網(wǎng)絡安全事件應急響應
斷網(wǎng):條件允許時優(yōu)先斷網(wǎng),防止黑客進一步操作或刪除痕跡
取證:通過分析登錄日志、網(wǎng)站日志、服務日志尋找黑客ip,查看黑客進行的操作
備份:備份服務器文件,對比入侵前后產(chǎn)生變化的文件
查漏:通過上述步驟尋找業(yè)務薄弱點,修補漏洞
殺毒:清除黑客留下的后門、webshell、管理賬號
溯源:通過黑客ip地址,入侵手段等
記錄:歸檔、預防
企業(yè)內(nèi)部安全
實名制聯(lián)網(wǎng)
重要網(wǎng)段隔離
禁止接入任何USB設備
禁用WIFI網(wǎng)絡
IP與MAC地址綁定
部署網(wǎng)絡監(jiān)控、IDS、IPS設備
定期培訓,提高員工安全意識
業(yè)務上線前,怎么測試,從哪些角度測試
安全測試:尋找產(chǎn)品漏洞,頁面漏洞,服務漏洞,敏感信息泄露,邏輯漏洞,弱口令
性能測試:壓力測試
功能完整性測試
應用有漏洞,但是無法修復和停用,你怎么辦
限制IP白名單訪問
使用WAF、IDS、防火墻設備
CSRF怎么防護?
驗證HTTP Referer字段
添加Token字段并驗證
添加自定義字段并驗證
注:本文部分文字和圖片來源于網(wǎng)絡,如有侵權,請聯(lián)系刪除。版權歸原作者所有!此頁面下方聲明無效!