信息安全实训心得DAY3

网络安全应急响应是针对网络安全事件所建立的系统性应对机制,其核心是通过预防、检测、处置和恢复等全流程措施,最大限度降低安全事件的影响。

应急响应是组织机构为应对网络攻击、数据泄露等安全事件,通过技术和管理手段快速响应并恢复业务的过程,包含事前预防、事中处置和事后改进三个阶段。根据国家标准,其目标包括预防潜在风险、遏制事件扩散、修复系统漏洞及提升防御能力。下面来讲讲今天实训的心得体会:

1.在针对web的入侵时我们可以根据日志扫描的方法,发现一些异常的非法入侵记录。

2.在了解非法入侵之后我们可以利用Winscp等软件,进行对被入侵网站的链接,再连接之后可以下载源代码。

3.通过对源代码的扫描有时就可以发现一些木马,针对木马的访问记录就可以得到入侵者的IP

4.紧接着可以对IP的访问记录搜寻就可以排查入侵的行为,可以确定系统中的漏洞。

5.通过漏洞验证确认攻击者是否成功利用漏洞,就可以了解清楚入侵者入侵了哪里,就可以针对敌人的入侵了解到我们应该在那些方面进行保护,从而加强信息的安全。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值