- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
细说DDoS
各类网络安全事件监测、预警与处置
僵尸网络 拒绝服务攻击 漏洞 木马 蠕虫
手机恶意程序 网站篡改 网络钓鱼 数据泄露 网站后门
提纲
1 CERT历史及职能
2 DDoS攻击演变历史
3 DDoS攻击详解及防御
4 DDoS攻击溯源及团伙分析
CERT起源
• 1988年11月2 日,美国康乃尔大学研究生罗伯特·莫里斯编写
的蠕虫病毒广泛传播
• 99行程序代码
• 2小时
– 6000台电脑(互联网的十分之一)瘫痪
– 1000万至1亿美元损失
– 3年缓刑/1 万罚金/400 小时的社区义务劳动
CERT起源
1988年11月初
• “莫里斯蠕虫”被控制后 ,美国国家计算
机安全中心(隶属NSA )组织发起一系列
会议 ,讨论如何在将来对类似事件进行防
范和响应。
1988年11月8 日
• 美国国防部高级研究计划署(DARPA )举
办总结会 ,各方一致认为缺乏正式的协调
渠道应对计算机攻击以及相应的分析处置。
CERT起源
• 1988年11月17日 ,DARPA宣布资
助成立网络安全事件协调中心 ,并
选择卡耐基梅隆大学的软件工程学
院作为该中心所在。世界上第一个
CERT组织——CERT/CC。
• CERT/CC正式投入运行接听热线投
诉,最初仅有1位经理和4个员工。
• CERT / CC维护着一个公开可用的漏
洞知识数据库。
• 协助建立一个由50多个国家计算机
应急响应组织的联系网,并提供工
具和方法支撑。
CERT联合响应案例
• 1989年 ,美国能源部、军队、美国航天基地NASA、美国国
家标准与技术研究院NIST分别在内部建立了类似CERT的团队。
• 反核蠕虫(WANK )
– 第一个发出政治信息的蠕虫
– 1989年开始攻击NASA和军方电脑系统
– 美国能源部、NASA和CERT/CC联合响应 ,最终成为CERT
间合作的成功案例。
FIRST成立
• 1999年11月,11个创始成员联合建立了世界上第一个网络安
全应急组织的联盟FIRST
• Forum of Incident Response and Security Teams
全球 FIRST 成
96个国家和地区的 544 个成
注 :截
止到202
0年10
月23 日
数据
区域应急响应组织
• 网络安全应急组织区域联盟涉及亚太、欧洲、中东、非洲等
全球多个区域。主要有亚太地区计算机应急响应组织
(APCERT )、欧盟事件响应组织工作组(TF-CSIRT )、伊斯
兰国家组织计算
网络工程师持证人
本人已从事浙江省工程咨询5年,对浙江省内工程信息非常熟悉,可获取新建工程相关联系人、设计院、业主等关键信息。另外从事楼宇自控专业已10年,考取了一建二建等资格证书,有关考试方面的问题(考试心得、方法、学习资料等)都欢饮来咨询交流。
原创力文档


文档评论(0)