CISP-22-信息安全应急响应(10)

时间:2025-07-14

蠕虫事件的对抗

爆发前的工作:漏洞分析;探测行为(有时没有)监测;漏洞影响评估;攻击代码监测;补丁、临时工具研制;临时措施研究与实施

状态监测:代码特征分析;监测策略;数据分析

网络控制:

影响评估;可行性尝试;快速部署;隔离后的监测

挑战:如果使用了必须的端口?

终端清除:

防病毒产品

问题:主动遏制技术及其适用情况与范围?(对抗式蠕虫;网络自动隔离技术;worm poisoningii)

附属破坏力的发现与控制:代码分析;控制技术与能力

CISP-22-信息安全应急响应(10).doc 将本文的Word文档下载到电脑

精彩图片

热门精选

大家正在看

× 游客快捷下载通道(下载后可以自由复制和排版)

限时特价:7 元/份 原价:20元

支付方式:

开通VIP包月会员 特价:29元/月

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:fanwen365 QQ:370150219