![网络安全应急响应技术实战指南](https://wfqqreader-1252317822.image.myqcloud.com/cover/77/35011077/b_35011077.jpg)
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人
1.4 网络安全应急响应现场处置流程
在日常工作中遇到更多的是在事件发生后进行的问题排查及溯源。常见网络安全应急响应场景有勒索病毒、挖矿木马、Webshell、网页篡改、DDoS攻击、数据泄露、流量劫持,如图1.4.1所示。
![img](https://epubservercos.yuewen.com/CFA7D6/18685355001452006/epubprivate/OEBPS/Images/txt001_2.jpg?sign=1739525706-qKVGeymBq8nidFnAnpR7W4DkjhWVAn2V-0-ff850e47ae0dab947221c06bf18ec004)
图1.4.1 常见网络安全应急响应场景
在现场处置过程中,先要确定事件类型与时间范围,针对不同的事件类型,对事件相关人员进行访谈,了解事件发生的大致情况及涉及的网络、主机等基本信息,制定相关的应急方案和策略。随后对相关的主机进行排查,一般会从系统排查、进程排查、服务排查、文件痕迹排查、日志分析等方面进行,整合相关信息,进行关联推理,最后给出事件结论。网络安全应急响应分析流程如图1.4.2所示。
![img](https://epubservercos.yuewen.com/CFA7D6/18685355001452006/epubprivate/OEBPS/Images/txt001_3.jpg?sign=1739525706-FNV2k15EPi8nrvevhPYBauYu9qfr7x2D-0-42591a9cba972ae7403317a88426b8d3)
图1.4.2 网络安全应急响应分析流程