- 0
- 0
- 约8.16千字
- 约 1页
- 2026-04-08 发布于浙江
- 举报
雾帜帜智能安全响应流程剧本编排场景通用版V1.0
ID 名称 概要 标准响应流程SOP
1 Github敏感信息泄露 内部或外部检测到某个github页面包含企业敏感信息 1.gitclone项目,留证据
2.获取项目owner信息
3.获取owner名下其他项目
4.分析gitlog,丰富owner信息
5.gitclone用户名下其他项目
6.分析gitlog增强owner信息
7.分析projectmember信息
8.……
2 WAF攻击响应 WAF上出现攻击拦截事件(规则触发) 1.提取告警事件,获取基本信息
2.针对攻击源IP,提取其他访问行为
3.威胁情报查看攻击IP信息
4.调用漏扫工具对Web做检测
5.统计最近4小时攻击趋势数据
6.查看恶意请求UA等信息
7.封禁访问者IP(按需)
8.……
3 SEP网络威胁模块告警 客户端提示其他IP1扫描或攻击本地IP2 1.立即启动IP1主机SEP进行杀毒
2.查询IP1、IP2所在主机信息(主机名、VLAN、MAC等)
3.查看IP1、IP2对应802.1x认证信息(账号)
4.查看IP2的其它网络行为(内外部网络请求)
5.查看IP1的其他网络行为(内外部网络请求)
6.获取IP1、IP2主机进程、端口信息
7.重点分析IP2、I
您可能关注的文档
- F4-D-总裁办-002-V1.1-信息安全体系文件管理矩阵表信息安全资料.xls
- F4-D-总裁办-023-V1.0-信息安全目标及风险管理度有效性测量表信息安全资料.xls
- F4-D-总经办-002-V1.1-信息安全体系文件管理矩阵表.xls
- ISMS-SA-01-03-F02 信息化项目立项申请信息安全资料.xls
- ISMS内审检查表信息安全资料.xls
- 办公室日常维护登记表信息安全资料.xls
- 第三方服务变更报告信息安全资料.xls
- 信息安全法律法规及要求清单信息安全资料.xls
- 《app违法违规收集使用个人信息行为认定方法》及检查步骤1.0.xlsx
- 《ISACA个人信息保护能力成熟度评估最佳实践指南(上)——基于个人信息生命周期的安全管理》.xlsx
原创力文档

文档评论(0)