網絡安全事件應急響應
斷網:條件允許時優先斷網,防止黑客進一步操作或刪除痕跡
取證:通過分析登錄日志、網站日志、服務日志尋找黑客ip,查看黑客進行的操作
備份:備份服務器文件,對比入侵前后產生變化的文件
查漏:通過上述步驟尋找業務薄弱點,修補漏洞
殺毒:清除黑客留下的后門、webshell、管理賬號
溯源:通過黑客ip地址,入侵手段等
記錄:歸檔、預防
企業內部安全
實名制聯網
重要網段隔離
禁止接入任何USB設備
禁用WIFI網絡
IP與MAC地址綁定
部署網絡監控、IDS、IPS設備
定期培訓,提高員工安全意識
業務上線前,怎么測試,從哪些角度測試
安全測試:尋找產品漏洞,頁面漏洞,服務漏洞,敏感信息泄露,邏輯漏洞,弱口令
性能測試:壓力測試
功能完整性測試
應用有漏洞,但是無法修復和停用,你怎么辦
限制IP白名單訪問
使用WAF、IDS、防火墻設備
CSRF怎么防護?
驗證HTTP Referer字段
添加Token字段并驗證
添加自定義字段并驗證
注:本文部分文字和圖片來源于網絡,如有侵權,請聯系刪除。版權歸原作者所有!此頁面下方聲明無效!