事前:资产发现、情报收集、漏洞挖掘、准备阶段
事中:边界突破、纵向渗透、横向移动、护网行动
事后:排查隐患、入侵事件分析与响应、总结汇报
1、缺乏有效的资产梳理和风险评估手段 2、系统漏洞和脆弱性未能及时发现和修复 3、安全防护措施不足,难以抵御外部攻击 4、缺乏完善的应急响应机制和演练 5、安全意识不足,内部人员成为安全漏洞 6、缺乏专业的安全运营团队和技术支持 7、难以对安全事件进行有效监测和快速处置