网络安全学习——应急响应

本文详细阐述了应急响应的概念,包括其流程(准备、检测、抑制、根除、恢复和跟进阶段),并列举了常见的应急响应事件类型,如web入侵和Windows系统入侵。同时,文章强调了检查Windows系统账号安全的重要性,包括查找弱口令、隐藏账户和异常登录记录。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.应急响应

应急响应(Emergency Response),通常是指一个组织为了应对各种意外事件的发生所做的准备以及在事件发生后采取的措施。简单来说,就是遇到攻击者的攻击时,应对对方的攻击,你怎样去处理。

2.应急响应流程

准备阶段 ——>启动阶段 ——>抑制阶段 ——>根除阶段 ——>恢复阶段 ——>跟进阶段

准备阶段:一是对信息系统进行初始化的快照。二是准备应急响应工具包。

检测阶段:第一步;系统维护人员或安全技术人员在执行日常任务和检测中发现系统异常(日志、进程、操作系统是否有病毒等)。第二步:发现异常情况后,形成安全事件报告。第三步:安全技术人员、系统维护人员和第三方安全事件应急服务人员查找安全事件的原因。第四步:安全技术人员、系统维护人员和第三方安全事件应急服务人员确定安全事件的原因、性质和影响范围。第五步:安全技术人员、系统维护人员和第三方安全事件应急服务人员确定安全事件的应急处理方案。此阶段工作中应注意:第三方安全事件应急服务人员仅应在必要时参加制定应急处理方案应包含实施方案失败的应变和回退措施抑制阶段抑制是对攻击所影响的范围、程度进行扼制,通过采取各种方法,控制、阻断、转移安全攻击。

抑制阶段:主要是针对前面检测阶段发现的攻击特征,比如攻击利用的端口,服务,攻击源,攻击利用系统漏洞等,采取有针对性的安全补救工作,以防止攻击进一步加深和扩大。抑制阶段的风险是可能对正常业务造成影响,如在系统中了蠕虫后要拔掉网线,遭到DOS攻击时会在网络设备上做一些安全配置,由于简单口令遭到入侵后要更改口令会对系统的业务造成中断或延迟,所以在采取抑制措施时,必须充分考虑风险。根除阶段根除阶段是在抑制的基础上&#x

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值