- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 国内已经发生假冒银行网站和利用DDoS攻击进行敲诈的事件,狼真的来了! * 国内已经发生假冒银行网站和利用DDoS攻击进行敲诈的事件,狼真的来了! * 预案 * Are there existing CSIRTs? E.g. a service of your network provider Are there existing policies? Security Policy? Acceptable Use Policy? Are there regulatory requirements? 用领导者的思路去分析安全小组的需要, * FIRST目前包括170多个成员; APCERT有15个成员; * 应急组织在全球的分布情况: * 基本模型;更多地考虑,组织整体安全管理,如人力资源管理、信息披露预案、法律诉讼等等; * Internet is many technologies, so the line is not so clear * Most people cannot break into a computer based on a vulnerability announcement only, so the majority of successful attacks occur after an exploit is published. CSIRTs have most effect on the position of the “fix implemented” arrow: encouraging your constituency to install patches promptly is the best way to reduce the number of incidents. If you can put pressure on vendors to get patches out quickly then that is also a benefit, but may be hard except for the largest teams. Note that the tail is *very* long. Incidents involving two-year-old vulnerabilities are all too common. This means that, for example, worms are likely to be extremely long-lived. * 信息要共享:漏洞、预警、监测信息等,统一的事件描述; 相互要信任:安全通信机制、相互传递用户敏感信息、WEB OF TRUST、信任机制对快速处理事件非常重要; 分析要深入:海量事件汇总、发现有用信息、事件信息关联和压缩方法等; 处理要配合:在事件处理中的协调配合非常重要,对DDoS攻击、反垃圾邮件等等; 服务要规范: 应急组织、策略和方法 一些建议 面临的基本问题 如何用合理的投入,使组织面临的整体网络安全风险降低到可以接受的程度 安全是相对的,不是绝对的 不同层面:国家、企业、个人 是否真正知道面临哪些风险? 如何描述风险? 安全的水平不是用投入多少来衡量? …… 如何保障整体的安全 有明确整体的网络安全策略 适合组织需要的网络安全应急小组(至少应该有POC) 详细的规章、流程、手册,并真正得到贯彻 建立监测技术平台与应急工具库 开展应急培训、演练 网络安全知识、信息、经验积累、共享与交换 提高组织和个人网络安全意识 网络安全应急组织基础 计算机安全事件相应小组 CSIRT: Computer Security Incident Response Team 负责在确定的组织范围内,执行、协调、支持对计算机实践做出响应的小组 CNCERT/CC、CCERT… 理解组织自身的需要 为什么需要CSIRT? 组织的现状? 部门之间如何联系?负责人? 需要说服那些关键人物? 现有的基础:内部的和外部的? 事件处理小组?安全流程?安全策略?法规?标准? 带来哪些好处,存在哪些障碍? CSIRT对整体整体目标带来哪些好处? 商业优势、投资回报? 看看国外的情况 全球应急组织论坛 亚太应急组织 欧洲安全事件交换计划 事件处理的一般阶段 第一阶段:准备——让我们严阵以待 第二阶段:确认——对情况综合判断 第三阶段:封锁——制止事态的扩大 第四阶段:根除——彻底的补救措施 第五阶段:恢复——备份,顶上去! 第六阶段:跟踪——还会有第二次吗 Handling the Incident 恢复 Recovery 根除 Eradication 发现 Identification 预防 Preparation
您可能关注的文档
最近下载
- 《七律二首 送瘟神》-中职语文高二同步课件精选(高教版2023·职业模块).pptx VIP
- 高考蓝皮书·物理试题分析2025.docx VIP
- 综合实践活动 开学第一课 2024-2025学年综合实践活动开学第一课课件.pptx VIP
- 高标准农田监理大纲方案投标文件(技术方案).doc
- 小儿过敏性休克抢救流程.pptx VIP
- 液压与气压传动技术完整整套教学课件.pdf VIP
- 技术标投标文件监理大纲.doc VIP
- 2025 年成都市三年级数学秋季开学摸底考 - 冲刺卷及答案(北师大版).docx VIP
- 最新2025年《初中初三开学第一课》全文.pptx VIP
- 姓氏的由来演讲课件(张姓).pptx VIP
文档评论(0)