-
OPSEC又稱:運營安全,是指在紅隊的視角下,藍隊對我方的威脅。
-
OPSEC漏洞的五個流程:
-
關鍵信息識別:指紅隊的關鍵信息不泄露,包括但不限于紅隊的攻擊意圖,能力,人員,活動及限制等。
-
威脅分析:指藍隊的操作可能發現我方行動的威脅,如使用同一個IP地址進行nmap和msf等
-
漏洞分析:指藍隊成員已發現我方行動或關鍵信息,并對其進行防范的行為,如封禁紅隊使用的IP等。
-
風險評估:指對事件發生的概率和預期成本進行評估。
-
應對策略:指我方如何這才能避免被對方發現我方行動或關鍵信息的行為。
-