官术网_书友最值得收藏!

第2章 應急響應基礎技術

網絡攻擊手法的多樣性、攻擊鏈的復雜性,對一線網絡安全事件排查人員提出了較高的要求。排查人員不僅需要掌握常見操作系統的上機排查方法,還需要了解日志分析、流量分析甚至簡單的威脅情報分析技術。

本章首先介紹一些應急響應過程中常用的應急響應基礎技術,包括日志分析技術、流量分析技術、威脅情報分析技術、溯源分析技術。從技術層面來說,本章涉及的知識繁雜,相關知識可在實際排查工作中提供技術指導。

需要指出的是,在排查實際的網絡安全事件時,排查人員往往面臨著資源、時間等不同層面的條件限制。應急響應過程中只有結合合理的排查思路才能實現排查效果的最大化,如果事前沒有完善的應急預案,會比較考驗排查人員的現場敏銳度及排查經驗。同時,鑒于網絡攻防的對抗性與博弈性,黑客會采用各種技術干擾或者躲避排查,因此在實際排查時排查人員需要執果索因、多維排查、互相佐證、綜合推理。

主站蜘蛛池模板: 库伦旗| 江口县| 广汉市| 崇信县| 昆明市| 绍兴市| 皮山县| 余干县| 彰化县| 石首市| 河北区| 龙陵县| 融水| 崇阳县| 萨迦县| 余庆县| 淳化县| 容城县| 乌鲁木齐县| 昌乐县| 会东县| 仁布县| 崇左市| 镇平县| 中江县| 桂东县| 福贡县| 营山县| 安化县| 当阳市| 石台县| 鹤岗市| 杭锦后旗| 丹巴县| 浏阳市| 浙江省| 紫云| 越西县| 仙居县| 宣武区| 银川市|