- 安全事件发生后不知如何处置:提供从系统排查到日志分析的完整处置流程,帮助一线人员快速响应。
- 缺乏实战经验无从下手:基于上千起真实应急响应事件经验,总结七大常见场景的处置方法。
- 不熟悉应急响应工具:详细介绍SysinternalsSuite、PCHunter、Process Monitor等常用工具的使用方法。
- 面对勒索病毒束手无策:专章讲解勒索病毒的识别、溯源、解密和恢复方法,提供完整处置指南。
- 安全运营缺乏体系化方法:介绍PDCERF六阶段方法和应急响应能力建设,帮助机构建立完整的安全运营体系。
- 企业安全运营人员:需要快速响应和处理各类网络安全事件,提升实战处置能力。
- 一线应急响应工程师:希望系统学习应急响应流程和工具使用,提高处置效率。
- 高校网络安全专业学生:作为培训教材,了解真实应急响应场景和处置方法。
- 安全管理者:需要了解应急响应体系建设方法,提升机构整体安全防护能力。
- 先读前三章打基础:掌握应急响应基本概念、排查技能和常用工具后再进入实战章节。
- 按场景选读实战章节:根据工作中最常遇到的威胁类型,优先阅读对应章节。
- 重点研读勒索病毒章节:勒索病毒是当前最严重的威胁之一,第6章内容务必精读。
- 结合案例复盘学习:通过典型处置案例理解处置思路,举一反三。
- 在实际环境中演练:在测试环境中模拟安全事件,练习排查和处置流程。
- 掌握应急响应流程:能按照PDCERF六阶段方法规范处置网络安全事件。
- 熟练使用排查工具:能使用SysinternalsSuite、PCHunter等工具进行系统和进程排查。
- 处置七大常见威胁:能独立处置勒索病毒、挖矿木马、Webshell等常见安全事件。
- 具备日志和流量分析能力:能通过日志分析、内存分析和流量分析定位攻击痕迹。
- 建立安全运营体系:了解机构应急响应能力建设方法,提升整体安全防护水平。
📖 书籍简介
内容简介
2019年,奇安信安服团队出版了《应急响应―网络安全的预防、发现、处置和恢复》科普图书,旨在提高机构、企业在网络安全应急响应方面的组织建设能力。2020年,我们撰写本书,旨在借助奇安信安服团队多年来积累的上千起网络安全应急响应事件处置的实战经验,帮助一线安全人员更加高效、高质量地处置网络安全应急响应事件。本书共10章,第1~3章为网络安全应急响应工程师需要掌握的基础理论、基础技能和常用工具,第4~10章为当前网络安全应急响应常见的七大处置场景,分别是勒索病毒、挖矿木马、Webshell、网页篡改、DDoS攻击、数据泄露和流量劫持网络安全应急响应。通过本书的学习,一线网络安全应急响应工程师可掌握网络安全应急响应处置思路、技能,以及相关工具的使用,以便实现快速响应的新安全要求。本书适合机构、企业的安全运营人员使用,也可作为高校网络安全相关专业学生的培训教材。
作者简介
奇安信集团是北京2022年冬奥会和冬残奥会官方网络安全服务和杀毒软件赞助商。作为中国领先的网络安全品牌,奇安信集团多次承担***重大活动的网络安全保障工作,创建了稳定可靠的网络安全服务体系―全维度管控、全网络防护、全天候运行、全领域覆盖、全兵种协同、全线索闭环。 奇安信安服团队以攻防技术为核心,聚焦威胁检测和响应,通过提供咨询规划、威胁检测、攻防演习、持续响应、预警通告、安全运营等一系列实战化的服务,在云端安全大数据的支撑下,为用户提供全周期的安全保障服务。 奇安信安服团队提供的网络安全应急响应服务致力于成为“网络安全120”。2016年以来,奇安信安服团队已具备了丰富的网络安全应急响应实践经验,业务覆盖全国31个省(自治区、直辖市),处置机构、企业网络安全应急响应事件2500多起,累计投入工时30000多小时,为全国超千家机构、企业解决了网络安全问题。 奇安信安服团队推出网络安全应急响应训练营服务,面向广大机构、企业,将团队在一线积累的实践经验进行网络安全培训和赋能,帮助机构、企业的安全管理者、安全运营人员、工程师等不同岗位工作者提高网络安全应急响应能力和技术水平。奇安信安服团队正在用专业的技术能力保障着用户的网络安全,尽可能地减少安全事件对用户造成的经济损失,以及对社会造成的恶劣影响。
📑 章节目录
- 网络安全应急响应概述与PDCERF方法
- 系统排查:基本信息、用户与启动项
- 进程、服务与文件痕迹排查
- 日志分析、内存分析与流量分析
- 威胁情报与常用工具介绍
- 勒索病毒应急响应实战
- 挖矿木马应急响应实战
- Webshell应急响应实战
- 网页篡改与DDoS攻击应急响应
- 数据泄露与流量劫持应急响应
- 典型处置案例复盘与分析
- 应急响应能力建设与最佳实践