<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    安服筆記:如何開展網絡安全應急演練?

    VSole2022-01-17 13:09:29

    前 言

    網絡應急演練是指用戶組織相關人員,依據有關網絡安全應急預案,開展應對網絡安全事件的活動。通過模擬真實的安全事件呈現單位內部應對應急事件處置過程,檢驗應急響應中各方的協同反應水平和實戰能力、評估應急響應預案的實用性、可行性、可靠性為目的。

    為什么要開展應急演練

    1、從合規角度出發

    《網絡安全法》第25條規定:網絡運營者應當制定網絡安全事件應急預案,及時處置系統漏洞、計算機病毒、網絡攻擊、網絡侵入等安全風險;在發生危害網絡安全的事件時,立即啟動應急預案,采取相應的補救措施,并按照規定向有關主管部門報告。

    2、從業務角度出發

    如今,政府機關、企事業單位等組織業務運營高度依賴信息化,一旦出現安全事件時,會造成重大經濟損失和社會影響。制定相關單位的應急預案是在發生網絡安全事件時及時快速響應、處置事件的必要手段,而應急演練工作的開展恰恰是檢驗應急預案的合理性、及時性、有效性的實質性檢驗標準

    應急演練與攻防演習的區別

    在如今攻防演習深入人心的大趨勢下,很多人都搞不清楚應急演練與攻防演習(或者攻防演練)究竟有啥地方不一樣,應急演練與攻防演練要達到的根本目標是其主要的區別。

    應急演練的根本目標:

    檢驗發生安全事件時本單位的制定應急預案的科學性、實用性和可操作性;應急人員隊伍能力差距;網絡安全事件的應對水平以及內部協同配合能力;應急響應工作機制。來提高政府機關、企事業單位應急響應能力建設,提高應急響應工作水平,提升內部員工網絡安全防范意識。

    攻防演習的根本目標:

    是檢驗政府機關、企事業單位的安全建設、安全防御體系是否存在遺漏或者薄弱點,來指導后續的安全防御體系建設,提升整體安全防御能力

    應急演練的開展形式

    應急演練的開展方式一般分為下兩種:

    1.桌面推演:根據應急預案,

    a.利用流程圖、計算機、視頻會議等輔助手段;

    b.針對事先假定的某一演練場景進行模擬應急決策及現場處置過程。

    2.現場演練:根據應急預案,

    a.利用網絡與信息系統真實環境或靶場技術,模擬突發事件場景;

    b.完成現場判斷、決策、處置等環節的應急響應過程,演練過程中需各方資源的協調和配合、各類問題和風險的應對。

    應急演練的流程

    應急演練的一般流程分為:

    1.演練準備工作:

    一是演練場景的選擇,一般演習場景主要為:勒索、挖礦類病毒木馬類事件、web網絡攻擊事件(如:SQL注入,文件上傳,XSS攻擊等)、DDOS拒絕服務攻擊事件、網頁篡改、網站暗鏈等事件類型,整個演練可根據實際情況進行單個場景或者多個場景組成綜合性場景進行演練;二是演練方案、演練場地的準備。

    2.演練環境搭建:

    依據演練環境、系統、攻擊展現方法和防守展現方法,根據演練地點位置,搭建、測試與調試演練系統環境。攻擊目標一般有三種方式:第一,真實系統作為演練目標(一般需提前對系統進行滲透測試,發現安全風險);第二,模擬真實系統,搭建測試環境作為演練目標;第三,自建靶場作為演練目標。

    3.演練腳本編寫:

    根據演練事件、應急預案編寫本次演練的演練腳本。

    4.演練彩排工作:

    演練場地現場進行多次演練彩排。

    5.正式演練:

    正式開展應急演練。

    6.應急演練總結:對本次應急演練進行總結,發現演練中暴露的問題,修訂應急預案或整改發現的安全風險。

    應急演練的示例

    應急演練的攻擊流程示例

     

    應急演練的應急處置示例

    網絡安全應急預案體系
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    關鍵信息基礎設施的安全,已是國家網絡安全的重要方面,《網絡安全法》、《數據安全法》均對關鍵信息基礎設施安全作出專門規定。 2021年9月1日施行的《關鍵信息基礎設施安全保護條例》(以下簡稱《條例》),作為專門指導做好我國關鍵信息基礎設施網絡安全工作的重要行政法規,既體現出與《網絡安全法》、《數據安全法》的一脈相承,又進一步專門針對關鍵信息基礎設施安全作出具體指導,明確提出重點保護的具體要求。
    關鍵信息基礎設施的安全,已是國家網絡安全的重要方面,《網絡安全法》《數據安全法》均對關鍵信息基礎設施安全作出專門規定。
    沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。 黨的十八大以來,在習近平總書記關于網絡強國的重要思想和關于網絡安全工作“四個堅持”重要指示精神指引下,我國網絡安全工作發展進入快車道,各項工作取得積極進展,形成了一系列生動實踐和寶貴經驗。
    黨的十八大以來,在習近平總書記關于網絡強國的重要思想和關于網絡安全工作“四個堅持”重要指示精神指引下,我國網絡安全工作發展進入快車道,各項工作取得積極進展,形成了一系列生動實踐和寶貴經驗。
    沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。 黨的十八大以來,在習近平總書記關于網絡強國的重要思想和關于網絡安全工作“四個堅持”重要指示精神指引下,我國網絡安全工作發展進入快車道,各項工作取得積極進展,形成了一系列生動實踐和寶貴經驗。
    網絡安全應急響應
    2022-07-21 10:18:08
    網絡安全應急響應就是要對網絡安全有清晰認識,有所預估和準備,從而在一旦發生突發網絡安全事件時,有序應對、妥善處理。實際上,我國網絡安全應急響應體系建設也是建立在原有應急響應體系基礎上的,并經過實踐不斷改進完善。2014年2月27日,習總書記在中央網絡安全與信息化領導小組成立的講話中指出“沒有網絡安全,就沒有國家安全”。
    網絡安全應急演練通過組織開展應急演練工作,幫助國家監管部門和關鍵信息基礎設施單位檢驗應急響應工作機制與應急預案是否完善,進一步加強網絡安全應急響應能力建設,提高應急響應工作水平。
    由于網絡安全風險已經成為世界安全的重要組成部分,Gartner著力于網絡安全漏洞的管理研究,充分重視“在安全漏洞被利用之前發現和修復安全漏洞的關鍵過程”。該框架強調漏洞管理和安全防護是一項持續的過程。漏洞優先級應結合資產重要性、漏洞的網絡曝光度和漏洞嚴重程度等信息來綜合評定。對于使用其他方法降低風險等級的漏洞需重新評估。判別漏洞,首先要確定漏洞的真實性,以及漏洞是否屬于備案資產。
    安全處置應將態勢感知、監督管理、安全檢查、應急處置、聯防聯控組成協同安全處置體系。網絡撤銷或變更安全保護等級的,應在10個工作日內向原備案公安機關撤銷或變更,同步上報上級衛生健康行政部門。2)建立網絡安全事件通報工作機制,及時通報網絡安全事件。需要在貫徹落實《辦法》的基礎上進行重點保護。《辦法》指出要建立防護、監測、處置、保障四個體系協同的綜合防控格局。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类