网络攻防防护工作落实自查报告.docxVIP

  • 9
  • 0
  • 约4.78千字
  • 约 10页
  • 2026-04-13 发布于四川
  • 举报

网络攻防防护工作落实自查报告

第一章现状与风险画像

1.1资产底账

本次自查以“零信任”视角重新清点资产,覆盖北京亦庄主数据中心、阿里云华北3可用区C、深圳南山灾备机房三处。共发现活跃资产1847台:物理服务器312台、虚拟机1206台、容器329组、IoT终端(门禁、摄像头、传感器)217台。其中,运行WindowsServer2012R2及以下版本仍有38台,CentOS6.x共94台,已超出官方EOL日期,列入“极危”清单。

1.2流量基线

通过TAP+Zeek组合,对核心交换镜像口持续抓包14天,形成双向流量基线:日均进向流量2.3TB、出向1.9TB;DNS请求峰值46000次/秒,其中NXDOMAIN占比7.8%,高于业界5%阈值,怀疑存在DGA。HTTP200响应中,Content-Type为“application/x-php”的返回体共1309次,对应82个外网IP,初步判断为Webshell回传。

1.3外部攻击面

使用OSINT+主动测绘方式,发现公司主域名下可解析子域312个,其中38个指向内网地址(RFC1918),存在DNSRebinding风险。Shodan命中“SSL-CERT:”且开放3389端口的IP14个,均位于公有云,未纳入堡垒机管理。GitHub搜索到公司邮箱后缀的代码仓库23个,其中6个仓库硬编码AK/S

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档