freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

應(yīng)急響應(yīng)ppt課件(參考版)

2025-05-10 22:02本頁(yè)面
  

【正文】 itsec 問(wèn)題? 。 itsec XX省教育網(wǎng)應(yīng)急響應(yīng) ? 處理過(guò)程 使用專用抗拒絕服務(wù)設(shè)備“黑洞”,有效的過(guò)濾掉了攻擊包,使得網(wǎng)絡(luò)暢通,系統(tǒng)功能正常。 itsec XX省教育網(wǎng)應(yīng)急響應(yīng) ? 事件描述 2022年 7月, XX省教育網(wǎng)網(wǎng)站高考成績(jī)查詢系統(tǒng)連續(xù)遭受攻擊,致使全省 28萬(wàn)考生無(wú)法及時(shí)查詢高考成績(jī)。 itsec XX電信公司應(yīng)急響應(yīng) ? 處理過(guò)程 針對(duì)服務(wù)器的 Unicode漏洞進(jìn)行修補(bǔ) , 補(bǔ)丁說(shuō)明如下: ? Windows NT IIS4 Unicode補(bǔ)丁 ? Windows 2022 簡(jiǎn)體中文版 IIS5 Unicode補(bǔ)丁 在服務(wù)器上直接運(yùn)行此程序 , 然后按提示執(zhí)行 ,服務(wù)器重新啟動(dòng)后補(bǔ)丁生效 。 經(jīng)過(guò)仔細(xì)查找以及分析 , 發(fā)現(xiàn)攻擊者的來(lái)源 , 確認(rèn)攻擊者 IP地址為 , 來(lái)自 xx省 , 初步判斷為撥號(hào)用戶 , 攻擊時(shí)間為 2022年 3月 16日凌晨 2點(diǎn)- 5點(diǎn) 。 itsec XX電信公司應(yīng)急響應(yīng) ? 事件描述 2022年 3月 xx電信公司遭受不明拒絕服務(wù)攻擊 , 造成了服務(wù)器所在網(wǎng)段的堵塞 , 導(dǎo)致服務(wù)器不能正常訪問(wèn)的后果 。 ? 建立 xx證券系統(tǒng)應(yīng)急響應(yīng)體系 。 ? 攻擊事件發(fā)生后 , 應(yīng)提高反應(yīng)速度及處理速度 ,把可能出現(xiàn)的影響減至最小 。 ? 我公司應(yīng)急響應(yīng)人員與信息中心技術(shù)人員相互配合 ,于當(dāng)晚將信息中心的服務(wù)器進(jìn)行了仔細(xì)的檢查 , 對(duì)相關(guān)服務(wù)器做了完備的防范措施 。 itsec XX證券公司應(yīng)急響應(yīng) ? 原因分析 “ 紅色代碼 ” 蠕蟲(chóng)不是普通的病毒 , 不會(huì)通過(guò)郵件等方式進(jìn)行傳播 , 很有可能是因?yàn)閾芴?hào)上網(wǎng)等方式傳播進(jìn)內(nèi)部網(wǎng) , 造成 “ 紅色代碼 ” 蠕蟲(chóng)在證券內(nèi)部網(wǎng)泛濫 , 嚴(yán)重影響正常的業(yè)務(wù)運(yùn)作 。 5點(diǎn) 10分 , 三名應(yīng)急技術(shù)人員到達(dá) xx證券信息中心機(jī)房 。 ? 響應(yīng)建議 ? 由于主機(jī)的數(shù)據(jù)庫(kù)名稱已經(jīng)暴露 , 所以建議把該數(shù)據(jù)庫(kù)文件名稱改為新的名稱; ? 由于目標(biāo)主機(jī)完全采用的是默認(rèn)安裝所以建議對(duì)該主機(jī)做一次全面的安全配置; ? 建議主機(jī)打全最新的安全補(bǔ)?。? ? 嚴(yán)格限制該主機(jī)的物理訪問(wèn)權(quán)限 。 itsec 國(guó)家 XX局應(yīng)急響應(yīng) ? 掃描分析 ? 發(fā)現(xiàn)服務(wù)器采用 FAT32的磁盤(pán)格式 , 建議采用NTFS格式的磁盤(pán)分區(qū)提供更高的安全可靠性能; ? 沒(méi)有采取端口訪問(wèn)限制策略 , 遠(yuǎn)程主機(jī)可以隨意連接到電腦上的開(kāi)放端口; ? 開(kāi)放的 SNMP協(xié)議暴露服務(wù)器主機(jī)的配置和使用情況; ? 沒(méi)有禁止的 IPC共享連接可以遠(yuǎn)程得到主機(jī)的網(wǎng)絡(luò)和系統(tǒng)配置文件 。 進(jìn)一步的跟蹤該 IP地址的瀏覽記錄后發(fā)現(xiàn) , 該 IP地址的訪問(wèn)者之后曾經(jīng)非法訪問(wèn)了該網(wǎng)站的在線管理系統(tǒng) 。 查找漏洞攻擊的關(guān)鍵字后發(fā)現(xiàn)沒(méi)有找到任何攻擊行為的征兆 , 只有幾次 NIMUDA病毒發(fā)作的記錄 , 和此次攻擊事件無(wú)關(guān) 。 操作系統(tǒng) Windows 2022 Server SP2 , 網(wǎng) 站 運(yùn) 行 IIS5 , 后 臺(tái) 數(shù) 據(jù) 庫(kù) 采 用ACCESS。 itsec 內(nèi)容提要 ? 應(yīng)急響應(yīng)服務(wù)背景 ? 什么是應(yīng)急響應(yīng) ? 應(yīng)急響應(yīng)組的組建 ? 應(yīng)急響應(yīng)服務(wù)的過(guò)程 ? 應(yīng)急響應(yīng)服務(wù)的形式和內(nèi)容 ? 應(yīng)急響應(yīng)服務(wù)的指標(biāo) ? 應(yīng)急響應(yīng)服務(wù)案例 itsec
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1