
网络靶场是利用平行仿真技术来模拟和重现真实网络空间的网络架构、系统设备、业务流程、环境和数据交互的工具。它为网络安全学习、科研、检验、竞赛、演习和决策等活动提供了有效支持,有助于提高个人和机构的网络安全整体防护水平。
网络靶场可分为三种攻防形态:内打内、内打外和外打内。内打内是指攻击方和目标都在靶场内,通过完全可控的环境进行业务活动,适用于攻防对抗实训和内部测试评估等场景;内打外是指从靶场内部对外部真实目标进行测试,测试人员利用靶场提供的统一环境完成任务,重点在于为大规模测试人员提供一致可靠的操作环境和支持链路,并实时记录和监控测试行为,适用于科研和监管单位对实际网络进行安全测试和评估等;外打内主要利用靶场平台快速构建场景和克隆能力,在靶场内生成目标系统或网络,并根据访问策略对外部网络开放,授权测试者可以通过互联网对场景进行测试,靶场记录测试者行为和对场景的影响,并进行评估和展示,主要用于大规模产品测试、众测、联合测试、在线攻防竞赛和蜜罐蜜网防御等场景。