首页 > 其他分享 >5.28应急响应思路流程

5.28应急响应思路流程

时间:2024-05-29 18:32:58浏览次数:20  
标签:封禁 ip 流程 查杀 恶意 安全 日志 应急 5.28

1、恶意外联,ip封禁及溯源

准备工作:对恶意ip信息收集,如fofa、钟馗之眼、资产绘测等等;
受害者信息收集,如:开放端口,判断入侵点;

2、现场调研

互联网结构,数据流向,核心交互机(是否有服务器);
日志审计:windows系统日志中,wife连接日志可以确认安全事件发生时间;
是否有态势感知平台,判断外联时间;再去锁定操作系统日志;是否有横向移动排查

3、登录路由器

封禁ip策略;或者是防火墙上,双向上/下行策略;

4、验证策略

ping恶意ip;

5、溯源事件原因

首先是安全设备日志(安全日志审计)查找定位到终端发起连接,登录该主机查看日志分析;
是否安装杀软;

6、应急处置/优化加固

封禁ip、恶意域名加入黑名单;
上网行为审计功能;
管理权限:SSH、snmp、远程登录关闭;

7、总结建议

  • 提升安全意思,弱口令
  • 排查所有资产,全盘查杀
  • 网络层加强安全防护,如防火墙,开启防病毒等
  • 规范u盘等使用,插入时进行查杀
  • 加强安全监测能力,定期安全监测并记录;

标签:封禁,ip,流程,查杀,恶意,安全,日志,应急,5.28
From: https://www.cnblogs.com/lusang/p/18220867

相关文章

  • 开源表单流程设计器有哪几个突出的优势特点?
    当前,传统的表单制作已经无法满足现在企业的发展需求了。想要实现高效率发展,需要引进先进的低代码技术平台、开源表单流程设计器等优秀软件平台助力发展。它们具有可视化操作界面、灵活好操作、易维护、效率高等诸多优势特点,在推动企业实现流程化发展的过程中应用价值高,一起来看看......
  • node.js使用流程
    1、node安装         Node.js—RunJavaScriptEverywhereLTS   长期使用的版本  current  最新版本 了解nodejs版本号: 大版本号  小版本号  补丁版本号                          ......
  • 基于Java+Vue的园区智能化管理系统:优化园区工作流程,夯实园区服务和管理水平(整套源码)
        前言:智慧园区管理平台是一个集成了多种功能的综合性系统,旨在通过信息化、智能化手段提升园区的管理效率和服务质量。以下是针对系统的各个功能模块的简要描述:一、楼栋管理会务管理:管理园区内的会议预约、会议室使用等。园区信息:展示园区的基本信息,如位置、面积、规......
  • 【Java】流程控制(条件语句、循环语句、分支语句和异常处理)
    1、简介流程控制是编程中非常重要的一部分,它决定了程序执行的顺序和逻辑。在Java中,有几种主要的流程控制结构,包括条件语句、循环语句、分支语句和异常处理。2、条件语句2.1简介条件语句用于根据某个条件是否成立来决定执行哪段代码。Java中最常用的条件语句是if语句,if-els......
  • 【FOC】FOC控制流程图
    图1经典FOC控制流程图图2MatlabFOC控制流程图说明如下:以电流闭环控制为例,也就是让电机始终保持一个恒定力矩(力矩与电流成正比)。从上图可以看到最左边的Iq_Ref和Id_Ref两个变量经过PID控制器进行反馈调节,其中涉及到几个变换模块,包括:Clarke变换、Park变换以及反Park......
  • 界面控件DevExpress WinForms的流程图组件 - 可完美复制Visio功能(一)
    DevExpressWinForms的Diagram(流程图)组件允许您复制MicrosoftVisio中的许多功能,并能在下一个WindowsForms项目中引入信息丰富的图表、流程图和组织图。P.S:DevExpressWinForms拥有180+组件和UI库,能为WindowsForms平台创建具有影响力的业务解决方案。DevExpressWinForms能完美......
  • 5.28软工日报
    今日写了关于NaiveUI的组件<template><n-page-headersubtitle="让你的听觉更懂视觉"@back="handleBack"><n-grid:cols="5"><n-gi><n-statisticlabel="正片"value="125集"/>......
  • 5.28总结
    今天完成了科技政策一点通的部分查询功能实现(在安卓端实现)代码量:300遇到困难:sql语句的模糊查询的书写遇到了问题,不知如何去查询,一般情况下:查询所有和条件查询使用两个方法(两个sql语句)实现解决方法:分开写,分开调用dao层语句1packagecom.lian.policy.Dao;23importc......
  • 5.28每日总结
    今天计网考试,然后做建民老师的测试,科技查询政策的安卓端,将相关代码发在下面packagecom.example.kejiimportandroid.os.Bundleimportandroid.util.Logimportandroidx.fragment.app.Fragmentimportandroid.view.LayoutInflaterimportandroid.view.Viewimportandroid......
  • uboot-spl 编译流程
    以下例子都以projectX项目tiny210(s5pv210平台,armv7架构)为例[uboot]uboot流程系列:[projectX]tiny210(s5pv210)上电启动流程(BL0-BL2)建议先看《[projectX]tiny210(s5pv210)上电启动流程(BL0-BL2)》,根据例子了解一下上电之后的BL0\BL1\BL2阶段,以及各个阶段的运行位置,功能。=......