雾帜帜智能安全响应流程剧本编排场景通用版V1.0.xlsxVIP

  • 0
  • 0
  • 约8.16千字
  • 约 1页
  • 2026-04-08 发布于浙江
  • 举报

雾帜帜智能安全响应流程剧本编排场景通用版V1.0.xlsx

雾帜帜智能安全响应流程剧本编排场景通用版V1.0

ID 名称 概要 标准响应流程SOP

1 Github敏感信息泄露 内部或外部检测到某个github页面包含企业敏感信息 1.gitclone项目,留证据

2.获取项目owner信息

3.获取owner名下其他项目

4.分析gitlog,丰富owner信息

5.gitclone用户名下其他项目

6.分析gitlog增强owner信息

7.分析projectmember信息

8.……

2 WAF攻击响应 WAF上出现攻击拦截事件(规则触发) 1.提取告警事件,获取基本信息

2.针对攻击源IP,提取其他访问行为

3.威胁情报查看攻击IP信息

4.调用漏扫工具对Web做检测

5.统计最近4小时攻击趋势数据

6.查看恶意请求UA等信息

7.封禁访问者IP(按需)

8.……

3 SEP网络威胁模块告警 客户端提示其他IP1扫描或攻击本地IP2 1.立即启动IP1主机SEP进行杀毒

2.查询IP1、IP2所在主机信息(主机名、VLAN、MAC等)

3.查看IP1、IP2对应802.1x认证信息(账号)

4.查看IP2的其它网络行为(内外部网络请求)

5.查看IP1的其他网络行为(内外部网络请求)

6.获取IP1、IP2主机进程、端口信息

7.重点分析IP2、I

文档评论(0)

1亿VIP精品文档

相关文档