什么是HVV行动?
HW行动是一项由公安部牵头,旨在评估企事业单位网络安全防护能力的活动,是国家应对网络安全问题所做的重要布局之一。
具体实践中,公安部组织攻防红、蓝两队(红队为攻击队,主要由“国家队”和厂商的渗透技术人员组成;蓝队为防守队,一般是随机抽取一些单位参与),通过模拟网络攻击,检测企事业单位存在的安全漏洞。
HW行动一般按照行政级别分为国家级HW、省级HW、市级HW等,除此之外,一些对网络安全要求较高的行业,如金融行业,也会在内部展开HW行动。自2016年起,国家级的HW通常在每年的6-8月份左右开始,持续时间不定,HW允许攻击的范围也有逐年扩大趋势。
对邮件系统的常见攻击手段
Nday漏洞利用
0day漏洞攻击
社会工程学攻击
一封典型的病毒邮件样例
案例来源:邮件攻击案例系列六:攻击队冒充 HR 给发送的加密带毒邮件
弱口令账户利用
横向渗透
邮件系统常用防护手段
系统安全加固
启用多因子身份验证
完善日志管理
对系统进行实时监测
Coremail安全管理中心产品