商丘做网站,商丘网站优化,商丘网络推广,商丘网络公司
当前位置:

网站漏洞渗透测试 应急修复防护方案

发表日期:2019-12-11 13:47聚圣源浏览次数: 本文关键词:分析,事件,文件,查看,渗透,日志,网站,入侵

由于时间比较紧,年底业务比较多在此很多朋友想要了解我们Sine安全对于渗透测试安全检测以及应急响应的具体操作实践过程,对于漏洞发生问题的根源和即时的处理解决修补网站漏洞的响应时间进行全面的了解和预防,使公司组建一个更加专业的安全部门来阻挡黑客的攻击和入侵!

6.7.1. 常见入侵点

Web入侵

高危服务入侵

6.7.2. 常见实现

6.7.2.1. 客户端监控

监控敏感配置文件

常用命令ELF文件完整性监控

ps

lsof

rootkit监控

资源使用报警

内存使用率

CPU使用率

IO使用率

网络使用率

新出现进程监控

基于inotify的文件监控

6.7.2.2. 网络检测

基于网络层面的攻击向量做检测,如Snort等。

6.7.2.3. 日志分析

将主机系统安全日志/操作日志、网络设备流量日志、Web应用访问日志、SQL应用访问日志等日志集中到一个统一的后台,在后台中对各类日志进行综合的分析。

应急响应

6.8.1. 响应流程

6.8.1.1. 事件发生

运维监控人员、客服审核人员等发现问题,向上通报

6.8.1.2. 事件确认

判断事件的严重性,评估出问题的严重等级,是否向上进行汇报等

6.8.1.3. 事件响应

各部门通力合作,处理安全问题,具体解决阶段

6.8.1.4. 事件关闭

处理完事件之后,需要关闭事件,并写出安全应急处理分析报告,完成整个应急过程。

6.8.2. 事件分类

病毒、木马、蠕虫事件

Web服务器入侵事件

第三方服务入侵事件

系统入侵事件

利用Windows漏洞攻击操作系统

网络攻击事件

DDoS / ARP欺骗 / DNS劫持等

6.8.3. 分析方向

6.8.3.1. 文件分析

基于变化的分析

日期

文件增改

最近使用文件

源码分析

检查源码改动

查杀WebShell等后门

系统日志分析

应用日志分析

分析User-Agent,e.g. awvs / burpsuite / w3af / nessus / openvas

对每种攻击进行关键字匹配,e.g. select/alert/eval

异常请求,连续的404或者500

md5sum 检查常用命令二进制文件的哈希,检查是否被植入rootkit

6.8.3.2. 进程分析

符合以下特征的进程

CPU或内存资源占用长时间过高

没有签名验证信息

没有描述信息的进程

进程的路径不合法

dump系统内存进行分析

6.8.3.3. 网络分析

防火墙配置

DNS配置

路由配置

6.8.3.4. 配置分析

查看Linux SE等配置

查看环境变量

查看配套的注册表信息检索,SAM文件

内核模块

6.8.4. Linux应急响应

6.8.4.1. 文件分析

最近使用文件

find / -ctime -2

C:Documents and SettingsAdministratorRecent

C:Documents and SettingsDefault UserRecent

%UserProfile%Recent

系统日志分析

/var/log/

重点分析位置

/var/log/wtmp 登录进入,退出,数据交换、关机和重启纪录

/var/run/utmp 有关当前登录用户的信息记录

/var/log/lastlog 文件记录用户最后登录的信息,可用 lastlog 命令来查看。

/var/log/secure 记录登入系统存取数据的文件,例如 pop3/ssh/telnet/ftp 等都会被记录。

/var/log/cron 与定时任务相关的日志信息

/var/log/message 系统启动后的信息和错误日志

/var/log/apache2/access.log

apache access log

/etc/passwd 用户列表

/etc/init.d/ 开机启动项

/etc/cron* 定时任务

/tmp 临时目录

~/.ssh

6.8.4.2. 用户分析

/etc/shadow 密码登陆相关信息

uptime 查看用户登陆时间

/etc/sudoers sudo用户列表

6.8.4.3. 进程分析

netstat -ano 查看是否打开了可疑端口

w 命令,查看用户及其进程

分析开机自启程序/脚本

/etc/init.d

~/.bashrc

查看计划或定时任务

crontab -l

netstat -an / lsof 查看进程端口占用

6.8.5. Windows应急响应

6.8.5.1. 文件分析

最近使用文件

C:Documents and SettingsAdministratorRecent

C:Documents and SettingsDefault UserRecent

%UserProfile%Recent

系统日志分析

事件查看器 eventvwr.msc

6.8.5.2. 用户分析

查看是否有新增用户

查看服务器是否有弱口令

查看管理员对应键值

lusrmgr.msc 查看账户变化

net user 列出当前登录账户

wmic UserAccount get 列出当前系统所有账户

本节重点讲解了渗透测试中的检测入侵手段以及应急响应的处理解决方案,如果有想要更深入的了解项目上线前的渗透测试服务可以去看看专业的网站安全公司来处理解决,国内做的比较专业的如Sinesafe,启明星辰,绿盟等等都是比较不错的网络安全维护公司。

如没特殊注明,文章均来自网络! 转载请注明来自:http://www.jushengyuan.com.cn/news/jzjy/5468.html

网站设计案例推荐

热门文章

手机建站教程:手机网站建设的...

手机网站建设的定义 在中国,有4亿网民正在使用手机浏览产品和服务信息,可以让您随时随地处理客户咨询、客户预约、企业管理,赋予您一个8小时之外的移动秘书。我们对每一个手机网站都会...

日期:2019-11-04 浏览次数:8000

企业网站备案需要什么材料?需...

网站备案就像身份证一样,当企业进行网站改版或者次做网站需要进行域名备案工作,工作由当地的工信部门管理需要准备那些材料那?一起来看一下吧! 企业网站备 1、办单位有效证件扫描件上...

日期:2021-03-04 浏览次数:8000

网站超链接怎么做 其实很简单...

如何创建站点超链接?SiteTime是一个站点中很常见的元素类型,在 HTML入门教程中,也会解释什么是 a标签, A标签就是做站点 Time的标签。 站点超链接生成方式 修改后缀为 html的新 txt文件 打开记事...

日期:2021-06-02 浏览次数:7999

都说自助建站更便宜 和手工建站...

费用对比 1、经济、标准型企业网站费用比较 网站建设费用:总费用1800元至3600元,含域名、100M-200M的优质空间(可自由增加)、110M企业邮局(即你的域名后缀邮箱帐号)、网站制作设计、有后台...

日期:2019-11-08 浏览次数:7998

挑选适合自己的网站建站程序技...

在互联网发展突飞猛进的今天,网站建站已不是什么稀奇事儿,也没有大家想的那么复杂,但要做好就有点难了。经常建站的人都知道,想建好一个网站,选择一款适合自己的建站程序很重要,目...

日期:2019-12-16 浏览次数:7998

相关文章

网站被攻击 该怎样查找漏洞并进...

很多公司的网站被攻击,导致网站打开跳转到别的网站上去,网站快照也被篡改,收录一些非法的内容快照,有些网站数据库都被篡改,修改了会员资料,数据库被删除,等等攻击症状,我们SIN...

日期:2019-07-29 浏览次数:6119

织梦dedecms经常被挂马问题的解决...

网站被挂马是比较常见的网站问题,也是令很多站长比较头痛的问题,因为它会严重影响着网站SEO的优化工作,有可能让你的网站排名在一夜之间回到解放前。那么对于这个问题,今天小编就为大...

日期:2019-07-26 浏览次数:7623

网站存在xss跨站漏洞的解决办法...

很多公司的网站维护者都会问,到底什么XSS跨站漏洞?简单来说XSS,也叫跨站漏洞,攻击者对网站代码进行攻击检测,对前端输入的地方注入了XSS攻击代码,并写入到网站中,使用户访问该网站的...

日期:2019-08-03 浏览次数:7133

电商网站设计分析—首屏设计...

在电商行业里浸淫多年,发现越是基础的内容越是容易忽略。今天将这6年来整理的基础知识和要点整理给大家。 一. 基础技法 首屏重设计这里说的首屏设计,指平台类的专题头图或者店铺类的首...

日期:2019-08-01 浏览次数:6000

网站遭受DDOS攻击如何解决防止被...

网站、APP,以及服务器每天都会遭受到DDOS流量攻击,据SINE安全统计,目前互联网2019年上半年的流量攻击趋势明显增加,每天接触到的流量攻击事件达到两千多次,与去年的攻击数据相比较有所微...

日期:2019-08-07 浏览次数:7932

随机推荐

外贸建站程序用什么比较好?该...

推广域名在微信中被拦截、封杀...

为网站申请和配置StartSSL的SSL证...

网站建设选自助建站,还是定制...

模板建站的缺点 你了解多少?...

浅谈网站服务器的负载能力问题...