




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、精选优质文档-倾情为你奉上攻防演练行动专项应急演练方案文件编号现 版 本 号V1.0实施日期xxx信息中心目录1 演练概况1.1 演练目的本次应急演练,通过实施具体场景,旨在保障“护网行动”攻防演习期间各应急小组协调组织能力,提升攻防演习期间对安全问题的应急响应水平以及网络安全预警时效。完善演练预案、改进应急操作及流程。1.2 演练时间正式演练:x月xx日09:30-10:00演练总结:x月xx日10:00-10:301.3 演练角色演练指挥:xx攻击方:xxxx防守方:本次应急响应小组1.4 演练环境本次演练完全模拟“护网行动”期间攻防演习环境,具体如下:攻击方:用手机开热点,使用互联网代理
2、IP,对xx系统进行攻击。防守方:相关应急人员在攻防演习总指挥室。监测攻击情况,阻断攻击行为。1.5 演练流程2 演练方案2.1 注意事项1.攻击方向演练指挥报送演练IP地址。2.演练过程中保留好入侵截图或相关证据;同时保留好相关阻断攻击行为的证据。3.演练过程中有任何进展,攻防双方都向演练指挥汇报。4.准备演练记录文档和表格。2.2 演练场景2.2.1 SQL注入漏洞2.2.1.1 攻方渗透测试风险名称SQL注入风险级别高风险描述攻击者可利用该漏洞,获取网站管理账户密码等数据库敏感信息,调用数据库函数执行系统命令,篡改、添加、删除网站数据和文件。测试过程1) 利用工具探测漏洞地址、检测是否存
3、在漏洞2)查看当前数据库名称3)查看当前数据库中的表2.2.1.2 防守方事件处理序号负责人员操作事项1安全监控人员监测平台查看到相关告警日志,根据攻击特征,判断该异常属于黑客SQL注入行为,保留截图,上报技术研判小组负责人2技术研判小组组长、组员分析测试页面是否存在SQL注入漏洞,商讨处理方案。处理方案如下:如果不存在此漏洞,网络管理员将IP拉入黑名单,如果存在SQL漏洞,在将IP拉黑的同时,应用管理员修复此漏洞,对产生漏洞模块的参数进行有效性检测,对危险字符过滤,禁止('、"、+、%、&、<>、()、;、等)特殊字符的传入。3技术研判小组组长上报指挥部
4、小组,提出解决方案,等待阻断下达命令4应急处置小组组长网络管理员封禁IP,应用管理员修复漏洞。与相关监测人员确定修复效果。5安全监控小组继续监控系统状态,防止后续攻击行为 6应急处置小组填写安全事件处理报告,提交安全工作组。2.2.2 Strust2漏洞2.2.2.1 攻方渗透测试风险名称Struts2漏洞风险级别高风险描述攻击者利用此漏洞远程执行恶意代码,如果struts框架为root或者system权限。恶意用户可直接以系统最高权限控制服务器,威胁到内网安全。测试过程1) 探测漏洞地址2) 拿到webshell3)获取数据库权限2.2.2.2 防守方事件处理序号负责人员操作事项1安全监控小
5、组监测平台查看到相关告警日志,根据攻击特征,判断该异常属于黑客利用Struts2漏洞进行攻击的行为,保留截图,上报技术研判小组负责人2技术研判小组组长、组员分析测试页面是否存在Struts2漏洞,商讨处理方案。处理方案如下:如果不存在此漏洞,网络管理员将IP拉入黑名单,如果存在Struts2漏洞,在将IP拉黑的同时,应用管理员修复此漏洞,升级struts2框架。3技术研判小组组长上报护网指挥组,提出解决方案,等待阻断下达命令4应急处置组网络管理员封禁IP,应用管理员修复漏洞。与相关监测人员确定修复效果。5安全监控人员继续监控系统状态,防止后续攻击行为。6应急处置组填写安全事件处理报告,提交安全工作组。3 演练总结演练总指挥:演练总指挥对演练进行总结,提出相关改进建议。演练相关人员:演练相关人员对演练进行讨论,提出相关改进
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 山西大同大学《体育组织行为学》2023-2024学年第二学期期末试卷
- 江苏省扬州市广陵区扬州中学2025届高考压轴卷英语试题含解析
- 周口市2024-2025学年三下数学期末学业质量监测模拟试题含解析
- 中山职业技术学院《中国古代文学》2023-2024学年第一学期期末试卷
- 浙江省慈溪市达标名校2025届初三第二次联考自选模块试题含解析
- 湖南省娄底市双峰县2025年初三省重点高中三校联考语文试题试卷含解析
- 益阳职业技术学院《电气工程及其自动化专业英语》2023-2024学年第一学期期末试卷
- 宁夏理工学院《英语视听说1》2023-2024学年第一学期期末试卷
- 南京中医药大学《多声部音乐分析与习作3》2023-2024学年第一学期期末试卷
- 长江大学《燃料电池汽车技术》2023-2024学年第二学期期末试卷
- DL∕ T 1040-2007电网运行准则
- CJT 206-2005 城市供水水质标准
- 2024年咸阳市县及县以下医疗机构定向招考重点基础提升难、易点模拟试题(共500题)附带答案详解
- 硅砂市场前景调研数据分析报告
- 【信息技术】信息系统中的通信网络-《ip地址和域名》课件 人教中图版(2019)高中信息技术必修2
- 县级消防安全委员会成员单位消防工作任务清单
- MT-T 1199-2023 煤矿用防爆柴油机无轨胶轮运输车辆安全技术条件
- 2024仁爱版初中英语单词表(七-九年级)中考复习必背
- Scratch电子学会等级考试四级模拟题
- 含油污水处理操作规程
- (2024年)公路工程工地试验检测培训课件
评论
0/150
提交评论