- 网络安全应急响应技术实战指南
- 奇安信安服团队
- 296字
- 2021-01-05 18:11:24
1.4 网络安全应急响应现场处置流程
在日常工作中遇到更多的是在事件发生后进行的问题排查及溯源。常见网络安全应急响应场景有勒索病毒、挖矿木马、Webshell、网页篡改、DDoS攻击、数据泄露、流量劫持,如图1.4.1所示。
![img](https://epubservercos.yuewen.com/CFA7D6/18685355001452006/epubprivate/OEBPS/Images/txt001_2.jpg?sign=1739577159-AY3LTs0nziNfEVzj9nZA97gJPqLqrcTg-0-01ac96876555c34aa3bddaad1d42976b)
图1.4.1 常见网络安全应急响应场景
在现场处置过程中,先要确定事件类型与时间范围,针对不同的事件类型,对事件相关人员进行访谈,了解事件发生的大致情况及涉及的网络、主机等基本信息,制定相关的应急方案和策略。随后对相关的主机进行排查,一般会从系统排查、进程排查、服务排查、文件痕迹排查、日志分析等方面进行,整合相关信息,进行关联推理,最后给出事件结论。网络安全应急响应分析流程如图1.4.2所示。
![img](https://epubservercos.yuewen.com/CFA7D6/18685355001452006/epubprivate/OEBPS/Images/txt001_3.jpg?sign=1739577159-BjHQ6jsWqlVxyhu6Meu7cGDdNABYEVTv-0-9d357536893c67e6ffda5a342b78929f)
图1.4.2 网络安全应急响应分析流程