应急响应流程

应急响应指的是在系统或者网站遭到黑客入侵后,我们需要对攻击事件的类型进行定义,对攻击发生的原因进行溯源分析,查找黑客入侵的方式以及是否留有后门,所以应急响应是一项十分重要的工作。本篇对应急响应的流程进行总结 1.事件的分类 攻击事件发生后,首先要对事件进行分类,分析攻击属于哪种类型以便针对性的进行处置,常见的攻击事件如下: Web入侵:挂马、篡改、Webshell 系统入侵:系统异常、RDP爆破、
相关文章
相关标签/搜索