- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
应急响应步骤
信息收集
对业务有什么影响
被⼊侵项⽬名称
⼤体架构
报警信息
受害主机数量
⿊客域名、IP
安全系统的⽇志
⽊⻢样本
服务器是否能出⽹
是否统⼀管理⼊⼝(堡垒机)
对外开放端⼝
⿊客所有⾏为记录
操作系统版本
补丁情况
⼊侵分析
情报威肋平台查看URL、病毒⽂件、IP.域名
定位⿊客⾁机,或第⼀⼊侵点
服务器外联哪个地址,⿊客IP
分析⼊侵点,哪台机器最先被渗透
通过蜜罐看攻击源
查看所有安全设备的⽇志,定位攻击⾯
是否是办公⽹机器执⾏的操作
通过服务器所属组,是否云账号泄露
病毒分析
所有可能受攻击机器
预加裁库配置⽂件是否被修改
动态链接库配置⽂件是否被修改
查看系统启动项
使⽤公司知识库参考以往类以案例
安全事故类型/快速应急⽅案
被远控
把⿊客IP加⼊⿊名单,直接给DDoS⼲掉,把应⽤切换⾛
⽊⻢植⼊
禁⽌主动出⽹,阻断⿊客远控⾏为
留后⻔
查对外的端⼝,如果有⾼危漏洞应⽤就加⽩名单
CPU飙⾼
删除⽊⻢⽂件,杀死进程,如果rootkit就服务器下线
异常流量
找到还能出⽹机器重点做安全加固
rootkit
深度安全检测,不重要服务器直接下线
挖矿
不允许直接访问服务器,防⽌正向shell,⽤代理即可
勒索病毒
把⿊客IP加⼊⿊名单
查对外的端⼝,如果有⾼危漏洞应⽤就加⽩名单
禁⽌主动出⽹,阻断⿊客远控⾏为
机器直接下线
看公开漏洞就⾏了,redis、Mongodb、MySQL等
不允许直接访问服务器,防上正向shell,⽤代理即可
sql拖库
把⿊客IP加⼊⿊名单
web渗透
在加⼀层云waf,只启⽤owasp防御功能
开发修改接⼝
留⿊⻚,⽹⻚挂⻢
给接⼝添加验证码做⼈机识别
IP每分钟限制访问10次同⼀接⼝
通过ngingx⽇志找到有漏洞的接⼝
查服务器上是否有⽊⻢和webshell
webshell
找到⽇志,看哪台机器产⽣的,把关键字找到
去到⽂件⾥,确认真的被注⼊webshell,有很多是⿊客的扫描⽇志
⽴刻删除,去看从哪个接⼝进来的,根据webshell内容作为关键词全盘搜索,尤其是
Java⽇志
找所有nginx⽇志,找到这个请求接⼝,⽤ack命令,⽐grep还好⽤
确定具体的接⼝,让开发去修改过滤
云账号泄露
⽴即修改云账号,修改密钥,云平台远程桌⾯做⼀次远程连接,第⼆次就需要⼿机号验
证了,敏感操作和登录启⽤⼿机验证码,不要在电脑上⽤验证码
监守⾃盗
把⿊客IP加⼊⿊名单
办公电脑断⽹,重做系统
查堡垒机所有⽇志
查服务器后⻔
所有服务器深度安全检测
禁⽌主动出⽹,阻断⿊客远控⾏为
更换全部密码和密钥和token
爆破
Ip每分钟限制访问10次同⼀接⼝
挂⼀个云waf,只启⽤owasp防御功能
给接⼝添加验证码做⼈机识别
加个云锁,做频率限制,iptables也⾏
做⽩名单
改个复杂密码或改成密钥
账密泄露
把⿊客IP加⼊⿊名单
禁⽌主动出⽹,阻断⿊客远控⾏为
不允许直接访问服务器,防上正向shell,⽤代理即可
修改密码或密钥
深度安全检测
找到代码泄露⼈和泄
您可能关注的文档
- 21 网络安全风险管理入门 勒索软件风险管理指南.pdf
- HVV全流程组织策划方案:紫队视角.docx
- XXX局_应急演练脚本(会议版)定稿初稿、数据泄露+勒索.docx
- XX集团网络安全服务方案.docx
- 信息系统现场测评所需资料.docx
- 工业废水污泥减量化2025年技术标准与法规研究.docx
- 航空物流行业2025年无人机载重技术发展现状及未来展望.docx
- 航空物流无人机载重技术突破2025年对行业变革的影响分析.docx
- 航空物流无人机载重技术发展对行业技术升级报告.docx
- 航空物流无人机载重技术突破2025年投资机会研究.docx
- 2026年保密员考试及参考答案一套.docx
- 2026年政府采购培训试题200道附参考答案【夺分金卷】.docx
- 2026年保密员保密设施设备操作技能考试(各地真题).docx
- 2025江西赣州经开区纪检监察工委招聘信息化技术人员1人备考题库及答案1套.docx
- 2026年政府采购培训试题200道及完整答案(精选题).docx
- 2026辽宁省面向西南交通大学选调应届优秀大学毕业生考试备考题库附答案.docx
- 2024年安平县招教考试备考题库推荐.docx
- 2024年延庆县招教考试备考题库必考题.docx
- 2024年元阳县幼儿园教师招教考试备考题库附答案.docx
- 2024年曲阳县招教考试备考题库及答案1套.docx
最近下载
- 2025用于混凝土中的防裂抗渗复合材料.docx VIP
- 地产项目商业综合体商业街马年春节美陈设计包装方案【概念包装】【春节营销】.pdf VIP
- 值班的记录表.doc VIP
- 车间主任培训(课件90页).pptx VIP
- 2025年6月大学英语六级考试真题第2套(含答案+听力原文+听力音频).docx VIP
- 汽车维修工高级(理论)复习题.docx VIP
- 高速公路质量通病防治手册(最终修改版) .pdf VIP
- 人教版 二年级数学下册二年级数学脱式练习.docx VIP
- 2024年货代明年工作计划.ppt VIP
- 2025年6月大学英语六级考试真题第1套(含答案+听力原文+听力音频).docx VIP
原创力文档


文档评论(0)