网络安全与攻防策略:现代威胁应对之道(原书第2版)
上QQ阅读APP看书,第一时间看更新

3.1 引言

网络战略是以文档的形式记录的网络空间各方面的计划。主要是为解决一个实体的网络安全需求而制定,解决如何保护数据、网络、技术系统和人员的问题。一个有效的网络战略通常与一个实体的网络安全风险敞口相当。它涵盖了所有可能成为恶意方攻击目标的攻击环境。网络安全一直占据着大多数网络战略的中心地位,因为随着威胁行为者获得更好的利用工具和技术,网络威胁也越来越高级。由于这些威胁的存在,建议各组织制定网络战略,以确保其网络基础设施免受各类风险和威胁。本章将讨论以下内容:

·为什么需要构建网络战略?

·最佳网络攻击战略(红队)

·最佳网络防御战略(蓝队)