应急响应、应急响应事件、 *** 应急响应

访客4年前黑客文章935

一、应急响应

1、什么是应急响应
应急响应( Incident Response/ Emergency Response )通常是指一个组织为了应对各种意外事件的发生所做的准备工作以及在突发事件发生时或者发生后所采取的措施。计算机 *** 应急响应的对象是指计算机或 *** 所存储、传输、处理的信息的安全事件,事件的主体可能来自自然界、系统自身故障(这里的系统包括主机范畴内的问题,也包括 *** 范畴内的问题)、组织内部或外部的人、计算机病毒或蠕虫等。

2、应急响应周期
应急响应生命周期:准备、检测、遏制、根除、恢复、追踪
准备阶段:分析资产的风险、组建管理 人员团队、风险加固、保障资源储备、技术支持资源库
检测阶段:日常运维监控、事件判断、事件上报

遏制阶段
(1)控制事件蔓延

(2)遏制效应

(3)遏制监测

根除恢复阶段:启动应急预案、根除监测、持续监测
(1)启动应急预案

(2)根除监测

(3)持续监测

跟踪阶段:应急响应报告、应急事件调查、应急响应总结
(1)应急响应报告

(2)应急事件调查

(3)应急响应总结

3、应急响应预案
应急响应预案的包括的主要内容:
●确定风险场景
●行动计划
●描述可能受到的业务影响
●团队和人员的职责
●描述使用的预防性策略
●联络清单
●描述应急响应策略
●所需资源配置
●识别和排列关键应用系统

4、成功预案的特点
●清楚、简洁
●高级管理层支持/组织承诺
●不断改进和更新的恢复策略
●及时的更新维护

二、WebShell

1、什么是WebShell
WebShell看起来和普通的服务端脚本一样(或者说就是普通code )

以web服务端脚本(程序)形式存在,与传统服务端脚本的运行原理相同。对服务器本地资源具备一定的操作能力,其操作本地资源的范围取决于解析器的权限。

2、检测webshell的几种 ***
(1)Web扫描/爬虫/google hack检测
(2)基于web日志的检测
原理:日志若可记录referer字段,可对搜索referer字段为空的链接,因为绝大多数WEBShell无上级链接,入侵者会直接访问WEBShell文件

操作思路:
搜索文件名搜索命令搜索write exec等参数
搜索referrer字段为空的日志条目

(3)基于文件属性的检测
●设置文件的创建基准日期(用户附件目录除外)
●以创建时间为线索进行搜索,基准日期后所有文件

(4)基于文件内容的检测
1)基于关键字检测
2)基于文件属性的检测

3、Webshell防御
避免常规的漏洞,如:注入、后台泄露、配置缺陷等等

三、 *** 应急响应

1、 *** 攻击事件:
安全扫描攻击:黑客利用扫描器对目标进行漏洞探测,并在发现漏洞后进一步利用漏洞进行攻击
暴力破解攻击:对目标系统账号密码进行暴力破解,获取后台管理员权限
系统漏洞攻击:利用操作系统、应用系统中存在漏洞进行攻击
WEB漏洞攻击:通过SQL注入漏洞、上传漏洞、 XSS漏洞、 授权绕过等各种WEB漏洞进行攻击
拒绝服务攻击:通过大流量DDOS或者CC攻击目标,使目标服务器无法提供正常服务
其他 *** 攻击行为

2、恶意程序事件
恶意程序主要类型及危害:
病毒、蠕虫:造成系统缓慢,数据损坏、运行异常
远控木马:主机被黑客远程控制
僵尸 *** 程序:主机对外发动DDOS攻击、对外发起描攻击行为(肉鸡行为)
挖矿程序:造成系统资源大量消耗

3、WEB恶意代码
网站恶意代码常见类型及危害:
Webshell后门:黑客通过Webshell控制主机
网页挂马:页面被植入待病毒内容,影响访问者安全
网页暗链:网站被植入恶意链接、游戏等广告内容

4、信息破坏事件
系统配置遭篡改:系统中出现异常的服务、进程、启动项、账号等等
数据库内容篡改:业务数据遭到恶意篡改,引起业务异常和损失
网站内容篡改事件:网站页面内容被黑客恶意篡改
信息数据泄露事件:服务器数据、会员账号遭到窃取并泄露

5、其他破坏事件
账号被异常登录:系统账号在异地登录,可能出现账号密码泄露
异常 *** 连接:服务器发起对外的异常访问,连接到木马主控端、矿池、病毒服务器等行为

相关文章

88啡舞咖啡加盟费及加盟条件,费用低条件少

88啡舞咖啡加盟费及加盟条件,费用低条件少

如今的社会上人们已经开始琢磨各类百般的赚钱要领,此刻各人最多选择的照旧创业这个行业,因为创业可以让创业者们快速的来钱,此刻人们在选择加盟项目标时候需要创业者们仔细的选择因为选择了错误的加盟项目之后就需...

固元膏配方(这些固元膏配方,总有一款适合你)

固米膏配方(这些固米膏配方,总有一款适合你) 许多注意保健养生的人都开始寻找适合自己的进补膏方。不少人受身边朋友的影响,都在做固米膏。关于进补膏方的好处,人们已经了解不少。今天再推荐功效更有针对性的...

电脑黑客期刊杂志(电脑科技杂志)

电脑黑客期刊杂志(电脑科技杂志)

本文导读目录: 1、最权威的黑客杂志或报纸是哪些? 2、给推荐几个电脑杂志 3、网络方面的杂志和报刊 4、请问有什么好点的黑客的 杂志! 5、关于计算机方面的杂志 6、推荐几本关于...

江城鱼庄火锅有谁知道怎么加盟?简单开始收获成功

江城鱼庄火锅有谁知道怎么加盟?简单开始收获成功

跟着连年来各行各业的飞速成长,已经有越来越多的人开始追求高品质糊口。那么各人对付饮食的重要性很是在意。那么此刻的美食产物浩瀚,有着越来越多的美食产物呈此刻各人的面前,各人纷纷想要通过加盟美食产物来得到...

怎么可以看闺蜜开房记录

10月31日-11月1日,国内年度规模最大的音视频技术领域峰会LiveVideoStackCon在北京隆重举行。本届大会以“多媒体开启新世界”为主题,汇集了国内外音视频技术领域100余位顶尖技术专家,...

为啥人们选择做黑客(黑客为什么要制造病毒)

为啥人们选择做黑客(黑客为什么要制造病毒)

什么是黑客,什么是黑客文化 1、黑客们是天生的反权威主义者。任何能向你发命令的人会迫使你停止解决令你着迷的问题,同时,按照权威的一般思路,他通常会给出一些极其愚昧的理由。因此,不论何时何地,任何权威,...