网络安全从入门到精通(特别篇I):应急响应之APT事件处置流程

devtools/2024/11/8 14:10:47/

应急响应

  • 应急响应之APT处置流程
    • 1.现场询问
      • 1.1 了解威胁事件表现
      • 1.2 了解威胁事件发现时间
      • 1.3 了解系统架构,如服务器类型、业务架构、网络拓扑等
    • 2 判断安全事件状态
    • 3 确认事件对象
    • 4 确定事件时间
    • 5 问题排查

应急响应之APT处置流程

1.现场询问

1.1 了解威胁事件表现

1.C&C域名发现
2.蜜罐报警
3.HIDS,IDS报警
4.DLP报警

1.2 了解威胁事件发现时间

1.首次C&C通信时间
2.设备报警时间

1.3 了解系统架构,如服务器类型、业务架构、网络拓扑等

在这里插入图片描述


http://www.ppmy.cn/devtools/132329.html

相关文章

【Python爬虫实战】DrissionPage 与 ChromiumPage:高效网页自动化与数据抓取的双利器

🌈个人主页:易辰君-CSDN博客 🔥 系列专栏:https://blog.csdn.net/2401_86688088/category_12797772.html ​ 目录 前言 一、DrissionPage简介 (一)特点 (二)安装 (三…

【xml转JSON】

Xml转json 先导入需要的依赖包 <dependency><groupId>com.fasterxml.jackson.core</groupId><artifactId>jackson-databind</artifactId><version>2.9.8</version></dependency><dependency><groupId>com.faster…

idea database连接数据库后看不到表解决方法、格式化sql快捷键

最下面那个勾选上就可以了 或 格式化sql快捷键&#xff1a; 先选中&#xff0c; 使用快捷键格式化 SQL&#xff1a; Windows/Linux: Ctrl Alt L macOS: Cmd Alt L

【系统架构设计师】2021年真题论文: 论面向方面的编程技术及其应用(AOP)(包括解题思路和素材)

更多内容请见: 备考系统架构设计师-专栏介绍和目录 文章目录 真题题目(2021年 试题1)解题思路面向方面的编程(AOP)技术概念和原理AOP的核心机制AOP 在软件系统开发中的应用场景AOP 应用案例分析论文素材参考真题题目(2021年 试题1) 面向过程编程是一种自顶向下的编程方…

C语言心型代码解析

方法一 心型极坐标方程 爱心代码你真的理解吗 笛卡尔的心型公式&#xff1a; for (y 1.5; y > -1.5; y - 0.1) for (x -1.5; x < 1.5; x 0.05) 代码里面用了二个for循环&#xff0c;第一个代表y轴&#xff0c;第二个代表x轴 二个增加的单位不同&#xff0c;能使得…

【UE5】Cesium GlobePawn 如何Fly To

效果 步骤 1. 首先&#xff0c;需要一个Fly To 的目的地&#xff0c;我们新建一个actor蓝图类&#xff0c;这里命名为“BP_CameraView_OriginPlace” 2. 打开“BP_CameraView_OriginPlace”&#xff0c;添加两个组件&#xff0c;分别是Camera和CesiumGlobeAnchor组件。其中&a…

web端手机录音

可以将每个片段的音频&#xff0c;变成完整的mp3(或其他格式文件) 采样率使用16000&#xff08;本代码中&#xff1a;其他采样率可能会导致噪音或者播放(具体采样率自行研究)&#xff09; 引入第三方依赖 <script src"https://cdnjs.cloudflare.com/ajax/libs/lamej…

SpringMVC快速上手

便利之处 springMVC在web项目中主要的作用就是对请求和响应的处理&#xff1b; 处理请求 原先我们需要获取前端发送的简单参数需要通过httpServletRequest.getParameter来获取 protected void doGet(HttpServletRequest req, HttpServletResponse resp) throws ServletExce…