红蓝对抗类

蓝队服务(防守)

协助建设或强化监测规则、 playbooks、分级响应与复盘机制,在红队或真实事件过程中提供分析、遏制与恢复支持。

要点说明

  • 可交付检测规则包与 runbook 模板(视环境定制)
  • 强调与业务、运维、法务的协同流程,而非仅堆叠工具