1 安全事件和应急响应流程
1.1 问题
1)网络安全事件分类有那些?
2)国际、国内的信息安全应急响应流程分别有哪些阶段?
1.2 步骤
步骤一:网络安全事件分类有那些?
常见的网络安全事件分类。
- 有害程序事件
- 网络攻击事件
- 信息破坏事件
- 信息内容事件
- 设备故障
- 灾害性事件和其他事件
步骤二:国际、国内的信息安全应急响应流程分别有哪些阶段?
1)国际应急响应 PDCERF 模型 - 6 大阶段
- 准备阶段
- 检测阶段
- 抑制阶段
- 根除阶段
- 恢复阶段
- 跟踪阶段
2)国内信息安全应急响应 - 5 大阶段
- 事件通告
- 事件分级与定级
- 应急启动
- 应急处置
- 后期处理
https://tts.tmooc.cn/ttsPage/NTD/NTDTN202109/RESPONSE/DAY02/CASE/01/index.html