应急响应 应急响应之APT处置流程1.现场询问1.1 了解威胁事件表现1.2 了解威胁事件发现时间1.3 了解系统架构,如服务器类型、业务架构、网络拓扑等 2 判断安全事件状态3 确认事件对象4 确定事件时间5 问题排查 应急响应之APT处置流程 1.现场询问 1.1 了解威胁事件表现 1.C&C域名发现 2.蜜罐报警 3.HIDS,IDS报警 4.DLP报警 1.2 了解威胁事件发现时间 1.首次C&C通信时间 2.设备报警时间 1.3 了解系统架构,如服务器类型、业务架构、网络拓扑等