有没有蓝队相关的教程?

问题遇到的现象和发生背景
用代码块功能插入代码,请勿粘贴截图
我想要达到的结果

有没有蓝队相关的教程?

2021最全HW蓝队指导手册_风炫安全的博客-CSDN博客_hw蓝方手册 2021最全HW蓝队指导手册简述一年一度的HW即将开始,我也即将参与HW的工作中。为了防止被红队打穿出局,我花了两天时间从知识库https://evalshell.com 上整理了截止到目前为止最全的蓝队操作手册。本次手册还会持续更新,截止到发稿日期,共整理了7个方向,方别是:信息收集、渗透测试(防御)、加固、研判、溯源、反制、总结7个部分,文章来源自公众号,先知论坛,各大博客等等,部分字典和工具我会同步在Notion上动态更新。总体来说,至少可以当红队攻进来的时候你不会束手无措,还能进行一定程度的溯源 https://blog.csdn.net/hyj123480/article/details/115588259

攻防演练合集 | 3个阶段,4大要点,蓝队防守全流程纲要解读 - 知乎 攻防演练即将开始之际,为了帮助各个行业的企业组织强化自身安全体系,近一个多月以来,青藤发表了“攻防演练”系列文章,分别从 红队演练、风险收敛加固、安全监控、攻击研判,以及红队常用的攻击方式等方面,对… https://zhuanlan.zhihu.com/p/532616909

蓝队不需要什么教程 很简单的 会一些设备的流量分析研判就行,能力强一点的可以去学下溯源什么的,加分项
基本有手就行,网上的教程太杂太乱,可以参考以下思维导图,蓝队简单,红队难

img