网络尖刀正式成立“尖刀蓝军”

动态 作者:HackerEye 2019-03-31 09:14:59
黑客攻击的本质早就变了,web2.0时代之前的黑客攻击,大部分都是“显性”的,主要流程就是入侵、提权、挂黑页、提示管理员我把你给黑了,你网站实在太不安全了,赶紧修复漏洞吧,基本是下面的画面: 这个时代的黑客攻击的目的相对单纯,主要是炫技为主。 现在的黑客不一样,大部分的黑客攻击都是无感知的,大数据时代也好,移动互联网也罢,当数据和支付都到了互联网上的时候,黑客攻击就变成了纯商业行为。 一切的攻击行为都是为了实现“经济价值”,所以这几年数据泄露、网银被盗、勒索病毒这一类的案例屡见不鲜。 非显性的黑客攻击是很可怕的,因为你根本不知道自己被没被攻击,黑客拿到服务器权限,在数据库里挂上钩子,默默地在背后偷数据,线上支付接口时不时被篡改,很隐晦的定时偷钱,这样的事情经常在身边发生。 如果你还不重视安全,那说不清楚什么时候,就会被信息安全给自己上上一课。 成立蓝军初衷 毫不避讳的说,网络尖刀成立蓝军的想法,是看了腾讯蓝军之后,因为之前就通过渗透测试、安全服务的方式我们一直在做很多服务的事儿。 但是这种模式,能满足大部分甲方需求,但是一些行业内的乙方需求是无法满足的,安全行业的人才相对是匮乏的,但是网络尖刀因为是民间组织的性质,在人才方面反而有一定特殊的优势。 但是乙方和乙方之间的合作,其实这方面还是蛮少的,安全行业本来就窄,大家在基础入门级的安服业务上,还是会有很多的重合,因为安服是个敲门砖入门级业务,所以很多乙方即便是没有人力去做,也很少拿出来给其它公司做,当然这里要排除强关系的兄弟公司。 所以之前很多乙方公司找到我们的时候,我们也会有一些尴尬,大家在合作方面一呢是因为价格问题确实兴致不高没谈拢,二呢因为服务模式对我们来讲也确实有一些不合理的地方。 在一些兄弟主动找来合作的鼓动下,我深思熟虑想了很久,决定还是大胆的迈出一步,于是就独立了一个小团队,成立今天的“尖刀蓝军”。 尖刀蓝军定位 “尖刀蓝军”是网络尖刀安全团队能力输出的一个特殊团队,所有成员与我们业务公司签订保密协议,但不公开成员名单,所有的项目对接,我们都以“尖刀蓝军”为一个主体进行接入合作。 所有项目对接,我们会通过中间平台知安进行接入,尖刀蓝军会根据项目的不同,匹配不同的蓝军成员进入,所有交付结果,都由尖刀蓝军统一输出。 尖刀蓝军的承载主体,对尖刀蓝军所有成员在接入的过程中的所有行为承担所有责任。 简而言之“尖刀蓝军”不但要成为甲方的安全顾问,也会成为乙方安全公司背后的技术支撑,进行安全人才输出的赋能。 我坚信只要分利模型算的足够清楚,表象竞争的两个组织进行商业合作,其实是没有什么太多的问题的,怀揣开放的心态我们准备在行业内带个头,迈出第一步。 合作方式 目前已经开始陆续和一些乙方安全公司开始建立联系,如果感兴趣的话,可以通过quu@1aq.com ,与我联系。 为什么留的是我的邮箱呢?我觉得安全领域这么窄,如果我们没有加好友,你又没有办法通过朋友、亦或者朋友的朋友找到我,咱们合作起来的几率真的就不大了。 网络尖刀2019年最重要的工作,就是要把我们的能力开放出来!

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接