| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> 网络安全应急响应实践 -> 正文阅读 |
|
[系统运维]网络安全应急响应实践 |
认识应急响应网络安全的特性:
网络应急响应:定义1:在对网络安全态势、组织的网络系统运行情况和面临安全威胁有清楚的认识下,在管理、技术和人员方面进行计划和准备馆当网络安全事件突发时,能够有序应对并妥善处理,降低组织的损失,并能够改进网络安全突发事件的策略和计划。 定义2:应急响应对网络安全事件所做的具体准备,如数据、工具、人力和计划方面,以及事件发生时的处置和事件后的针对分析。 工程师分类:
应急响应流程应急响应准备:获取当前网络安全事件信息 1、事件发生前,做好日常运维检测,收集各类故障信息。
2、充分获取当前事件信息从而启动相应的预案
启动网络安全应急响应预案 1、应急元内容
2、应急小组划分
应急响应保护抑制保护 1、应急响应事件发生,采用临时策略对目标机器进行止损。
2、方法
数据保护 1、保护物理设备
2、对内存和磁盘制作相关进行
应急事件检测目标 ????????通过数据分析确定攻击时间、查找攻击线索、梳理攻击过程、在可能的情况下,朔源到攻击者。 数据分析技术--系统信息分析--windows系统1、系统用户
2、进程信息
? 3、服务信息
?
????????使用工具,需要提前下载。如:upnphost服务 4、计划任务
???????
5、自启动项
6、注册表
7、端口状态
8、共享文件
9、防火墙设置 10、session信息 【可以理解为登录信息】
?
? ?
数据分析技术--系统信息分析--Linux系统1、系统用户
2、日志记录 3、系统资源
4、进程信息
5、服务信息
6、文件信息
?????????find命令suid提权? ? ????????????????which find ????????????????ls -alt /usr/bin/find 7、网络配置
????????????????arp -vn ????????????????sudo arp -i ens33 -s 192.168.1.66 ff:ee:ee:ee:ee:ee:ee? 【添加静态映射】
应急响应取证?
应急响应根除
应急响应恢复
应急响应报告????????1、事情经过 ????????2、事件成因 ????????3、评依事件影响 ????????4、采取措施 ????????5、事后系统定级、备案、测评等情况 |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/15 18:03:09- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |