全网唯一标准王
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
m o h t i g b u c . 5 摘要 随着技术的发展和产业的升级,网络空间的威胁也愈加复杂。万物互联时代的临近,使网络空间与现实 的边界愈加模糊,网络攻击也将更加广泛。在网络空间中,有组织有计划的网络攻击愈发常见,这其中包含 APT 攻击和趋利的灰黑产攻击,究其目的,无非获利、窃取情报、窃取敏感资料、监控和破坏等。 本报告是基于微步情报局(即微步在线研究响应团队)2019 年全年对数百家客户的近千次应急响应总 结得来。我们期望通过我们的总结分析,能够为各个行业/企业/单位开展后续安全建设提供进一步的参考建 议。 m o 本报告的主要内容如下: 第一部分,我们将介绍 2019 年整体应急响应概况,总结主要的被攻击行业、主要的威胁类型以及典型 c . 5 的威胁事件/团伙。 第二、三部分,我们将介绍微步在线的典型应急响应流程及其常用的取证、分析工具,希望能够给企业 在处理应急响应事件时提供参考。 b u 第四部分,我们将基于危害、影响范围等标准,具体分析部分典型入侵事件及其响应过程细节。 h t i g 第五部分,关于本报告的总结及威胁情报在应急响应中发挥的价值。 附录部分,简要介绍了微步在线负责应急响应的团队-微步情报局以及微步在线的 MDR 服务。 目录 摘要 ...................................................................................................................................................................................... 2 一、 微步在线 2019 年应急响应概况 ........................................................................................................................ 5 1. 主要受害者/行业现状 ......................................................................................................................................... 5 2. 应急响应事件 ...................................................................................................................................................... 6 3. 典型威胁 .............................................................................................................................................................. 8 1) 驱动人生后门事件 ......................................................................................................................................... 8 2) 商业 APT 间谍组织 BlackTech...................................................................................................................... 9 3) APT 组织 PassCV ............................................................................................................................................ 9 4) OldFox 团伙 ................................................................................................................................................... 10 二、 微步在线应急响应流程 .................................................................................................................................... 11 事件响应(准备工作) .................................................................................................................................... 11 2. 取证分析(内部分析排查) ............................................................................................................................ 12 3. 事件处置(处置方案) .................................................................................................................................... 12 4. 事件追踪(外部分析溯源) ............................................................................................................................ 12 三、 四、 m o 1. c . 5 应急响应兵器谱 ................................................................................................................................................ 14 1. 主要工具 ............................................................................................................................................................ 14 2. 辅助工具(在线) ............................................................................................................................................ 15 3. 系统工具 ............................................................................................................................................................ 16 b u 应急响应典型案例 ............................................................................................................................................ 18 h t i g 案例一:某大型金融企业核心交易部门 APT 攻击事件 ....................................................................................... 18 一、概要 ............................................................................................................................................................ 18 二、应急响应详情............................................................................................................................................. 19 三、处置建议 .................................................................................................................................................... 20 案例二:某大型券商数十台机器被勒索木马攻击事件 ......................................................................................... 21 一、概要 ............................................................................................................................................................ 21 二、应急响应详情....................
微步在线2019安全应急响应年报
文档预览
中文文档
51 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共51页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 路人甲 于
2022-07-02 02:43:20
上传分享
举报
下载
原文档
(3.0 MB)
分享
友情链接
GB-T 5226.1-2019 机械电气安全 机械电气设备 第1部分 通用技术条件.pdf
GB-T 18912-2024 光伏组件盐雾腐蚀试验.pdf
GB 25990-2010 车辆尾部标志板.pdf
GB-T 14070-1993 气体分析 校准用混合气体的制备 压力法.pdf
GB-T 21354-2008 粉末产品振实密度测定通用方法.pdf
GB-T 26184-2010 绝对发光强度分布的测量方法.pdf
ISO 30005 2024 Ships and marine technology Ship recycling management Information control for hazardous materials in the manufacturing chain of shipbuilding and ship operations.pdf
GB-T 9758.1-1988 色漆和清漆 “可溶性”金属含量的测定 第一部分 铅含量的测定 火焰原子吸收光谱法和双硫腙分光光度法.pdf
GB-Z 43036-2023 旋转电机 定子成型绕组端部振动的测量.pdf
ISO 13265 2024 Thermoplastics piping systems for non-pressure underground drainage and sewerage Joints for buried non-pressure applications Test method for the long-term sealing performance of joint.pdf
GB-T 18960-2023 便携式链锯 词汇.pdf
GB-T 22005-2009 饲料和食品链的可追溯性 体系设计与实施的通用原则和基本要求.pdf
ISO 14427 2024 Carbonaceous materials used in the production of aluminium Cold and tepid ramming pastes Preparation of unbaked test specimens and determination of apparent density after compaction.p.pdf
GB-T 8545-2012 铝及铝合金模锻件的尺寸偏差及加工余量.pdf
GB-T 17850.6-2011 涂覆涂料前钢材表面处理 喷射清理用非金属磨料的技术要求 第6部分 炼铁炉渣.pdf
GB-T 623-2011 化学试剂 高氯酸.pdf
GB-T 18707.1-2002 机械振动 评价车辆座椅振动的实验室方法 第1部分 基本要求.pdf
GB-T 24951-2010 船舶和海上技术 船用雷达反射器.pdf
GB-T 8051-2008 计数序贯抽样检验方案.pdf
GB-T 14454.11-2008 香料 含酚量的测定.pdf
1
/
3
51
评价文档
赞助2.5元 点击下载(3.0 MB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。