当中国在谈论护网的时候在谈什么?

七月建档一百年护网马上要开始了,趁着今天有空,和各位葱油分享一下共和国的所谓护网

看到去年有一个问题
https://pincong.rocks/question/30601
如何评价中国黑客水平,就想起我从四月就开始想写关于2021重保的观感,但是一直没时间

重保是一个ccp讳莫如深的话题,算是公开的秘密,有印象的葱油们应该记得18年的时候台湾有一些媒体在嘲讽大陆有一个所谓的护网行动,实际上就是国企断网迎接攻击队的攻击演练,我当下就问了在乙方的朋友,这一点得到了印证

上面的情况是重保刚刚开始,方兴未艾的时候,国企为了不被上头责罚,想出的方案,随着重保开展六年,企业的应付手段,也渐渐模式化,清晰化

能报名参加重保的企业,都是大名鼎鼎,护网行动以分数论成败,红方蓝方都有一定的基础分,蓝方加分,企业就会受到表彰,失分则会受到责罚,红方加分的话红方成员的工资就有可能从四千变到一万,扣分的话四千变两千,具体细则会在入场前说明清楚,总体没什么压力,因为每一队的红方,都有大佬出没,最后时刻,总会通过0day爆掉一些企业的服务器,拿下分数

例如今年护网最后几天(20号没记错的话) 爆出了一个Chrome的cve漏洞,最开始的时候也是炸出了wechat的get shell漏洞,恐怖如斯

红方势头很强劲,蓝方的应对方法呢?

今年不允许断网,蓝方把他们网站所有的对公业务全部关停,没有入口,这已经算是断网之上最安全的防护措施了

但是北京联通仍然四十七分钟就出局了

就tm你叫韩毅啊

上面这段话在国内搞安全的葱油一定不陌生
防守方的构成主要分为监测和溯源,可以理解为,前方吃紧,后方紧吃

领导:我们被打穿了
监测:卧槽,怎么办,我要不要扣工资啊

溯源:啊?被打穿了,关我啥事,我只是来混日子的。什么,你要我找人?我尽量吧,别对我报太高期望哈,我只是协防

护网蓝方内心的真实写照

整个护网行动就像一个笑话,有组织,有准备的一场攻防演练,企业断网,红队扫描,结束后该咋样咋样,甲方签给安全厂商的合同,一天一个人一般高达一万,一次护网大概在15-21天,例如今年就是十五天,就像每一年315晚会一样,企业战战兢兢,提心吊胆怕被点名,315一过,皆大欢喜,中间花了多少钱,谁在乎呢?

随着护网行动越来越成熟,报名的企业也越来越多,无论是红方还是蓝方,今年腾讯,也都派出了攻击队

大家为了一头猪的一拍脑袋,一天合同都是几十万,羊毛出在羊身上,最后这些谁买单,就不用我说了吧
nice_kikashi 思考,辩证,求真
和大家说一个笑话(整个护网充满了笑话)

某企业关掉了所有对公业务,就留下一个蜜罐

大概一周后,听闻隔壁企业,红队通过这个蜜罐炸穿了内网,第二天,某企业关停了蜜罐,至此某企业关闭所有对公业务,网站就剩一个静态页面

看起来很荒谬,却是护网普遍的做法

要发言请先登录注册