官網(wǎng)熱線:400-100-0298
      應(yīng)急響應(yīng)應(yīng)當(dāng)如何正確去做?-為國(guó)家安全鍛矛鑄盾

      首頁(yè)

      產(chǎn)品體系

      解決方案

      案例精選

      新聞動(dòng)態(tài)

      關(guān)于我們

      聯(lián)系我們

      安全服務(wù)

      資源中心

      返回上一層

      網(wǎng)絡(luò)靶場(chǎng)(博智安全總部)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      數(shù)據(jù)安全(博智密安)

      電子取證(上海臻相)

      返回上一層

      特種

      能源

      政府及事業(yè)單位

      教育

      智能制造

      其他

      安全服務(wù)

      新聞動(dòng)態(tài)

      新聞動(dòng)態(tài)

      所有內(nèi)容 公司新聞 行業(yè)動(dòng)態(tài) 招標(biāo)模板 戰(zhàn)略動(dòng)態(tài)

      應(yīng)急響應(yīng)應(yīng)當(dāng)如何正確去做?

      時(shí)間:2022-08-26   訪問(wèn)量:8761

      應(yīng)急響應(yīng)要討論的通用場(chǎng)景:(1)判斷事件類(lèi)型-事件類(lèi)型分為7類(lèi):大規(guī)模淪陷、挖礦病毒、勒索病毒、無(wú)文件落地、不死(頑固)馬、釣魚(yú)應(yīng)急響應(yīng)、數(shù)據(jù)劫持。(2)保持第一現(xiàn)場(chǎng)-第一現(xiàn)場(chǎng)包含:第一發(fā)現(xiàn)人、第一情報(bào)、失陷主體/群體、主體/群體行為、失陷環(huán)境。這個(gè)“保持”是指在盡可能實(shí)現(xiàn)的情況下去保留。 這個(gè)“第一”是指最先發(fā)現(xiàn)情況的人,這個(gè)人所說(shuō)的情況。這個(gè)“第一”事實(shí)的失真率越高,所以要安服和應(yīng)急人員做好配合。(3)信息收集-這一步與滲透測(cè)試的第一步信息收集無(wú)異,即使前面兩個(gè)高度失真,這一步仍可以讓整個(gè)響應(yīng)起死回生,但是這一步?jīng)]做好將會(huì)影響后續(xù)所有操作。信息收集主要是做:流量、日志、可疑進(jìn)程的內(nèi)存、失陷系統(tǒng)鏡像、惡意樣本、客戶資產(chǎn)收集、資產(chǎn)相關(guān)漏洞測(cè)試報(bào)告、防御設(shè)備的日志。

      應(yīng)急響應(yīng)還要做好阻斷工作:所謂阻斷只有三步:關(guān)站、關(guān)服務(wù)、拔網(wǎng)線。(1)切斷網(wǎng)絡(luò)情況分很多種:失陷后業(yè)務(wù)仍正常運(yùn)行、失陷后業(yè)務(wù)受滯、失陷后業(yè)務(wù)停擺。不同的情況,網(wǎng)絡(luò)切斷因地制宜。切斷網(wǎng)絡(luò)的目的:觀察病毒行為、觀察流量特征、阻斷對(duì)內(nèi)通信、阻斷對(duì)外連接。(2)阻斷傳播包括:對(duì)內(nèi)傳播、對(duì)外傳播。對(duì)內(nèi)傳播:進(jìn)程注入/遷移、第三方軟件感染、服務(wù)傳播。對(duì)外傳播:挖礦行為、外聯(lián)攻擊等。(3)隔離核心資產(chǎn)/隔離受害主體:這一步是應(yīng)急響應(yīng)的最終目的,無(wú)論實(shí)施過(guò)程如何、無(wú)論使用什么工具都必須保證被保護(hù)與淪陷方的隔離。隔離核心資產(chǎn)是為了做到三個(gè)原則:保護(hù)、避害、不損害。隔離受害主體為了保護(hù)第一現(xiàn)場(chǎng)、收集攻擊者信息等。

      備案號(hào)碼:蘇ICP備12069441號(hào)
      網(wǎng)絡(luò)靶場(chǎng)(博智安全總部)

      博智安全教學(xué)實(shí)訓(xùn)靶場(chǎng)

      博智安全比武競(jìng)賽靶場(chǎng)

      博智安全紅藍(lán)對(duì)抗靶場(chǎng)

      博智安全試驗(yàn)鑒定靶場(chǎng)

      博智安全應(yīng)急處置靶場(chǎng)

      博智安全威脅誘捕系統(tǒng)

      博智安全自動(dòng)化滲透攻擊系統(tǒng)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      博智工控防火墻

      博智工控主機(jī)衛(wèi)士

      博智工控安全審計(jì)系統(tǒng)

      博智工業(yè)網(wǎng)絡(luò)蜜罐系統(tǒng)

      博智工控安全隔離網(wǎng)閘

      博智工控入侵檢測(cè)系統(tǒng)

      博智工控漏洞掃描系統(tǒng)

      博智工控漏洞挖掘平臺(tái)

      博智工業(yè)資產(chǎn)測(cè)繪與脆弱性評(píng)估系統(tǒng)

      博智安全配置核查系統(tǒng)

      博智工控信息安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)

      博智工業(yè)安全管理平臺(tái)

      博智工控安全等級(jí)保護(hù)檢查工具箱

      博智工業(yè)互聯(lián)網(wǎng)安全應(yīng)急處置工具箱

      博智安全態(tài)勢(shì)感知平臺(tái)

      數(shù)據(jù)安全(博智密安)

      博智微信保密檢查系統(tǒng)

      博智主機(jī)監(jiān)控與審計(jì)系統(tǒng)

      博智計(jì)算機(jī)終端保密檢查系統(tǒng)

      博智身份鑒別系統(tǒng)

      博智惡意代碼輔助檢測(cè)系統(tǒng)

      博智專(zhuān)用運(yùn)維管理系統(tǒng)

      博智存儲(chǔ)介質(zhì)信息消除系統(tǒng)

      電子取證(上海臻相)

      臻相電子數(shù)據(jù)分析研判平臺(tái)

      臻相電勘寶電子數(shù)據(jù)智能勘查系統(tǒng)

      臻相電子證據(jù)固定工具

      臻相多通道硬盤(pán)復(fù)制系統(tǒng)

      電子數(shù)據(jù)取證工作站

      臻相電子書(shū)一體化取證桌

      臻相臨機(jī)密碼破解系統(tǒng)

      網(wǎng)絡(luò)靶場(chǎng)
      工業(yè)互聯(lián)網(wǎng)安全
      售后咨詢(xún)

      聯(lián)系我們

      公眾號(hào)
      TOP