习
      • GO
        • flag 包
        • goland 远程调试
        • GoReleaser
        • OS 包
        • time 包
        • 格式化输出
    • Lua学习
      • Lua
      • 基础语法
      • LuaJIT
      • 与系统交互
    • Pyhon
      • 基础
      • Django
      • CLI
      • miniforge
      • MockingBird
      • pdb
      • pyc
      • 装的我脑血栓要犯了
      • Python101
      • 反序列化
      • 爬虫
      • Pillow
      • 图像识别
      • flask
    • Speed-Ruby
      • 入门1
      • 入门2 对象
      • 入门3 创建命令
      • Encoding类
      • File类与Dir类
      • IO
      • Proc类
      • Time类与Date类
      • 正则
      • 错误处理与异常
      • 对象、变量和常量
      • 方法
      • 数值
      • 数组
      • 条件判断
      • 循环
      • 运算符
      • Socket编程
      • 字符串
      • 并发与线程
      • 块
      • 类和模块
      • 散列
    • Web
      • HTTP
        • Connection
        • HTTP 报文
        • Vary
      • 笔记
        • 跳转
        • 认证 & 授权
        • 同源策略(SOP)
        • 文件
    • Git 学习笔记
    • JSON
      • JSON 学习笔记
    • HTML
      • Speed-HTML
      • 语法学习
      • HTML字符实体
    • XML
      • XML 学习笔记
    • 计算机基础
      • 操作系统
      • 计算机组成
      • 算法
      • 内存
      • 字符编码
    • gnuplot 学习笔记
    • regex
  • Integrated
    • Linux
      • God-Linux
      • Secure-Linux
      • Power-Linux
      • IO模型
      • Speed-Linux
      • 发行版
      • 工具
      • 启动过程
      • 进程
      • 认证
      • 日志
      • 守护进程
      • 文件
      • 信息
      • VSFTP 配置案例
      • auditd
      • containerd
      • DNS 配置案例
      • Docker
      • Docker-Compose
      • firewalld 实验
      • gpg
      • Iptables
      • httpd
      • LAMP
      • mysql
      • nfs 配置案例
      • openssl
      • PAM
      • samba 配置案例
      • terraform
      • ufw
      • VSFTP 配置案例
    • Network
      • Speed-Net
      • Power-Net
      • SDN 笔记
      • DNS
      • TLS
    • Windows
      • Secure-Win
      • Speed-Win
      • ACL
      • LDAP
      • IPC$(Internet Process Connection)
      • PDB符号文件
      • 工作组
      • WinRM
      • 角色权限
      • 凭据
      • 签名
      • 日志
      • 认证
      • 协议
      • 信息
      • 应用
      • 组策略
      • 域
      • asp站点搭建
      • Exchange 搭建
      • Windows 故障转移集群
      • Windows 基础服务搭建
      • Windows 域搭建
      • 本地抓包
      • PowerShell 笔记
    • 容器
      • Docker
    • 数据库
      • Speed-SQL
      • Power-SQL
      • MSSQL
      • MySQL
      • Postgresql
      • Redis
      • MySQL大小写问题
      • 主键和外键
      • MySQL快速入门
      • 虚拟化
        • ESXi
        • vCenter
  • Plan
    • Mac-Plan
    • Misc-Plan
    • Team-Plan
    • Thinking-Plan
    • VM-Plan
  • Sercurity
    • Power-PenTest
    • BlueTeam
      • 安全建设
      • 分析
      • 加固
      • 取证
      • 应急
      • USB取证
      • 磁盘取证
      • 内存取证
      • ClamAV 部署
      • yara 实验
      • 安防设施搭建使用
      • ZIP明文攻击
      • 流量分析
    • Crypto
      • Crypto
        • 2020 9 G60攻防大赛
        • CTF
        • 2020 9 中能融合杯工控CTF
        • 2020 10 全国工业互联网安全技术技能大赛江苏省选拔赛
        • 2020 10 全国网络与信息安全管理职业技能大赛江苏场
        • 2020 11 I²S峰会暨工业互联网安全大赛
        • 2021 6 第二届I²S峰会暨工业互联网安全大赛
        • 2021-9-第七届工控信息安全攻防竞赛
        • 2021 9 第七届全国职工职业技能大赛某市县选拔赛
        • 2021 9 全国网络与信息安全管理职业技能大赛江苏场
        • 2021-10-G60攻防大赛
    • CTF
      • CTF
      • writeup
        • 2020 9 中能融合杯工控CTF
        • 2020 9 G60攻防大赛
        • 2020 10 全国工业互联网安全技术技能大赛江苏省选拔赛
        • 2020 10 全国网络与信息安全管理职业技能大赛江苏场
        • 2020 11 I²S峰会暨工业互联网安全大赛
        • 2021 6 第二届I²S峰会暨工业互联网安全大赛
        • 2021-9-第七届工控信息安全攻防竞赛
        • 2021 9 第七届全国职工职业技能大赛某市县选拔赛
        • 2021 9 全国网络与信息安全管理职业技能大赛江苏场
        • 2021-10-G60攻防大赛
    • ICS
      • PLC攻击
      • S7comm 相关
      • 工控协议
      • 上位机安全
      • Modbus 仿真环境搭建
      • siemens 仿真搭建实验
      • S7-300 启停实验
    • IOT
      • 无线电安全
        • RFID复制卡
        • RFID基础知识
        • WiFikiller
      • 硬件安全
        • DIY键盘嵌入指纹识别模块实验记录
        • Device-Exploits
        • HID-Digispark
        • HID-KeyboardLogger
        • HID-USBHarpoon
        • HID-USBKeyLogger
      • 固件安全
        • 固件安全
        • Dlink_DWR-932B 路由器固件分析
    • Mobile sec
      • 小程序安全
      • Android安全
    • PWN
      • SLMail溢出案例
      • PWN
    • Red Team
      • OS安全
        • Linux 安全
        • Exploits
        • NTLM中继
        • Windows 安全
        • Responder欺骗
        • Windows-LOL
      • Web_Generic
        • Top 10
          • RCE
          • Fileread
          • SQLi
          • SSRF
          • SSTI
          • Web Generic
          • XSS
          • XXE
      • Web_Tricks
        • JWT 安全
        • HTTP_request_smuggling
        • OOB
        • 绕过访问
      • 靶场
        • Hello-Java-Sec 学习
        • DVWA-WalkThrough
        • pikachu-WalkThrough
        • upload-labs-WalkThrough
        • XVWA-WalkThrough
        • XSS挑战-WalkThrough
      • 实验
        • flask
        • fastjson
        • Log4j
        • nodejs
        • Shiro
        • Spring
        • Weblogic
      • 前端攻防
      • IDOR
    • 安防设备
      • Exploits
      • Bypass 技巧
    • 后渗透
      • 权限提升
      • 后渗透
      • 权限维持
      • 实验
        • C2 实验
        • Exchange
        • 端口转发实验
        • 代理实验
        • 免杀实验
        • 隧道实验
    • 软件服务安全
      • Exploits
      • CS Exploits
      • 实验
        • Docker
        • Kubernetes
        • Mysql
        • Oracle
        • PostgreSQL
        • Redis
        • vCenter
    • 协议安全
      • Exploits
    • 信息收集
      • 端口安全
      • 空间测绘
      • 信息收集
    • 语言安全
      • 语言安全
        • 语言安全
      • GO安全
        • GO安全
        • Go代码审计
      • JAVA安全
        • JAVA安全
        • JAVA代码审计
        • JAVA反序列化
        • SpEL 注入
      • PHP安全
        • PHP安全
        • bypass_disable_function
        • bypass_open_basedir
        • phpinfo
        • PHP代码审计
        • PHP反序列化
        • PHP回调函数
        • 变量覆盖
        • POP
        • 弱类型
        • 伪协议
        • 无字母数字Webshell
      • Python安全
        • pyc反编译
        • Python安全
        • Python 代码审计
        • 沙箱逃逸
      • dotnet安全
      • JS安全
    • 云安全
      • 公有云安全
    • Reverse
      • Reverse
      • FILE
        • ELF
        • BMP
        • JPG
        • PE
        • PNG
        • ZIP
        • 文件头
      • 实验
        • PYAble
          • 2-逆运算
          • 1-基本分析
          • 3-异或
          • 4-Base64
          • 5-Base64换表
          • 6-动态调试
        • Windows
          • condrv.sys 内存损坏漏洞
    • 工具
      • Aircrack
      • BloodHound
      • Burp Suite
      • frp
      • CobaltStrike
      • Ghidra
      • fscan
      • Hashcat
      • IDA
      • merlin
      • Kali
      • Metasploit
      • Mimikatz
      • ModSecurity
      • Nmap
      • nps
      • nuclei
      • pupy
      • RedGuard
      • SET
      • sliver
      • Snort
      • Sqlmap
      • Suricata
      • Sysmon
      • uncover
      • Volatility
      • Wfuzz
      • Wireshark
      • xray
    • 安全资源
      • 靶机
        • VulnHub
          • DC
            • DC2 WalkThrough
            • DC1 WalkThrough
            • DC3 WalkThrough
            • DC4 WalkThrough
            • DC5 WalkThrough
            • DC6 WalkThrough
            • DC9 WalkThrough
            • DC8 WalkThrough
          • It's_October
            • It’s_October1 WalkThrough
          • Kioptrix
            • Kioptrix2 WalkThrough
            • Kioptrix3 WalkThrough
            • Kioptrix4 WalkThrough
            • Kioptrix5 WalkThrough
          • Mission-Pumpkin
            • PumpkinGarden-WalkThrough
            • PumpkinFestival WalkThrough
            • PumpkinRaising WalkThrough
          • Symfonos
            • symfonos1 WalkThrough
            • symfonos2 WalkThrough
            • symfonos3 WalkThrough
            • symfonos5 WalkThrough
        • Wargames
          • Bandit
            • Bandit-WalkThrough
      • 面试问题
        • 面试问题
Powered by GitBook
On this page
  • 免责声明
  • 大纲
  • 安防措施
  • 蜜罐
  • RASP
  • IDS & IPS
  • HIDS & EDR
  • 沙箱
  • WAF
  • 反制手段
  • 篡改监测
  • SOC
  • BAS
  • 业务安全
  • 认证
  • 加密
  • 加固
  • 威胁情报
  • 数据安全
  • 云安全
  • 供应链安全
  • 通信安全
  • 机器学习
  • 威胁建模
  • 解决方案
  • 零信任
  1. Sercurity
  2. BlueTeam

安全建设


免责声明

本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.


大纲

  • 安防措施

    • 蜜罐

    • RASP

    • IDS & IPS

    • HIDS & EDR

    • 沙箱

    • WAF

    • 反制手段

    • 篡改监测

    • SOC

  • 业务层面

    • 认证

      • 端口敲门

    • 加密

    • 加固

  • 数据安全

  • 云安全

  • 供应链安全

  • 解决方案

    • ZTA


相关文章


安防措施

蜜罐

简介

蜜罐技术本质上是一种对攻击方进行 欺骗的技术,通过布置一些作为 诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。

蜜罐好比是情报收集系统。蜜罐好像是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。

相关文章

蜜罐数据

  • http://www.nothink.org/

各类蜜罐

    • Conpot搭建过程记录

    • HFish搭建过程记录

检测技术

网络协议生成器

  • fapro genConfig > fapro.json
    fapro run -v -l :9090

RASP

相关文章

产品


IDS & IPS

相关文章

相关工具

    • snort 笔记

    • Suricata 笔记

    • 相关文章:

规则库


HIDS & EDR

相关文章

相关工具


沙箱

相关工具


WAF

相关文章

开源waf

    • ModSecurity笔记

waf测试


反制手段

相关文章

基于 TLS 指纹

  • 更多内容参考 SSL

  • 红队绕过手段

    • 找源ip绕过安全设备访问

    • 替换使用的网络请求库 (例如:request换为aiohttp)

    • 通过代理进行访问

    • 修改使用的网络请求库的tls特征

反制扫描工具

污染扫描结果

mysql反制

钓鱼反制

Burp Suite反制

  • Burp Suite反制

CobaltStrike反制

  • CobaltStrike反制


篡改监测

相关工具


SOC

相关文章


BAS

相关文章


业务安全

认证

相关文章

端口敲门

JS 钥匙

ping 钥匙

加密

相关文章

加固

  • 加固

威胁情报

  • 威胁情报


数据安全

相关文章


云安全

相关文章


供应链安全

相关文章


通信安全

相关文章


机器学习

相关文章


威胁建模

相关文章


解决方案

零信任

零信任架构

相关文章

相关资源

BeyondCorp

BeyondCorp 是 Google 内部的零信任安全模型,旨在让每个员工都能在不借助 VPN 的情况下通过不受信任的网络工作。作为目前实现零信任落地最全面的企业,其方案是最具有参考价值的。

完美世界 2020 零信任建设相关

PreviousBlueTeamNext分析

- awesome 系列蜜罐资源列表

- 一个开源的 ICS/SCADA 蜜罐系统

- 一款基于 Golang 开发的跨平台多功能主动诱导型开源蜜罐框架系统

- 免费、跨平台、单文件部署的网络协议服务端模拟器

- 百度开源的 RASP 解决方案

- imperva 的 RASP 方案

- 开源的 IPS 产品,效果不错

- 免费开源 IDS,IPS 和 NSM 引擎。

- 一款专为入侵检测和 NSM(网络安全监控)设计的 Linux 发行版。其安装过程很简单,在短时间内就可以部署一套完整的 NSM 收集、检测和分析的套件。

- Real-time HTTP Intrusion Detection

- Slips, a free software behavioral Python intrusion prevention system (IDS/IPS) that uses machine learning to detect malicious behaviors in the network traffic

- 常见 cve 漏洞的规则库

- 针对 ICS 和 ICS 协议的 IDS/IPS 规则

- 此项目记录安全运营人员提取的高质量 Suricata IDS 规则

- Emerging Threats 维护的规则

- 一个非正式的 Snort 规则(IDS 规则)仓库。

- Suricata IDS rules 用来检测红队渗透/恶意行为等,支持检测 CobaltStrike/MSF/Empire/DNS隧道/Weevely/菜刀/冰蝎/挖矿/反弹shell/ICMP隧道等

- 检测 cobaltstrike 的 suricata-ids 规则

- Elkeid 是一个云原生的基于主机的安全(入侵检测与风险识别)解决方案。

- Cuckoo Sandbox is an automated dynamic malware analysis system

- Fast and light-weight API proxy firewall for request and response validation by OpenAPI specs.

- An open-source project in Golang to test different web application firewalls (WAF) for detection logic and bypasses

- 一个自动化根据 xray poc 生成对应 server 的工具

- 伪造 Myslq 服务端, 并利用 Mysql 逻辑漏洞来获取客户端的任意文件反击攻击者

- JetBrains系列产品 .idea 钓鱼反制红队

- 一款针对于 IDE 的反制蜜罐

- 网站篡改、暗链、死链监测平台

- Web 端口敲门的奇思妙想

翻译 :

翻译 :

翻译 :

翻译 :

翻译 :

翻译 :

蓝队的自我修养之事中监控 | HVV经验分享
网络安全对抗中蓝方防护技巧秘籍
企业安全应急响应中心建设理论与实践
一个人的“安全部” - FreeBuf互联网安全新媒体平台
“一个人”的互金企业安全建设总结
“一个人”的互金企业安全建设总结续篇
一个人的安全部之大话企业数据安全保护
一个人的安全部之企业信息安全建设规划
如何安全的存储用户的密码
经验分享 | 企业如何做好安全基线配置
生日、姓名和双相安全性:了解中国网络用户的密码
我所认知的甲方信息安全建设经验
【君哥访谈】谭晓生:论CISO的个人修养
银行业安全运营平台的建设与思考
实录 | kEvin1986:浅谈风控安全
JS逆向|某行业大佬对坑风控的一些经验总结
攻击推理,一文了解“离地攻击”的攻与防
企业安全建设
企业安全建设 - 安全中台
企业安全建设的体系思考与落地实践
谷歌是如何做应急响应的
CSO入狱启示、如何防止门禁卡被复制、关于钓鱼演练的探讨,包括点击率、填写率、演练频率、意识培训和价值等 | 总第174周
工业控制系统蜜罐的初步介绍
精确判断网站访问者是否是黑客的方法
Redis未授权漏洞蜜罐模拟与捕获分析
反-反蜜罐:以三个反蜜罐插件的缺陷为例
企业蜜罐建设实践
paralax/awesome-honeypots
mushorg/Conpot
hacklcx/HFish
TomAPU/checkburp
fofapro/fapro
浅谈RASP技术攻防之基础篇
RASP技术分析
openrasp
Prevoty
IDS 和 IPS 的部署细节科普
入侵检测术语全接触
流量分析在安全攻防上的探索实践
Snort VS Suricata
snort
Suricata
Security Onion
快速安装可视化IDS系统Security Onion
入侵检测系统security onion
Security Onion介绍
kitabisa/teler
stratosphereips/StratosphereLinuxIPS
ptresearch/AttackDetection
digitalbond/Quickdraw-Snort
suricata-rules/suricata-rules
jasonish/suricata-trafficid
Index of /open/suricata/rules
codecat007/snort-rules
sudohyak/suricata-rules
al0ne/suricata-rules
ainrm/cobaltstrike-suricata-rules
终端入侵检测及防御规避之旅
bytedance/Elkeid
404星链计划 | 抗击黑客:如何利用Elkeid构建入侵检测能力
cuckoosandbox/cuckoo
WAF 产品的探索
自研WAF之路——如何把Web流量转给WAF
WAF介绍及误报漏报挖掘姿势
ModSecurity
ModSecurity-nginx
wallarm/api-firewall
nbs-system/naxsi
Test and evaluate your WAF before hackers
wallarm/gotestwaf
端内钓鱼,反制蚁剑
闲来无事,反制GOBY
反序列化小子捕获器-反制ysoserial
渗透测试工具 OWASP ZAP 的 RCE 反制
SSL 指纹识别和绕过
alexzorin/cve-2021-34558
zema1/yarx
反制终局:最后的拼图Xray
Gifts/Rogue-MySql-Server
BeichenDream/MysqlT
CC11001100/idea-project-fish-exploit
wendell1224/ide-honeypot
rabbitmask/Libra
小甲方“零经费”如何建设自己的安全运营平台
谈一谈如何建设体系化的安全运营中心(SOC)
BAS那点事儿
这45个账号安全风险,你check了吗?
EtherDream/js-port-knocking
使用 ping 钥匙临时开启 SSH:22 端口,实现远程安全 SSH 登录管理就这么简单
企业安全建设-磁盘加密
讲一讲数据安全,如何有效预防脱库
讲一讲加密数据如何进行模糊查询
密文字段检索方案
初探数据安全防泄漏开源工具——OpenDLP
Google数据安全自动化建设之路(白皮书)
好大夫数据安全分类分级实践探索
绿盟科技云安全纲领(上)
绿盟科技云安全纲领(中)
绿盟科技云安全纲领(下)
当安全遇见SERVICE MESH
公有云攻防系列:云凭证的泄露与利用
企业安全建设 - 软件供应链
开源软件供应链安全系列:OSS风险点与预防
BlackHat2022:4G/5G新型前门攻击解读
Exploring Prompt Injection Attacks – NCC Group Research
AWS教你如何做威胁建模
基于零信任的精益信任安全访问架构平台
奇安信:零信任安全解决方案在部委大数据中心的实践案例
绿盟科技零信任安全解决方案
浅谈Forrester零信任架构评估的7个技术维度
Illumio六部曲 | 微分段有效性实战评估
零信任(一)简史与 BeyondCorp
零信任(二)NIST 架构与思考总结
零信任实践分享
零信任技术 - 中国信息通信研究院
BeyondCorp: A New Approach to Enterprise Security
Google BeyondCorp系列论文(一):一种新的企业安全方法
BeyondCorp: Design to Deployment at Google
Google BeyondCorp系列论文(二):BeyondCorp从设计到部署
BeyondCorp: The Access Proxy
Google BeyondCorp系列论文(三):BeyondCorp访问代理
Migrating to BeyondCorp: Maintaining Productivity While Improving Security
Google BeyondCorp系列论文(四):迁移到BeyondCorp
BeyondCorp: The User Experience
Google BeyondCorp系列论文(五):用户体验
BeyondCorp 6: Building a Healthy Fleet
Google BeyondCorp系列论文(六):构建健康的机群
零信任架构实战系列:无密码化方案落地
零信任架构实战系列:使用零信任远程办公
零信任架构实战系列:如何选择零信任架构