官术网_书友最值得收藏!

1.4 網絡安全應急響應現場處置流程

在日常工作中遇到更多的是在事件發生后進行的問題排查及溯源。常見網絡安全應急響應場景有勒索病毒、挖礦木馬、Webshell、網頁篡改、DDoS攻擊、數據泄露、流量劫持,如圖1.4.1所示。

img

圖1.4.1 常見網絡安全應急響應場景

在現場處置過程中,先要確定事件類型與時間范圍,針對不同的事件類型,對事件相關人員進行訪談,了解事件發生的大致情況及涉及的網絡、主機等基本信息,制定相關的應急方案和策略。隨后對相關的主機進行排查,一般會從系統排查、進程排查、服務排查、文件痕跡排查、日志分析等方面進行,整合相關信息,進行關聯推理,最后給出事件結論。網絡安全應急響應分析流程如圖1.4.2所示。

img

圖1.4.2 網絡安全應急響應分析流程

主站蜘蛛池模板: 遂宁市| 营口市| 海盐县| 鹿邑县| 九龙坡区| 萝北县| 神池县| 宣城市| 仁怀市| 清原| 柳江县| 尚义县| 淮南市| 昆明市| 柳林县| 南宫市| 闻喜县| 普兰店市| 临潭县| 顺义区| 光泽县| 永济市| 陕西省| 泸溪县| 彭泽县| 巴里| 荆州市| 泰安市| 福鼎市| 乐亭县| 卫辉市| 秀山| 增城市| 南汇区| 辽宁省| 淄博市| 威宁| 远安县| 阿拉善盟| 中方县| 华阴市|