欢迎来到冰点文库! | 帮助中心 分享价值,成长自我!
冰点文库
全部分类
  • 临时分类>
  • IT计算机>
  • 经管营销>
  • 医药卫生>
  • 自然科学>
  • 农林牧渔>
  • 人文社科>
  • 工程科技>
  • PPT模板>
  • 求职职场>
  • 解决方案>
  • 总结汇报>
  • ImageVerifierCode 换一换
    首页 冰点文库 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    信息安全事件应急处理报告模板.docx

    • 资源ID:1853307       资源大小:362.30KB        全文页数:18页
    • 资源格式: DOCX        下载积分:3金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    二维码
    微信扫一扫登录
    下载资源需要3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    信息安全事件应急处理报告模板.docx

    1、信息安全事件应急处理报告模板 XX单位信息安全事件应急处理报告XXX公司2017年X月XX日信息安全事件应急处理报告应急处理单位委托单位XX单位服务类别委托应急处理受理日期2017年X月XX日处理日期2017年X月XX日服务成员监督人处理结论:通过本次应急处理服务,解决了XX单位存在的网站漏洞,修补后,经测试有效。建议委托单位针对报告中提出的建议,增强安全控制措施,切实提高信息安全水平,降低相关风险。XX公司2017年 X月 XX 日批准人:应急处理服务人员: 审核人:一、 概述1.1 应急处理服务背景XX单位与XX公司签订应急服务合同。XX公司根据合同协议中规定的范围和工作内容为XX单位提供

    2、应急服务。2017年6月25日XX单位网站服务器发现存在恶意文件,直接威胁网站的正常运营与使用,XX单位立即拨通XX公司的应急服务热线,请求应急处理服务。我方应急处理服务人员,对相关信息进行登记记录,并按作业指导书要求启动相关过程。1.2 应急处理服务目的尽快确认和修复漏洞,恢复信息系统的正常运行,使信息系统所遭受的破坏最小化,并在应急处理后提供准确有效的法律证据、分析统计报告和有价值的建议,在应急处理服务工作结束后对系统管理进行完善。1.3 应急处理服务范围序号资产编号名称型号/操作系统位置1SDFDA-SE-006网站服务器(主)NF5270/Centos6.4药监机房2SDFDA-SE-

    3、007网站服务器(备)NF5270/Centos6.4药监机房3SDFDA-SE-011数据库服务器(主)IBM/AIX4.2药监机房4SDFDA-SE-012数据库服务器(备)IBM/AIX4.2药监机房1.4 应急处理服务依据1.4.1 应急处理服务委托协议XX单位应急处理服务委托书1.4.2 基础标准与法律文件中华人民共和国突发事件应对法网络与信息安全应急处理服务资质评估方法(YD/T 1799-2008)信息技术 安全技术 信息安全事件管理指南(GB/Z 20985-2007)信息安全技术 信息安全事件分类指南(GB/Z 20986-2007)1.4.3 参考文件信息安全技术 信息安全

    4、风险评估规范(GB/T 20984-2007)信息安全技术 信息系统安全等级保护基本要求(GB/T 22239-2008)信息技术服务 运行维护 第一部分 通用要求(GB/T28827.1-2012)信息技术服务 运行维护 第二部分 交付规范(GB/T28827.1-2012)信息技术服务 运行维护第三部分 应急响应规范(GB/T28827.1-2012)二、 应急处理服务流程XX单位应急处理服务过程主要包括六个阶段:准备阶段、检测阶段、抑制阶段、根除阶段、恢复阶段、总结阶段。应急处理服务流程如图所示。三、 应急处理服务内容和方法3.1 准备阶段3.1.1 准备阶段工作流程3.1.2 准备阶段

    5、处理过程我公司与XX单位进行信息安全事件应急处理详情进行沟通,分别对客户应急服务所包含的具体需求和客户实际信息系统环境进行了详细了解,在达成一致的基础上签订了应急处理服务合同;随后我公司立即成立针对该项目的应急处理小组,立刻着手服务方案编写和工具准备工作,同时协助客户对应急范围内的信息系统进行评估和备份快照。3.1.3 准备阶段现场处理记录表工具准备清单时间2017年X月XX日服务单位名称XX公司服务单位联系人联系方式响应服务人员联系方式工具使用原因目的描述辅助快速准确发现问题,解决问题。应急工具准备清单:绿盟远程安全评估系统北京安信通数据库扫描系统Nessus漏洞扫描Wireshark抓包工

    6、具WVS企业版WEB应用安全测试工具批准人(签字):3.2 检测阶段3.2.1检测阶段工作流程3.2.2 检测阶段处理过程我公司技术支持热线客服人员接到用户的应急响应服务电话请求后,通过电话了解基本情况,并检查我公司是否有该类安全事件的应急预案,发现并没有该类安全事件的应急预案;随后我公司立刻派遣应急处理小组携带应急工具、技术规范、现场记录表在服务协议规定的1小时内准备完毕到达现场。到达客户现场后,项目组负责人立即与客户方负责人进行方案沟通,由客户负责人书面授权后,根据实际客户情况建议对网站进行切换和数据备份,随后开始进行检测处理。检测内容如下:1) 事件沟通与应急准备。2) 方案沟通与应急授

    7、权。3) 网站切换与快照备份。4) 漏洞发现与验证。5) 确定漏洞产生原因,沟通抑制措施。6) 准备备份文件数据以备随时回退。经过以上检测,项目组确定漏洞根源并确认成功。3.2.3 检测阶段现场处理记录表检测结果记录时间2017年X月XX日服务单位名称XX服务单位联系人联系方式响应服务人员联系方式检测原因或检测目的描述确认漏洞存在并评估安全事件等级检测过程及结果记录:(1)首先发现任意下载漏洞,可以下载敏感信息文件:tomcat路径:/data/tomcat6_8081/(2) 然后根据敏感文件信息,并通过任意读取漏洞获取到关键信息:网站结构、网站数据库账户密码等:(3)确定上传点,上传木马获

    8、取系统权限:安全事件等级确定:该事故发生后将导致网站服务器被非法接管,使其公共服务受到严重损坏,系统受到严重损失,数据被非法窃取;该网站系统中断或非法篡改,可能影响到国家安全,扰乱社会秩序,对经济建设、公众利益有一定的负面影响。该事故安全事件等级为:级。检测阶段确认(签字)3.3 抑制阶段3.3.1 抑制阶段工作流程3.3.2 抑制阶段处理过程通过检查阶段的详细调查,我们判断是文件下载访问权限不合理,上传未做过滤产生的漏洞。在与客户沟通后,客户接受我们的方案并授权我们对该系统进行抑制处理。(1)针对敏感文件设置读取严格的读取和下载权限,禁止访问用户可以读取和下载。(2)暂时关闭非法上传点模块。

    9、(3)抑制措施验证并准备备份数据随时回退。3.3.3 抑制阶段现场处理记录表抑制处理记录表时间2017年X月XX日服务单位名称XX服务单位联系人联系方式响应服务人员联系方式抑制处理原因针对主要文件信息泄露和非法上传漏洞进行抑制抑制处理目的给予最快速的漏洞基本解决方案,初步抵御攻击抑制处理方案:(1)针对敏感文件设置读取严格的读取和下载权限,禁止访问用户可以读取和下载。(2)暂时关闭非法上传点模块。(3)抑制措施验证并准备备份数据随时回退。抑制方案产生的风险及应对措施:关闭非法上传点模块后,可能对日常管理,合法上传存在一定的影响。应对措施:当需要上传时,采取使用介质本地服务器拷贝上传方式。抑制方

    10、案确认(签字):抑制效果:抑制成功 3.4 根除阶段3.4.1 根除阶段工作流程3.4.2 根除阶段处理过程抑制阶段可以解决外网用户对网站系统的威胁,但是还没有从根本上解决网站漏洞问题。在与客户沟通后,我们进行了如下操作:1) 与客户沟通抑制措施达到的安全防护效果并协商厂商沟通事宜。2) 联系厂商,与厂商说明目前网站存在的非法下载、读取和上传的漏洞,建议采用添加文件校验和文件权限模块,实现漏洞修补。3) 建议客户对服务器权限进行合理优化,使用非root用户运行网站。4) 对厂商反馈修复结果进行验证并准备必要的回退措施。3.4.3 根除阶段现场处理记录表根除处理记录表时间2017年X月XX日 服

    11、务单位名称XX服务单位联系人联系方式响应服务人员联系方式根除处理原因后台页面代码修复,上传限制使用后台白名单根除处理方案:通过之前的抑制处理方案,已经实现非法下载、读取和上传漏洞风险的基本控制,但没有彻底根除漏洞根源。所以,可以通过以下方法彻底根除该问题。1) 与客户沟通抑制措施达到的安全防护效果并协商厂商沟通事宜。2) 联系厂商,与厂商说明目前网站存在的非法下载、读取和上传的漏洞,建议采用添加文件校验和文件权限模块,实现漏洞修补。3) 建议客户对服务器权限进行合理优化,使用非root用户运行网站。4) 对厂商反馈修复结果进行验证并准备必要的回退措施。根除方案产生的风险:代码漏洞修补和服务器权

    12、限优化后,经验证测试对网站系统无影响,进一步增加了网站的安全性。根除方案确认(签字):根除效果:根除成功3.5 恢复阶段3.5.1 恢复阶段工作流程3.5.2 恢复阶段处理过程通过之前的抑制及根除处理,已经基本解决了网站存在的高危漏洞,在网站重新上线前,应急人员重新对网站进行全面的漏洞扫描,并对发现的可疑漏洞进行确认和修复,同时对网站系统进行安全加固。3.5.3 恢复阶段现场记录表恢复处理记录表时间2017年X月XX日 服务单位名称XX服务单位联系人联系方式响应服务人员联系方式恢复处理原因文件对比、漏洞扫描、安全加固恢复处理方案:通过之前的抑制及根除处理,已经基本解决了非法下载、读取和上传漏洞

    13、,但为了全面的检查网站完整性和安全性,在网站进行重新恢复上线前主要执行以下操作:1) 网站文件比对,可疑文件确认和清除。2) 网站漏洞扫描,确认并修复其他漏洞。3) 网站系统安全加固:权限细化、账户清理、登录失败策略配置等。恢复方案确认(签字):恢复效果:恢复成功3.6 总结阶段3.6.1 总结阶段工作流程3.6.2 总结阶段现场记录表应急响应总结阶段报告呈报部门:XX单位 报告时间: 2017 年X月XX日 报告人: XX 报告人部门:XX事件的类型网站存在高危漏洞检测阶段检测时间2017年 X 月 XX 日检测动作漏洞扫描和手工验证检测结果存在高危漏洞并威胁整体网站系统安全。抑制阶段抑制时

    14、间2017年 X 月 XX 日抑制动作(1)针对敏感文件设置读取严格的读取和下载权限,禁止访问用户可以读取和下载。(2)暂时关闭非法上传点模块。抑制结果给予最快速的漏洞基本解决方案,初步抵御攻击根除阶段根除时间2017年 X 月 XX 日根除动作漏洞反馈厂商,并配合厂商进行漏洞修补。根除结果漏洞修补成功并重新上线正常运营。事件评估事件影响范围XX单位相关行业事件损失评估该网站系统中断或非法篡改,可能影响到国家安全,扰乱社会秩序,对经济建设、公众利益有一定的负面影响。处理方法评估处理方法得当及时处理流程评估流程符合标准操作事件根源分析及教训原因分析网站代码存在漏洞,多处访问、下载未授权,上传未限制。经验教训应用系统上线前进行安全检测,培养开发人员安全意识。总结阶段确认(签字):四、 结论与建议我公司应急响应小组到达现场后,快速分析问题、定位原因、处理问题,及时有效的保障了“XX单位门户网站”的安全稳定运行,使XX单位避免了经济损失和不良影响。通过本次信息安全事件应急处理,建议XX单位提高人员安全意识,加强信息安全管理,规范针对信息系统的各项操作,在系统发生变更前做好测试和备份工作,防止类似事件发生。同时应为该类事件建立专项应急处理预案,便于以后的应急处理,并定期对XX单位信息系统进行风险评估。


    注意事项

    本文(信息安全事件应急处理报告模板.docx)为本站会员主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 冰点文库 网站版权所有

    经营许可证编号:鄂ICP备19020893号-2


    收起
    展开