logo
logo
  • 关于我们
    • 关于我们
    • 我们的架构
    • 我们的发展历史
  • 产品与服务
    • 安全评估
      • 模拟攻击—红队演练
      • Web应用系统渗透测试
      • 移动应用程序测试
      • IT基础设施渗透测试服务
      • 网络钓鱼模拟评估
      • 漏洞评估
    • 合规与培训
      • ISO 27001 信息安全管理咨询服务
      • ISO 20000 IT服务管理咨询服务
      • PCI DSS合规服务
      • 合规及监管服务咨询
      • MXC学院
    • 安全服务管理
      • SOC 24 x 7运维和监控
      • 虚拟信息安全官
      • 安全事件调查
  • 客户案例
  • 联系我们
  • 加入MXC
  • 安全E评估
  • 中文
  • 英语
  • 日语
  • 越南语
  • PCI QSA合格安全评估服务资质
  • CREST认证渗透测试资质
  • testing

我们的任务

我们的任务

挑战防守能力的另一种视角


红队演练的目的是通过从对手到现有控制的全新视角来更好地防御蓝队。 测试和衡量组织人员、流程和技术的有效性。

训练人员、流程和技术


脆弱性不仅来自过时的技术,也来自安全流程中的漏洞,或企业员工的安全低敏感度。攻击者利用这三个核心来探索或攻击您的数据。

假定失陷


从根本上来说,如果有人想进入,他们就会进入,接受这一点。 下一步就是如何检测和应对这些威胁。

客户案例


规避数据泄露 – 房地产代理

应用程序的核心-安全软件开发生命周期

寻求开拓网络安全领域的金融企业

我们的架构


识别

识别对手攻破防御的方式

保护

检测

检测并响应下一次攻击

响应

在下一次攻击前训练您的人员、流程和技术

恢复

红队服务

识别

对手攻击防御的方式

保护

检测

响应下一次攻击

响应

在下一次攻击前训练您的人员、流程和技术

恢复

红队服务

我们的方式


第1步:规划和定义范围

在这个阶段,我们将选择目标、攻击场景、攻击目的、交战规则和白队。 白队由组织的高级成员组成,他们知道测验及保密性,以及系统受损谁可以叫停。

第2步:收集网络基础设施的信息

通常情况下,红队的参与首先是通过开放原始代码促进会(OSI)收集组织数据;从公共资源中以及通过人类智能(HI)收集数据;通过直接交互从个人处收集信息。

第3步:操作方法

漏洞利用和植入通过以下方式被捆绑到可交付的有效负载中:
(i) 基于电子邮件的网络钓鱼攻击
(ii) 基于电话的网络钓鱼攻击
(iii) 携带自己的设备 (BYOD) 作为感染携带者。 或者
(iv) 非恶意; 只需充当一个标志,通知红队用户打开了带有特定附件的电子邮件

第4步:控制与行动

此阶段已经有了初步据点。 在此阶段常用技术可能包括:
(i) 滥用弱权限
(ii) 滥用信任关系
(iii) 过程操纵
(iv) 凭证转储
(v) 利用漏洞

第 5 步 - 目标行动

执行攻击以捕获最终标志。 最终标志——评估开始前预先商定的目标:
(i) 域管理访问权限
(ii) 系统的本地管理访问权限
(iii) 数据渗透,旨在检查组织保护监控和出口保护措施的稳健性; 以及蓝队可以多快识别异常出站流量; 常用技术包括:绕过 Web 过滤和滥用松散的可移动媒体控制

第 6 步-报告和收尾

我们在完整报告中将详细记录红队演习的结果,对改进工作提出结构性和全面性的建议。 蓝队将收到测试通知,甚至以此创建自己的蓝队报告。

可选步骤:回放

非重新测试或验证测试。 它更常见于工作室模式。 目标:了解红/蓝组队的经验。

需要启动网络安全?
知识、经验和资源是保护您的企业免受网络犯罪侵害的基石。 自2003年以来,MXC一直致力于与数百家大型企业合作,共同打击网络犯罪。

联络我们获取更多信息

    您的邮箱(必填)

    信息留言

    模拟攻击—红队演练

    …


    by admin2

    Web应用系统渗透测试

    我们的任务我们的任务41%…


    by admin2

    移动应用程序测试

    …


    by admin2

    IT基础设施渗透测试服务

    …


    by admin2

    网络钓鱼模拟评估

    …


    by admin2

    漏洞评估

    …


    by admin2

    我们的服务
    • 安全评估
    • 合规与培训
    • 安全服务管理
    总部

    Maximus Consulting (Hong Kong) Ltd.
    Suite 1507-08, 15/F., Two Chinachem Exchange Square, 338 King’s Road, North Point, Hong Kong

    © 2025 Maximus. All rights reserved