網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)
斷網(wǎng):條件允許時(shí)優(yōu)先斷網(wǎng),防止黑客進(jìn)一步操作或刪除痕跡
取證:通過分析登錄日志、網(wǎng)站日志、服務(wù)日志尋找黑客ip,查看黑客進(jìn)行的操作
備份:備份服務(wù)器文件,對(duì)比入侵前后產(chǎn)生變化的文件
查漏:通過上述步驟尋找業(yè)務(wù)薄弱點(diǎn),修補(bǔ)漏洞
殺毒:清除黑客留下的后門、webshell、管理賬號(hào)
溯源:通過黑客ip地址,入侵手段等
記錄:歸檔、預(yù)防
企業(yè)內(nèi)部安全
實(shí)名制聯(lián)網(wǎng)
重要網(wǎng)段隔離
禁止接入任何USB設(shè)備
禁用WIFI網(wǎng)絡(luò)
IP與MAC地址綁定
部署網(wǎng)絡(luò)監(jiān)控、IDS、IPS設(shè)備
定期培訓(xùn),提高員工安全意識(shí)
業(yè)務(wù)上線前,怎么測(cè)試,從哪些角度測(cè)試
安全測(cè)試:尋找產(chǎn)品漏洞,頁面漏洞,服務(wù)漏洞,敏感信息泄露,邏輯漏洞,弱口令
性能測(cè)試:壓力測(cè)試
功能完整性測(cè)試
應(yīng)用有漏洞,但是無法修復(fù)和停用,你怎么辦
限制IP白名單訪問
使用WAF、IDS、防火墻設(shè)備
CSRF怎么防護(hù)?
驗(yàn)證HTTP Referer字段
添加Token字段并驗(yàn)證
添加自定義字段并驗(yàn)證
注:本文部分文字和圖片來源于網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系刪除。版權(quán)歸原作者所有!此頁面下方聲明無效!