2019年,奇安信安服团队出版了《应急响应―网络安全的预防、发现、处置和恢复》科普图书,旨在提高机构、企业在网络安全应急响应方面的组织建设能力。2020年,我们撰写本书,旨在借助奇安信安服团队多年来积累的上千起网络安全应急响应事件处置的实战经验,帮助一线安全人员更加高效、高质量地处置网络安全应急响应事件。本书共10章,第1~3章为网络安全应急响应工程师需要掌握的基础理论、基础技能和常用工具,第4~10章为当前网络安全应急响应常见的七大处置场景,分别是勒索病毒、挖矿木马、Webshell、网页篡改、DDoS攻击、数据泄露和流量劫持网络安全应急响应。通过本书的学习,一线网络安全应急响应工程师可掌握网络安全应急响应处置思路、技能,以及相关工具的使用,以便实现快速响应的新安全要求。本书适合机构、企业的安全运营人员使用,也可作为高校网络安全相关专业学生的培训教材。

作者

奇安信集团是北京2022年冬奥会和冬残奥会官方网络安全服务和杀毒软件赞助商。作为中国领先的网络安全品牌,奇安信集团多次承担***重大活动的网络安全保障工作,创建了稳定可靠的网络安全服务体系―全维度管控、全网络防护、全天候运行、全领域覆盖、全兵种协同、全线索闭环。 奇安信安服团队以攻防技术为核心,聚焦威胁检测和响应,通过提供咨询规划、威胁检测、攻防演习、持续响应、预警通告、安全运营等一系列实战化的服务,在云端安全大数据的支撑下,为用户提供全周期的安全保障服务。 奇安信安服团队提供的网络安全应急响应服务致力于成为“网络安全120”。2016年以来,奇安信安服团队已具备了丰富的网络安全应急响应实践经验,业务覆盖全国31个省(自治区、直辖市),处置机构、企业网络安全应急响应事件2500多起,累计投入工时30000多小时,为全国超千家机构、企业解决了网络安全问题。 奇安信安服团队推出网络安全应急响应训练营服务,面向广大机构、企业,将团队在一线积累的实践经验进行网络安全培训和赋能,帮助机构、企业的安全管理者、安全运营人员、工程师等不同岗位工作者提高网络安全应急响应能力和技术水平。奇安信安服团队正在用专业的技术能力保障着用户的网络安全,尽可能地减少安全事件对用户造成的经济损失,以及对社会造成的恶劣影响。

查看全部
目录

内容简介

奇安信安服团队简介

前言

第1章 网络安全应急响应概述

1.1 应急响应基本概念

1.2 网络安全应急响应基本概念

1.3 网络安全应急响应的能力与方法

1.4 网络安全应急响应现场处置流程

第2章 网络安全应急响应工程师基础技能

2.1 系统排查

2.2 进程排查

2.3 服务排查

2.4 文件痕迹排查

2.5 日志分析

2.6 内存分析

2.7 流量分析

2.8 威胁情报

第3章 常用工具介绍

3.1 SysinternalsSuite

3.2 PCHunter/火绒剑/PowerTool

3.3 ProcessMonitor

3.4 EventLogExplorer

3.5 FullEventLogView

3.6 LogParser

3.7 ThreatHunting

3.8 WinPrefetchView

3.9 WifiHistoryView

3.10 奇安信应急响应工具箱

第4章 勒索病毒网络安全应急响应

4.1 勒索病毒概述

4.2 常规处置方法

4.3 错误处置方法

4.4 常用工具

4.5 技术操作指南

4.6 典型处置案例

第5章 挖矿木马网络安全应急响应

5.1 挖矿木马概述

5.2 常规处置方法

5.3 常用工具

5.4 技术操作指南

5.5 典型处置案例

第6章 Webshell网络安全应急响应

6.1 Webshell概述

6.2 常规处置方法

6.3 常用工具

6.4 技术操作指南

6.5 典型处置案例

第7章 网页篡改网络安全应急响应

7.1 网页篡改概述

7.2 常规处置方法

7.3 错误处置方法

7.4 常用工具

7.5 技术操作指南

7.6 典型处置案例

第8章 DDoS攻击网络安全应急响应

8.1 DDoS攻击概述

8.2 常规处置方法

8.3 技术操作指南

8.4 典型处置案例

第9章 数据泄露网络安全应急响应

9.1 数据泄露概述

9.2 常规处置方法

9.3 常用工具

9.4 技术操作指南

9.5 典型处置案例

第10章 流量劫持网络安全应急响应

10.1 流量劫持概述

10.2 常规处置方法

10.3 常用命令及工具

10.4 技术操作指南

10.5 典型处置案例

查看全部
书评
查看更多
请您登录后发表评论 登录 | 注册
我的评分:
提交
0/400