陈剑Jason|2026年07月26日 09:11
刚才看到币安每个月都会在内部组织模拟黑客演练,专门养了一个叫红队的“黑客团队”负责对系统攻击员工钓鱼,测试不合格的还会被开除,现在朝鲜黑客如此猖獗各大公司都没能幸免,随着合规和储备金证明的落地,不怕交易所挪用资金暴雷,但是真的怕被朝鲜黑客给偷家了,交易所们搞这种活动还是挺有意义的。
这让我想起了当时在阿里打工的时候,每年7到8月全公司草木皆兵的护网行动,那时候所有这是由公安部牵头的国家级网络安全攻防演练,所有政府单位、国企、航空、能源、电信、医疗和大型公司都必须强制参加。
由公安部和各大安全厂商、大学、民间高手组建起来的红队会代表中国最顶级的黑客力量,目标是渗透进入核心系统拿到权限和数据,负责防守的蓝队则是参与演练的所有单位自己,任务是发现并阻断一切攻击。
护网行动中红队的攻击手法也五花八门,有通过入侵物业的空调系统进入内网获得服务器权限,还有伪装成IT维修工混到公司里的。
币圈也应该搞一个行业级别的护网行动。(陈剑Jason)
分享至:
脈絡
熱門快訊
APP下載
X
Telegram
複製鏈接