安全事件处置流程手册
-
被攻击后如何总结处置过程形成可复用的手册,有哪些步骤
先恢复可用性,再保留证据,最后复盘形成手册,整个过程中把每一步操作、时间点、结论都记录成文档,很多团队在被攻击后第一时间选择重装系统或直接恢复备份,这其实跳过了最重要的取证和复盘环节,根据近年来应急响应的行业共识,大多数被攻破的企业都因为缺少可复用的处置手册,导致同样的问题在数月后再次发生,服务器被入侵怎么办……
先恢复可用性,再保留证据,最后复盘形成手册,整个过程中把每一步操作、时间点、结论都记录成文档,很多团队在被攻击后第一时间选择重装系统或直接恢复备份,这其实跳过了最重要的取证和复盘环节,根据近年来应急响应的行业共识,大多数被攻破的企业都因为缺少可复用的处置手册,导致同样的问题在数月后再次发生,服务器被入侵怎么办……