网络安全应急响应,是蓝队BlueTeam(或防御方)的必备技能,是企业安全建设中不可或缺的环节,是安全运营工作中最能体现安全价值的部分。
一.方法论
https://www.freebuf.com/column/193690.html
https://www.freebuf.com/articles/terminal/192859.html
二.指导篇
https://www.freebuf.com/articles/es/210315.html
https://www.freebuf.com/articles/network/203494.html
https://www.freebuf.com/articles/system/218407.html
三.工具篇
https://github.com/1997CN/Emergency
https://github.com/grayddq/GScan
https://github.com/T0xst/linux
https://github.com/al0ne/LinuxCheck
四.事件处理
http://drops.xmd5.com/static/drops/tips-8130.html
https://www.freebuf.com/articles/system/214353.html
https://www.freebuf.com/column/209936.html
https://www.freebuf.com/column/206886.html
http://blog.nsfocus.net/emergency-response-case-study/
https://www.freebuf.com/column/180296.html
https://www.freebuf.com/articles/system/223311.html
https://www.freebuf.com/column/179027.html
https://www.freebuf.com/articles/network/186071.html
https://www.freebuf.com/articles/system/194775.html
https://www.freebuf.com/articles/system/50728.html
五.综合篇
用于安全事件响应的工具与资源的列表,旨在帮助安全分析师与 DFIR 团队。DFIR 团队是组织中负责安全事件响应(包括事件证据、影响修复等)的人员组织,以防止组织将来再次发生该事件
https://github.com/meirwah/awesome-incident-response/blob/master/README_ch.md
当企业被攻击者入侵,系统被挂暗链、内容遭到恶意篡改,服务器出现异常链接、卡顿等情况时,需要进行紧急处理,使系统在最短时间内恢复正常。由于应急处理往往时间紧,所以尝试将应急中常见处理方法整合到脚本中,可自动化实现部分应急工作。应急脚本采用python2.0完成,由于所有需要执行的命令都是依靠ssh进行远程链接,所以在运行脚本之前,需要输入正确的主机ip地址、ssh远程连接端口、ssh远程登录账户、ssh远程登录密码。
https://github.com/tide-emergency/yingji
本项目旨在为应急响应提供全方位辅助,以便快速解决问题。结合自身经验和网络资料,形成checklist,期待大家提供更多技巧,共同完善本项目
https://github.com/theLSA/emergency-response-checklist
一如既往的学习,一如既往的整理,一如即往的分享。感谢支持
“如侵权请私聊公众号删文”
扫描关注LemonSec
觉得不错点个“赞”、“在看”哦
本文始发于微信公众号(LemonSec):蓝队经验—应急响应方法论(精选版)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论