//
“
HVV是什么?
HVV即为HW,双写V字母,等于一个W字母,网络安全技术圈子特有的译写方式。同样的A写成4,O写成0等,都是这类译写。所以HVV即HW,是中文HVV的拼音缩写,专门指代“HVV行动”。
“
HVV行动是什么?
HVV行动是国家应对严峻的网络安全形势所做的重要布局之一,是由公安部牵头,各地政府、公安、国安以及各大企事业单位、安全厂商协同参与 的国内最顶级的网络安全国家行动。
其本质是一场网络安全攻防演练,是以针对全国范围内的真实网络目标为对象的实战攻防活动。旨在发现、暴露和解决网络安全问题,检验我国各大企事业单位、部属机关的网络安全防护水平和应急处置能力。
“
为什么参加HVV行动?
就业优势。近年来我国提出重视网安人员的实战化安全攻防能力、鼓励校企合作、探索基于实战化的网络安全人才培养新模式。hvv作为一场大型安全攻防演练,可以很好地锻炼网安人才的实战能力。所以很多安全厂商在招聘时会青睐有HVV相关项目实践经验的人才。你要是在项目里表现抢眼,项目还没结束可能就能收到某家厂商的offer。
技术提升。有些厂商会对驻场人员进行培训,由从业多年的攻防演练工程师教导你如何使用、监控主流的安全设备。同时在项目中可以直接参与到大型企业网络的维护管理,为未来的就业积累宝贵的经验。
人脉积累。参加hvv行动的人员无论是hvv单位还是安全厂商一般都是行业top。俗话说有人的地方便有江湖,人脉广泛的人,未来的成就更高。
赚点小钱。由于工作强度高,目前防守方市场价大概在1000元/天;而攻击方则按得分拿钱,日入万元不是梦!
“
HVV行动的开始时间?
举办时间并不固定,由国家和各级政府单位根据实际情况安排。据近几年的实施时间来看,HVV基本举办时间都在国内暑假期间,即7、8****月份。
“
HVV行动对参与者有限制吗?
在职或在读的人员均可参与,只要各项目方面试时能通过即可,并且国家将时间定于7、8月份的潜台词就是鼓励大学生参与到HVV中来。至于已毕业的在职人员,只要有时间也是可以参与的。如果护网顺利的话,整场的收益还是比较可观的。
“
HVV的人数有限制吗?
蓝队****没有人数限制,一般根据项目情况来定,通常跟项目方(银行、政府、事业单位、普通企业)的规模和经济实力有关。
红队普遍为3人一组的小队模式。由主办单位确定最终全部参与人数。
“
HVV的举办时间有多长?
HVV一般根据举办规模分国护、省护等,时间不一定固定,通常国护在10-15天,省护在5-10天。
“
每天工作多久?
理论上,红队只有白天(9点-18点)才会进行攻击,所以蓝队主要也是白天进行防护。(PS:如果蓝队真这样想了,那基本就要出事了)
“
HVV中的注意事项
无论红队(攻击方)还是蓝队(防守方),第一原则是:不能违规;第二原则是:不****能被自己的甲方投诉。此两项原则,违反就要出局。其次还需要注意的是:**保密!**保密!!保密!!!对自身信息的保密、对相关项目的保密、对工作内容的保密。
“
一树网络有参与HVV吗?
我司每年都会组织基地学员参与HVV,并且学员会随机参与到红蓝两队中。今年我司红队获得小组名次19(总50组红队)。
蓝队则遍布北上广深长等多地HVV行动的防守项目方。
限于保密协议不能公开参与人员或项目的具体信息。
“
如何才能参加HVV?
首先,参与HVV需要懂得网络安全技术。
其次,得有相关的信息科技公司作为乙方进行推荐。
然后,经过面试、笔试等环节,筛选合格可进入HVV人才名单,项目方会根据HVV实际情况进行人员分配。
可能是政府单位、银行金融、电信等大项目团队,也可能是民营企业、上市公司的中等规模的项目团队。
国护期间,可能会派往外地驻场;省护、市护通常是本地驻场,需要参与人员技术过硬、时间充裕。
学习资源
如果你是也准备转行学习网络安全(黑客)或者正在学习,这里开源一份360智榜样学习中心独家出品《网络攻防知识库》,希望能够帮助到你
知识库由360智榜样学习中心独家打造出品,旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力,熟练掌握基础攻防到深度对抗。
1、知识库价值
深度: 本知识库超越常规工具手册,深入剖析攻击技术的底层原理与高级防御策略,并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等,提供了独到的技术视角和实战验证过的对抗方案。
广度: 面向企业安全建设的核心场景(渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营),本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点,是应对复杂攻防挑战的实用指南。
实战性: 知识库内容源于真实攻防对抗和大型演练实践,通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。
2、 部分核心内容展示
360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。
360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式,既夯实基础技能,更深入高阶对抗技术。
内容组织紧密结合攻防场景,辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合,是你学习过程中好帮手。
1、网络安全意识
2、Linux操作系统
3、WEB架构基础与HTTP协议
4、Web渗透测试
5、渗透测试案例分享
6、渗透测试实战技巧
7、攻防对战实战
8、CTF之MISC实战讲解
3、适合学习的人群
一、基础适配人群
- 零基础转型者:适合计算机零基础但愿意系统学习的人群,资料覆盖从网络协议、操作系统到渗透测试的完整知识链;
- 开发/运维人员:具备编程或运维基础者可通过资料快速掌握安全防护与漏洞修复技能,实现职业方向拓展或者转行就业;
- 应届毕业生:计算机相关专业学生可通过资料构建完整的网络安全知识体系,缩短企业用人适应期;
二、能力提升适配
1、技术爱好者:适合对攻防技术有强烈兴趣,希望掌握漏洞挖掘、渗透测试等实战技能的学习者;
2、安全从业者:帮助初级安全工程师系统化提升Web安全、逆向工程等专项能力;
3、合规需求者:包含等保规范、安全策略制定等内容,适合需要应对合规审计的企业人员;
因篇幅有限,仅展示部分资料,完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以在下方CSDN官方认证二维码免费领取【保证100%免费】