01未来工作中的安全项目是什么-【千锋教育】红蓝对抗项目课程资料
2024-03-08
|
3份
|
24页
|
86人阅读
|
0人下载
教辅
资源信息
| 学段 | 中职 |
| 学科 | 职教专业课 |
| 课程 | 中职专业课 |
| 教材版本 | - |
| 年级 | - |
| 章节 | - |
| 类型 | 其他 |
| 知识点 | - |
| 使用场景 | 同步教学-新授课 |
| 学年 | 2023-2024 |
| 地区(省份) | 全国 |
| 地区(市) | - |
| 地区(区县) | - |
| 文件格式 | ZIP |
| 文件大小 | 284 KB |
| 发布时间 | 2024-03-08 |
| 更新时间 | 2024-03-08 |
| 作者 | 北京千锋互联科技有限公司 |
| 品牌系列 | - |
| 审核时间 | 2024-03-08 |
| 下载链接 | https://m.zxxk.com/soft/43760541.html |
| 价格 | 2.00储值(1储值=1元) |
| 来源 | 学科网 |
|---|
内容正文:
Sheet1
2022HW工作任务分解
序号 阶段 工作类别 工作内容 负责人 配合部门及人员 需要配合与输入的行为或文档资源 实施方式 时间节点 提交物 下一步工作
1 准备阶段 HW通知反馈 完成HW目标系统、技术支持单位、工作人员、BM承诺等信息反馈 项目经理 与用户沟通讨论,确定目标系统 选择做过上线前安全检测、漏洞通报较少、应用运维响应较快的应用系统 3.14 《反馈表》 开展相关检查加固工作
2 制定方案 制定HW工作方案,包含工作组织架构、工作分工和计划、准备工作、安全自查和整改、预演习、正式演习、总结等阶段工作内容,含附件HW期间防守方案,专项应急预案 项目经理 应用处室 编制初稿与用户讨论、修改 结合现场用户实际工作组织架构,安全设备、服务厂商,应用系统、服务厂商,运维厂商等 3.15 《防守工作方案》
《攻防预演习方案》
《应急响应方案》 按照方案开展相应工作
3 HW启动会 明确目标系统、工作组织架构、工作职责、工作内容,达成统一共识,开展相关工作 项目经理 业务、
安全厂商、开发厂商、运维厂商等其他 各部门沟通讨论 根据工作方案明确工作职责、内容和计划 《启动会会议记录》 完善工作方案
4 目标系统梳理 目标系统关键链路、是否定级、安全检查、渗透测试,同区域、同网段部署的业务系统等,针对目标系统相关资产(网络设备、安全设备、主机系统),分析梳理可能的攻击路径
时间允许的情况下,最好做全网资产梳理,了解内网安全状态,及时了解安全动态 安服工程师 目标系统应用处室 定目标系统建议:区域单一、业务连续性较低、单独物理机、上报数量 根据资产清单访谈、查看拓扑、讨论后确定 3.15 《目标系统清单》
《全网资产清单》 为安全检查提供资产清单
5 网络架构检查 网络架构和部署区域边界梳理,目标系统与其他系统是否逻辑隔离,网络设备是否存在弱口令,是否均通过堡垒机访问,其他的登录方式是否无法访问 安服工程师 根据安全风险检查访谈表与网络管理员人工访谈检查 按照安全风险检查访谈表进行人工访谈,或网络处自查 3.15 《网络架构评估报告》 整改加固
6 安全防护设备、厂商梳理了解 明确安全防护设备类型、访问地址、部署位置、用途、维护厂商和作用域;
确定设备运行是否正常,安全策略是否合理;
包括:WAF、防火墙、IDS、IPS、主机加固、蜜罐等 安服工程师 协调安全设备运维人员配合检查访谈 按照调研表进行梳理,确定资产运行状态、规则库等情况,是否有维护人员,HW期间是否可以现场支持等 3.16 《安全设备清单》 整改加固
特别是针对还需增加的安全防护设备
7 流量威胁分析、态势感知等安全监测设备梳理了解 流量采集是否完善;态势感知网络攻击展示;安全设备、网络设备、主机日志采集情况; 安服工程师 检查运行状态、规则升级、流量采集、日志采集等是否正常 协调网络管理员、系统管理员配合安全厂商对网络流量采集和各种日志传输情况进行检查 3.17 流量采集、规则升级正常
大屏展示、日志采集正常 系统功能调试、完善
部署流量威胁分析设备
8 安全自查和整改 互联网资产扫描 发现未知资产、高风险端口(22\445\3389\1521\7001)等 安服工程师+后端团队 应用处室提交应用系统URL,进行公网IP地址段 互联网资产远程扫描 3.15-3.17 《互联网资产发现报告》 限制未知资产互联网访问权限,关闭风险端口
9 漏洞扫描 安全漏洞扫描:应用和主机;
主机扫描目标系统;关注端口、服务开启情况,补丁更新情况;
应用系统扫描+验证:现场工具扫描,第三方扫描平台远程扫描,关注应用系统漏洞,SQL注入、任意文件上传、敏感信息泄露等; 安服工程师+后端团队 提供扫描服务器主机IP地址和应用系统URL+授权,使用用户现场扫描工具(应用+主机)和第三方扫描平台(应用) 通过扫描工具自动化扫描+人工验证,形成漏洞报告 3.15-3.17 《漏洞扫描报告》
《漏洞修复跟踪统计表》 下发应用处修复,至少每周进行1次验证,高位漏洞当天修复验证
10 渗透测试 通过远程渗透测试,发现安全漏洞,提出整改建议 安服工程师+后端团队 授权+应用系统URL清单 远程渗透测试 3.21-3.23 《渗透测试报告》
《漏洞修复跟踪统计表》 下发各处室修复,至少每周进行2次验证,高位漏洞当天修复验证
11 安全风险检查(集权类系统、网络划分应用系统、网络攻击风险等检查) 针对集权类系统、网络划分应用系统、网络攻击风险等进行安全检查,例如:集权系统(邮件、堡垒机、OA)是否存在弱口令、限制特定ip访问后台,后台地址外网禁止访问; 安全服务工程师 按照安全风险检查访谈表进行检查或下发处室自查 人工访谈、上机查看 3.15-3.17 《安全风险检
资源预览图
1
由于学科网是一个信息分享及获取的平台,不确保部分用户上传资料的 来源及知识产权归属。如您发现相关资料侵犯您的合法权益,请联系学科网,我们核实后将及时进行处理。