网络风险处理流程有几个?
1、准备工作
此阶段以预防为主,在事件真正发生前为应急响应做好准备。主要包括以下几项内容:制定用于应急响应工作流程的文档计划,并建立一组基于威胁态势的合理防御措施;制定预警与报警的方式流程,建立一组尽可能高效的事件处理程序;建立备份的体系和流程,按照相关网络安全政策配置安全设备和软件;建立一个支持事件响应活动的基础设施,获得处理问题必备的资源和人员,进行相关的安全培训,可以进行应急响应事件处理的预演方案。
2、事件监测
识别和发现各种网络安全紧急事件。一旦被入侵检测机制或另外可信的站点警告已经检测到了入侵,需要确定系统和数据被入侵到了什么程度。入侵响应需要管理层批准,需要决定是否关闭被破坏的系统及是否继续业务,是否继续收集入侵者活动数据(包括保护这些活动的相关证据)。通报信息的数据和类型,通知什么人。主要包括以下几种处理方法:
布局入侵检测设备、全局预警系统,确定网络异常情况;
预估事件的范围和影响的严重程度,来决定启动相应的应急响应的方案;
事件的风险危害有多大,涉及到多少网络,影响了多少主机,情况危急程度;
确定事件责任人人选,即指定一个责任人全权处理此事件并给予必要资源;
攻击者利用的漏洞传播的范围有多大,通过汇总,确定是否发生了全网的大规模入侵事件;
3、抑制处置
在入侵检测系统检测到有安全事件发生之后,抑制的目的在于限制攻击范围,限制潜在的损失与破坏,在事件被抑制以后,应该找出事件根源并彻底根除;然后就该着手系统恢复,把所有受侵害的系统、应用、数据库等恢复到它们正常的任务状态。
收集入侵相关的所有资料,收集并保护证据,保证安全地获取并且保存证据;
确定使系统恢复正常的需求和时间表、从可信的备份介质中恢复用户数据和应用服务;
通过对有关恶意代码或行为的分析结果,找出事件根源明确相应的补救措施并彻底清除,并对攻击源进行准确定位并采取措施将其中断;
清理系统、恢复数据、程序、服务,把所有被攻破的系统和网络设备彻底还原到正常的任务状态。
4、应急场景
网络攻击事件:
安全扫描攻击:黑客利用扫描器对目标进行漏洞探测,并在发现漏洞后进一步利用漏洞进行攻击;
暴力破解攻击:对目标系统账号密码进行暴力破解,获取后台管理员权限;
系统漏洞攻击:利用操作系统、应用系统中存在漏洞进行攻击;
WEB漏洞攻击:通过SQL注入漏洞、上传漏洞、XSS漏洞、授权绕过等各种WEB漏洞进行攻击;
拒绝服务攻击:通过大流量DDOS或者CC攻击目标,使目标服务器无法提供正常服务;
信息破坏事件:
系统配置遭篡改:系统中出现异常的服务、进程、启动项、账号等等;
数据库内容篡改:业务数据遭到恶意篡改,引起业务异常和损失;
网站内容篡改事件:网站页面内容被黑客恶意篡改;
信息数据泄露事件:服务器数据、会员账号遭到窃取并泄露.
最近红客联盟怎么了?发生了什么事?我很担心~!~喜欢不要步蓝客的后尘~!~~?
日前,曾号称全国最早最大、世界排名第五的黑客组织“中国红客联盟”宣布解散,同时关闭网站。而在笔者获悉后访问中国红客联盟站点时发现网址已无法访问。
此前,“红客联盟”创始人在一封公开信中称,“红客联盟”一直都是名存实亡,已经没有存在的必要了。他说:说技术,“红客联盟”只有3个人在支撑;说激情,我们都已过了那个年龄,已经没有当年的那份冲动;说氛围,也没有让人感觉到有学习的气氛和让人觉得新鲜的东西。
中国社会科学院新闻与传播研究所网络与数字传媒研究室主任闵大洪,在博客中国上发表了专栏文章《告别中国黑客的激情年代———写在“中国红客联盟”解散之际》。文章透露,1998年~2002年,中国黑客对外发起过6次大规模的群体攻击,6次攻击都是在当时政治事件的大背景下,基于爱国主义和民族主义情怀的反应。“从理性的角度说,一切黑客攻击行为都应受到谴责;但从感性的角度看,中国黑客的这6次攻击都事出有因,强烈地表现出‘人不犯我,我不犯人;人若犯我,我必犯人’。”
背景介绍:
“中国红客联盟”成立于2000年12月31日,鼎盛时期会员超过8万人,注册成员65%是在校大学生。负责人今年仅21岁。