8月7日,国网甘肃电科院正式启动全省信息安全红蓝队攻防演练活动,旨在深入贯彻落实国网公司和省公司“安全生产月”活动要求。
攻防演练将历时23天,在红、蓝两队间展开,涉及办公终端口令破解、主机溢出漏洞利用、办公邮箱口令破解、主机共享目录利用、Web应用漏洞利用、Ftp弱口令破解和随机渗透项共7个项目。红队由电科院信息安全督查队伍3名技术骨干组成,采用漏洞挖掘、木马植入、跳板利用、远程控制等方法对各单位信息网络系统进行渗透攻击,并留下信息安全警示信息;蓝队由各发供电单位、直属单位信息化专业人员组成,负责监测信息网络系统运行状况,分析攻击行为,开展技术讨论,及时查改问题隐患,全面防范渗透攻击。
通过攻防演练,使员工切身感受到信息安全风险威胁距离之近、破坏之大,从根本上强化员工信息网络安全重要性意识。同时,在攻防过程中有效掌握各单位恶意网络攻击防护能力,提升信息安全管理能力和技术水平,夯实公司信息网络安全基础,有效防范恶意攻击事件,确保公司信息系统安全稳定运行。