17.2、应急事件场景与处理流程

目录

    • 常见网络安全应急事件场景
    • 网络安全应急处理流程
    • 应急演练类型

常见网络安全应急事件场景

应急事件的处理场景,分成四类场景,恶意程序事件,网络攻击事件,还有网站相关的一些安全事件,最后是拒绝服务事件
在这里插入图片描述
恶意程序事件包含病毒、蠕虫、木马、僵尸网络。

恶意程序,可能导致计算机系统的运行缓慢、网络流量异常或者破坏计算机软件或者文件,针对这类问题,我们可以协调外部组织进行技术协助,分析有害程序,保护现场,必要时切断网络连接,这是恶意代码的处理方式

第二类是网络攻击事件,第一个是扫描攻击,第二类是暴力破解,第三类是系统漏洞攻击

扫描攻击,在目标系统前面部署安全设备,比如说,部署防火墙,如果是网页的话,部署WAF、数据库的一些防火墙等等。部署安全设备,有助于防止用户的扫描,比如说,这是一个网页,在前面搞个WAF,本来是要通过一个漏扫软件,去扫的,但是前面有一个防火墙,这是网页专用的防火墙,它能够抵御你的扫描。

不仅能够抵御端口的一些扫描器,它还能抵御针对系统漏洞的攻击,包括暴力破解。

暴力破解除了用安全设备去做阻挡以外,我们还可以在网页服务器上去设置策略。比如说你要猜密码,我三次输错之后或者五次输错之后就给你锁定30分钟。针对暴力破解非常实用的。

系统漏洞主要是针对操作系统、应用系统中存在的一些漏洞,像服务器,可能是运行在linux里面的,也可能是运行在WINDOWS上面的,但是你都有自己的一个web应用程序,linux上的一般是阿帕奇,WINDOWS上的一般是iis应用程序。做linux或者WINDOWS的系统加固,应用程序该打补丁的要打补丁

在应用上做一些限制或者安全的设置,比如说针对猜密码的,第三种场景是web场景,针对web的攻击有网页篡改,网页挂码,非法的一些页面。接着是web漏洞,常见的SQL注入,跨站脚本等等,还有网站域名的劫持,针对DNS的攻击。

另外网站也是运行在操作系统上的,也可能有关联的数据库,所以你的操作系统也要保证安全

网站安全,拒绝服务分ddos和DOS。DOS这种基础的可能做个防火墙,入侵检测就能防得住,但是ddos要做清洗,清洗的话,无非两种,第一种就是买流量清洗设备,第二种是流量清洗服务,云服务。

网络安全应急处理流程

工作流程,一般包括安全事件报警,安全事件确认,启动应急预案,然后进行处理,撰写事件报告,最后进行应急工作总结。出现了问题先要告警,然后进行安全事件的确认,有些时候这个报警是从安全设备来的,所以我们要进行确认是不是真的发生了网络安全事件,如果是发生了,那么就启动应急预案

根据应急预案进行事件的处理,处理完之后要写报告,写完报告之后相当于还要做一些工作总结,可能要向领导汇报。

第一步安全事件的报警,如果发生紧急情况时,由值班人员及时报告,机房值班人员及时报告,报警人员要准确的描述安全事件,就具体发生了什么事情,要说的清楚,做好书面记录,根据安全事件的类型。各安全事件按呈报条例,依次报告值班人员,报告给组长,然后接着往上报告给领导小组,一级一级的向上面报,这是报警

第二步安全事件的确认,应急工作组组长和应急领导小组接到报警之后,首先要判断我们安全事件的类型,然后确定是否启动安全、启动应急预案,有些时候是一个小问题,就没有必要走应急预案,搞得大费周章,耗时耗材耗力,所以上级要确认,下面的人就负责报告,具体处理要听上面的领导,领导说了算。

第三步,启动应急预案,就是如果发现安全事件,有必要就启动应急预案,还要充分考虑各种安全事件,制定相应的处理措施,在紧急情况下,及时的应付各种安全事件,提前做好应急预案,不是现场做的,是提前做好的,必须避免在紧急情况下找不到应急预案,或者无法启动应急预案的情况,事先准备好,我们可能出现的abcd各种状况,针对不同的状况,我们用不同的应急方案。第三步第四步安全事件的处理,处理是一个比较复杂的工作要求,至少要两个人参加,两个人参加包含的又是一系列的过程,过程当中就嵌着无数的过程,第一个准备工作,第二个检测,第三个抑制,抑制的话,就是本来发生的问题,我们让问题不扩大,然后根除,比如说杀毒,把你的一些脆弱性漏洞直接给补上,这就叫根除。恢复,因为出现了安全事件,导致了业务无法正常运行,我们要让系统正常跑起来,最后就是总结工作,提交相应的报告。

撰写安全事件报告,相当于是对整个处理过程,进行总结,根据事件处理工作的记录和收集到的一些原始数据,结合专家的安全知识。然后完成报告的撰写,报告撰写的内容,主要有日期、参加人员、发现的途径、事件的类型、涉及的范围,现场的记录,包括影响和损失怎么处理,有什么经验和教训,到时候搞工作总结的时候就是要谈你的经验和教训。你有了经验和教训,下次这种问题就少出或者就不出。

工作总结,就是要进行回顾,回顾重点就是要看经验教训,找出相应的解决方案,如果现网当中存在一些问题,我们要找出相应的解决方案,这是关于网络安全应急处理的流程,一共六个步骤,预警、确认、启动应急预案,处理报告、总结六个步骤

应急演练类型

在这里插入图片描述
模拟出现了网络安全事件,我们应该怎么去处理,这里面又牵涉到流程,网络安全管理,或者是网络安全应急响应这一块。

首先第一步制定应急演练工作计划,编写具体的应急演练方案,接着组织应急演练,组织实施应急演练的方案,最后是评估和总结应急演练工作,我们在这次应急演练当中,有没有达到预期的一个效果,哪些比较好,哪些做的不好,我们下次怎么去改进,所以就有了后一步,发现做的不好,我们就优化去改进

应急演练的类型,按照组织的形式、内容,目的和作用,可以分成不同的演练类型,如果按照组织形式去分,里边分成桌面应急演练和实战应急演练,桌面相当于纸上谈兵,类似于我们作战人员利用地图或者沙盘,流程图,或者用计算机视频会议等等辅助工具,针对事先假定的演练场景,推演应急决策以及现场处置过程

桌面应急响应,实战应急响应,相当于红蓝对抗,实实在在的去针对设置的一些事件,我们要真实的去决策,去处理,实战的应急演练通常要在特定的环境,特定的场所,就在实际环境当中去做,比如说机房淹了,真的是给机房灌点水,我们怎么去处理,这偏向于实战

接着根据内容的不同,可以分为单项应急演练和综合应急演练。比如说我们针对数据库做一个演练,针对存储做专项演练,也叫单项演练。综合的就是考虑所有环节,多个环节所有的功能,就比如说我们全部业务,全部人员都参加。特别是不同单位之间,应急机制和联合应对机制的一个检验,可能不仅涉及到一个单位,它还涉及到多个部门,这叫综合型应急演练,比较典型的,比如说新冠防疫,如果要搞一个演练,就会涉及多部门、有卫健委、有医院,还有应急管理部门,多个部门一起来干这个事,针对不同的内容,根据目的和作用,可以分为检验性质,比如说,平时我们就检验一下我们应急预案的可行性以及准备的充分性,定期做一个应急演练,其实很多单位,特别是搞工程生产的,做工程的去修楼,修修路的这种,国家是有规定的,半年,一年,要分别组织各种各样的应急演练,就是要检验你对火灾或者对一些工程的一些突发事件很好的一个应急处理机制,这就是检验性,还有示范性的,就是有些观摩人员要来看,领导要来参观,或者是兄弟单位,他们要来看整个应急建设的成果,我们就可以示范性的去做一些演练。这个是研究性的,研究性的就是为了研究突发事件,或者研究一些难点问题,试验新方案新技术而组织的演练

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/65237.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

PostgreSQL表达式的类型

PostgreSQL表达式是数据库查询和操作中非常重要的组成部分。它们由一个或多个值、运算符和PostgreSQL函数组合而成,用于求值或执行特定的操作。PostgreSQL表达式类似于公式,是用查询语言编写的。它们可以用于查询数据库中的特定数据集,或者在进行数据操作时执行计算和逻辑判…

.NET能做什么?全面解析.NET的应用领域

.NET 是由微软开发的一个开源、跨平台的开发框架。它不仅支持构建各种应用程序,还能运行在不同的操作系统上,包括 Windows、Linux 和 macOS。自从 .NET Core 的推出,.NET 成为了一个现代化的开发平台,能够满足企业和开发者日益多样…

19_HTML5 Web Workers --[HTML5 API 学习之旅]

HTML5 Web Workers 是一种允许 JavaScript 在后台线程中运行的技术,从而不会阻塞用户界面或其他脚本的执行。通过使用 Web Workers,你可以执行复杂的计算任务而不影响页面的响应速度,提升用户体验。 Web Workers 的特点 Web Workers 是 HTM…

十二、SQL 进阶:高级技巧提升查询效率实战指南

SQL 进阶:高级技巧提升查询效率实战指南 一、索引优化:数据库的“高速公路” 索引犹如图书馆里的书籍索引卡,可使数据库迅速定位所需数据,避免全表扫描。例如,在存储员工信息的表employees(包含字段emplo…

Java 23和JDK 23详细安装方法,常用命令使用等

Java JDK 23 是 Oracle 提供的最新版本的 Java 开发工具包,它包含了 Java 编程语言的最新特性和改进。本教程将介绍如何安装 JDK 23,并详细讲解一些常用的命令和用法。 一、安装 JDK 23 下载 JDK 23: 提供了 Windows、macOS 和 Linux 的安装…

红黑树 Red-Black Tree介绍

1. 红黑树的定义 红黑树是一种具有如下性质的二叉搜索树: 每个节点是红色或黑色。根节点是黑色。所有叶子节点都是黑色的空节点(NIL节点),即哨兵节点。如果一个节点是红色,那么它的子节点一定是黑色。(不存…

《解锁 Python 数据挖掘的奥秘》

《解锁 Python 数据挖掘的奥秘》 一、Python 数据挖掘基础(一)Python 基础与数据挖掘环境搭建(二)数据挖掘基本流程概述 二、Python 数据挖掘核心技术(一)数据收集与预处理技术(二)常…

爆改RagFlow

Rag理论概述 由近期 RAGFlow 的火爆看 RAG 的现状与未来 Ragflow解析参数说明 ♥ RagFlow源码解析 实际的文件解析通过接口 /v1/document/run 进行触发的,实际的处理是在 api/db/services/task_service.py 中的 queue_tasks() 中完成的,此方法会根据文件…

【GeekBand】C++设计模式笔记15_Proxy_代理模式

1. “接口隔离” 模式 在组件构建过程中,某些接口之间直接的依赖常常会带来很多问题,甚至根本无法实现。采用添加一层间接(稳定)接口,来隔离本来互相紧密关联的接口是一种常见的解决方案。典型模式 FacadeProxyAdapte…

OpenTK 中帧缓存的深度解析与应用实践

摘要: 本文深入探讨了 OpenTK 中帧缓存的使用。首先介绍了帧缓存的基本概念与在图形渲染管线中的关键地位,包括其与颜色缓存、深度缓存、模板缓存等各类缓存的关联。接着详细阐述了帧缓存对象(FBO)的创建、绑定与解绑等操作,深入分析了纹理附件、渲染缓冲区附件在 FBO 中的…

springboot测试类里注入不成功且运行报错

目录 出错信息 原因 出错信息 写测试类的时候,一直说我注入不成功 而且我运行的时候报错了 java.lang.IllegalStateException: Unable to find a SpringBootConfiguration, you need to use ContextConfiguration or SpringBootTest(classes...) with your te…

Docker下TestHubo安装配置指南

TestHubo是一款开源免费的测试管理工具, 下面介绍Docker 私有部署的安装与配置。TestHubo 私有部署版本更适合有严格数据安全要求的企业,支持在本地或专属服务器上运行,以实现对数据和系统的完全控制。 1、Docker 服务端安装 Docker安装包下…

Redis实战篇(四、高级数据结构的使用)

目录 五、达人探店 1.发布探店笔记 2.查看探店笔记 3.点赞功能 4.点赞排行榜 六、好友关注 1.关注和取消关注 2.共同关注 3.关注推送 (1)Feed流实现方案分析 (2)推送到粉丝收件箱 (3)实现分页查询…

基本操作:iframe、alert

背景 如果你的目标元素出现在一个iframe标签下,则不能直接定位,必须先完成切换才能进行定位操作,如下图 整个理解为一个大的房间,里面是客厅,driver进到客厅后,如果想操作iframe A里的数据,需…

质数生成函数、质数判断备份

以下都是测试int 32bit范围内的质数。 例如:1-200000014范围内有11078937个质数。 大数要用专门的类,支持任意范围大数。 质数定理给出了一个近似估计小于等于 n 的质数个数的公式: π(n) ≈ n / ln(n) 其中 π(n) 表示小于等于 n 的质数个…

scala基础学习_运算符

文章目录 scala运算符算术运算符关系运算符逻辑运算符位运算符其他运算符赋值运算符 scala运算符 在 Scala 中,运算符通常被定义为方法。这意味着你可以将运算符视为对象上的方法调用。以下是一些常用的运算符及其对应的操作: 算术运算符 &#xff1a…

【C++11】类型分类、引用折叠、完美转发

目录 一、类型分类 二、引用折叠 三、完美转发 一、类型分类 C11以后,进一步对类型进行了划分,右值被划分纯右值(pure value,简称prvalue)和将亡值 (expiring value,简称xvalue)。 纯右值是指那些字面值常量或求值结果相当于…

IntelliJ Idea常用快捷键详解

文章目录 IntelliJ Idea常用快捷键详解一、引言二、文本编辑与导航1、文本编辑2、代码折叠与展开 三、运行和调试四、代码编辑1、代码补全 五、重构与优化1、重构 六、使用示例代码注释示例代码补全示例 七、总结 IntelliJ Idea常用快捷键详解 一、引言 在Java开发中&#xff…

kafka的备份策略:从备份到恢复

文章目录 一、全量备份二、增量备份三、全量恢复四、增量恢复 前言:Kafka的备份的单元是partition,也就是每个partition都都会有leader partiton和follow partiton。其中leader partition是用来进行和producer进行写交互,follow从leader副本进…

【达梦数据库】小版本升级之bin文件替换

目录 背景信息确认备份老数据库安装新数据库bin文件替换启动数据库信息确认参考链接附件 背景 在测试环境中,需要升级DM8的小版本,推荐使用如下方式。生产环境禁用。 信息确认 disql下:版本确认 select svr_version,build_version,ID_COD…