泰山校区 红蓝安全攻防,助力系统运行无恙
2018-08-02
随着信息时代的深入发展,信息安全受到日益广泛的关注。为增强学员信息安全知识与实践操作能力,7月2日,泰山校区信息系统检修维护专业开展红蓝安全攻防演练实训。
通过美国“棱镜计划”的斯诺登事件的介绍,培训师首先让学员们认识到信息安全威胁无处不在,网络攻击无所不能,建立科学、系统的安全防护体系已成为必然。培训师从信息安全防护手段的发展、信息安全防护的基本原则、根据不同安全问题建立不同体系三方面向同学们介绍信息安全防护体系,对网络攻击步骤、攻击手段进行了分析,详细讲解了安全防火墙和安全监测等防护手段。学员们在认真听课的同时积极与老师互动交流,活跃了课堂气氛,提高了课堂效率。
实践是理论的真理。理论过后,培训师组织班级学员开展红蓝安全攻防演练。在演练中,红蓝两队紧密结合理论知识,攻击方采用伪装攻击、嗅探攻击、web脚本入侵、0 day攻击等多种多样的攻击手段,防护方通过制定访问控制策略和过滤流经防火墙的数据流,实现向被保护的安全域提供访问控制等服务请求。学员们认真参与,互相帮助,提升了实际攻防技术水平,达到了预期实训演练效果。
通过对信息安全理论和红蓝安全攻防实操的学习,学员们加深了对信息安全重要性的理解,提高了信息安全理念及信息安全技术经验,也明确感受到信息安全实操练兵的重要意义。信息时代的我们在越来越依赖信息系统提高工作效率的同时,要更加注重信息安全。上至国网公司,下至基层信通班组,保障信息系统安全稳定运行将是学员们回到工作岗位后的永恒课题。
