应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

1.网络安全的特性

整体性:业务与利益相关

动态性:技术不断发展

开放性:没有物理边界

相对性:没有绝对的安全

2.网络应急响应:

定义:在对网络安全态势、组织的网络系统运行情况和面临安全威胁有清楚的认识下,在管理、技术和人员方面进行计划和准备,当网络安全事件突发时,能够有序应对并妥善处理,降低组织的损失,并能够改进网络安全突发事件的策略和计划

应急响应对网络安全事件所做的具体准备,如数据、工具、人力和计划方面,以及事件发生时的处置和事件后的针对分析。

3.方向分类:

红队:攻击方

蓝队:狩猎

青队: 网络安全问题初出现,能够及时响应反制保护企业安全

工作内容: 采取合适的应对策略和措施保障自身业务信息系统持续性。

3应急响应流程

1.应急响应准备

获取当前网络安全事件信息

事件发生前,做好日常运维检测,收集各类故障信息。(区别系统自身故障和人为破坏)

(区分一般事件和应急响应事件)

充分获取当前事件信息从而启动响应的预案(事件上报,确认应急响应事件类型和应急事件的等级)

通知相关人员,启用应急预案

2.启用网络安全应急响应预案

1.应急预案内容

1.1 总则

1.2组织体系和职责

1.3事件预警

1.4应急处置

1.5后期处置

1.6预防工作

1.7保障措施

1.8附则

2.应急小组划分

应急领导小组、应急预案制定小组、应急执行小组、应急保障小组、技术保障小组、支持保障小组

3.应急响应保护

1.抑制保护

应急响应事件发生,采用临时策略对目录机器进行止损。

措施:直接策略:断网,断网好处:防止删除日志和重要文件

方法:查清影响的机器和范围

进行网络隔离,关闭响应的端口

切换备份机器,保障业务正常

常规应急响应:修复系统,分析产生的原因,加固系统。

2.数据保护

2.1winows系统

1.保护物理设备(物理隔离,防止人为物理破坏机器)

事件严重的话,保护现场。

2.对内存和磁盘制作相关进行(取证数据)

磁盘镜像(Disk Image) 将存储器的完整内容和结构都保存在一个文件)

windows系统 https://getdataforensics.com/product/fex-imager/

1.进入首页,是介绍它的版本,以及支持的系统。

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

点击下载windows版本。

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

开始安装

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

使用管理员模式运行

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

第一种是整个硬盘备份。

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

第二个是按分区模式进行备份。

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

开始备份

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

备份完成。

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

第二个工具:https://www.datanumen.com/disk-image/

进入首页,下载

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

然后双击,开始安装。

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

进行备份。

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

2.2Linux系统

lsblk 查看磁盘编号

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

开始备份sda5

sudo dd bs=512 if=/dev/sda5 | gzip -9 > image-os.gz

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

内存镜像制作

1.内存快照,病毒木马都是内存驻留,不会在硬盘留有痕迹。避免自我销毁,此时进行保留内存镜像,

利于多次分析。

Magnet RAM Capture

http://magnetfiles.com/free_tools/MagnetRAMCapture/

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

进程文件制作

procdump

https://docs.microsoft.com/zh-cn/sysinternals/downloads/procdump

进入首页下载

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

使用方法:

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

主要用法:procdump64.exe –ma <pid>

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

第一种用法:procdump64.exe notepad进行制作。

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

第二种:找到notepad的pid值

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

使用procdump64.exe -ma 13260

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

对比之后,发现第二个保存的比较完整,值得推荐。

应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)应急响应入门篇-应急响应流程及数据保护(应急响应处理流程)

总结:本文主要从应急响应的流程,划分,应急响应各个阶段,人员划分,准备阶段及碰到应急响应的时候,如何将风险降低。还有对数据保护的一些方式。

本文由Arthur原创发布
转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/260061
安全客 – 有思想的安全新媒体

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年11月16日 上午9:42
下一篇 2022年11月16日 上午9:44

相关推荐

  • 怎样确定科研项目级别

    确定科研项目级别 科研项目级别是评估科研项目的一个重要标准,决定了项目的规模和重要性。确定科研项目级别可以帮助组织、政府和研究人员更好地管理和维护项目,同时也可以为项目的成果和影响…

    科研百科 2025年2月27日
    5
  • 已承担的科研项目

    已承担科研项目: 近年来,人工智能在各个领域得到了广泛的应用。在医疗领域,人工智能可以通过分析大量的医学数据,帮助医生更准确地诊断疾病。在教育领域,人工智能可以通过自动处理大量的文…

    科研百科 2025年3月12日
    0
  • 给大家推荐一款开源的酒店管理系统(给大家推荐一款开源的酒店管理系统软件)

    大家好,我是云枫,今天给大家推荐一款开源的酒店管理系统。 登录 介绍 酒店管理系统依托ThinkPHP 6.0开发,分为后台、PC酒店管理前台、APP。可以无限创建分店,功能包括:…

    科研百科 2024年2月18日
    213
  • 科研支撑项目建设目前存在的问题困难和不足

    科研支撑项目建设目前存在的问题困难和不足 近年来,我国在科技创新方面取得了巨大进展,但科研支撑项目建设仍然存在一些问题和不足,这些问题和不足对科技创新的发展带来了不利影响。 一、项…

    科研百科 2024年10月29日
    11
  • 会议管理实务

    会议管理实务 会议管理是组织会议过程中非常重要的一环。合理的会议管理不仅可以提高会议的质量,还可以减少会议的浪费,提高工作效率。下面将介绍一些会议管理实务。 1. 确定会议议程:在…

    科研百科 2024年8月24日
    49
  • rfid开发软件

    RFID开发软件:实现智能物联网的关键 随着物联网技术的快速发展,RFID(Radio Frequency Identification)技术作为一种重要的自动识别技术,被广泛应用…

    科研百科 2023年7月21日
    201
  • 《浙江省公路工程施工招标文件示范文本》(2022年版)7月1日实施(浙江省房屋建筑和市政基础设施施工招标文件示范文本)

    近日,浙江省交通运输厅、浙江省发展和改革委员会发布关于印发《浙江省公路工程施工招标文件示范文本》(2022年版)的通知,通知自2022年7月1日起实施。 通知指出,为加强公路工程施…

    2022年6月26日
    308
  • 专科学校能搞科研吗

    专科学校能搞科研吗? 近年来,随着科学技术的不断发展,专科学校在科研领域也越来越受到关注。专科教育注重培养学生的实践能力和创新意识,为将来的职业发展打下坚实的基础。而科研是实现这一…

    科研百科 2024年10月21日
    2
  • 项目进度控制的重点

    项目进度控制的重点 项目进度控制是项目管理中至关重要的一部分,能够确保项目按时完成,并在预算范围内交付成果。在项目进度控制中,重点包括以下几个方面: 1. 确定项目目标 项目目标的…

    科研百科 2024年8月20日
    61
  • 高职院校科研项目有哪些

    高职院校科研项目有哪些 随着高等教育的发展和改革,高职院校的科研项目也越来越受到重视。在高职院校中,有很多科研项目值得关注,以下是一些常见的项目类型和特点。 1. 与企业合作的科研…

    科研百科 2025年4月22日
    3