跳转到帖子
  • 游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

    赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

    TheHackerWorld官方

勒索病毒应急响应计划


风尘剑心

推荐的帖子

故事发生背景:某市休日爆发大规模勒索病毒感染事件,该病毒利用系统漏洞进行传播,并产生一定的影响。

 

〇.  演练开始前乙方协助做好模拟环境的搭建和部署。

一.演练开始

1.甲方下达开始指令,各负责人到位。

2.甲方启动“安全预警”预案等。(协助甲方开始自查等流程)。

 

二.启动病毒感染应急预案:(结合APT设备进行分析)

  1. 了解攻击发生的时间和现象,大致判断病毒类型。
  2. 确定甲方内部感染主机,内部感染规模,业务影响程度。
  3. 对可能造成影响的主机进行隔离。(断网)
  4. 日志备份和病毒样本留存。进行威胁溯源

 

三.与甲方交接协助做好书面报告和客户安抚工作。

 

四.按照应急预案开始处置

1. 病毒行为分析。

2. 寻找并清理病毒进程。

3. 找出病毒,删除文件。

4. 删除相关注册表。

5. 进行系统升级。

6. 进行全网排查,确认处置是否有效。

7. 尝试恢复信息系统的正常运行。

8. 报告演练完成。

 

五.应急事件的调查与总结

 

参考链接

https://wenku.baidu.com/view/836bd935551810a6f4248640.html

https://www.leiphone.com/news/201705/VaV7a4JoMQzfRZWc.html

http://blog.nsfocus.net/emergency-response-case-study/

生命不息,奋斗不止,人无再少年!
链接帖子
意见的链接
分享到其他网站

黑客攻防讨论组

黑客攻防讨论组

    You don't have permission to chat.
    • 最近浏览   0位会员

      • 没有会员查看此页面。
    ×
    ×
    • 创建新的...