应急响应
- 应急响应之APT处置流程
-
- 1.现场询问
-
- 1.1 了解威胁事件表现
- 1.2 了解威胁事件发现时间
- 1.3 了解系统架构,如服务器类型、业务架构、网络拓扑等
- 2 判断安全事件状态
- 3 确认事件对象
- 4 确定事件时间
- 5 问题排查
应急响应之APT处置流程
1.现场询问
1.1 了解威胁事件表现
1.C&C域名发现
2.蜜罐报警
3.HIDS,IDS报警
4.DLP报警
1.2 了解威胁事件发现时间
1.首次C&C通信时间
2.设备报警时间
1.3 了解系统架构,如服务器类型、业务架构、网络拓扑等