網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)
斷網(wǎng):條件允許時優(yōu)先斷網(wǎng),防止黑客進一步操作或刪除痕跡
取證:通過分析登錄日志、網(wǎng)站日志、服務(wù)日志尋找黑客ip,查看黑客進行的操作
備份:備份服務(wù)器文件,對比入侵前后產(chǎn)生變化的文件
查漏:通過上述步驟尋找業(yè)務(wù)薄弱點,修補漏洞
殺毒:清除黑客留下的后門、webshell、管理賬號
溯源:通過黑客ip地址,入侵手段等
記錄:歸檔、預(yù)防
企業(yè)內(nèi)部安全
實名制聯(lián)網(wǎng)
重要網(wǎng)段隔離
禁止接入任何USB設(shè)備
禁用WIFI網(wǎng)絡(luò)
IP與MAC地址綁定
部署網(wǎng)絡(luò)監(jiān)控、IDS、IPS設(shè)備
定期培訓(xùn),提高員工安全意識
業(yè)務(wù)上線前,怎么測試,從哪些角度測試
安全測試:尋找產(chǎn)品漏洞,頁面漏洞,服務(wù)漏洞,敏感信息泄露,邏輯漏洞,弱口令
性能測試:壓力測試
功能完整性測試
應(yīng)用有漏洞,但是無法修復(fù)和停用,你怎么辦
限制IP白名單訪問
使用WAF、IDS、防火墻設(shè)備
CSRF怎么防護?
驗證HTTP Referer字段
添加Token字段并驗證
添加自定義字段并驗證
注:本文部分文字和圖片來源于網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系刪除。版權(quán)歸原作者所有!此頁面下方聲明無效!