技術問答
技術文章
iT 徵才
Tag
聊天室
2024 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2023 iThome 鐵人賽
DAY
13
0
自我挑戰組
雜七雜八大雜燴,資安技術大亂鬥
系列 第
13
篇
Day13 大雜燴之不想想了 - 資安管:名詞介紹
15th鐵人賽
資安管理
不想想了
autong
團隊
三個資安仔中出了一個間諜
2023-09-28 22:10:56
178 瀏覽
分享至
沒時間寫,今天還是資安管。
事件應變(Incident Response,IR):
檢測、回應、解決和恢復資訊安全事件的流程。
IR 的步驟如下:
檢測:識別和確定潛在的安全事件,這可以通過監控、日誌分析、入侵檢測系統等工具實現。
報告:及時通報事件,內部和外部相關利益相關者,包括管理層、法律部門和相關合規部門。
調查:深入分析事件,收集數據和證據,以確定威脅的性質、範圍和影響。
回應:制定和實施適當的措施來遏制威脅,隔離受影響的系統並防止進一步損害。
復原:恢復受影響的系統、服務和業務,並進行後事故評估,以改進安全性。
安全信息與事件管理系統(SIEM):
用於收集、存儲、分析和報告與組織資訊系統中的安全事件和活動相關的數據的系統。
功能大致如下:
日誌收集:從多個資訊源收集大量的日誌數據,包括操作系統、應用程序、網絡設備等。
事件分析:分析日誌數據以識別異常活動、安全事件和潛在威脅。
警報生成:生成警報通知安全團隊,以及時處理潛在的安全威脅。
威脅情報集成:整合外部威脅情報,幫助識別已知的威脅模式。
報告:生成安全報告以供管理層查看。
安全運營中心(SOC):
是組織部門,負責監控、分析、回應和管理組織的資訊安全事件和威脅。
SOC 的主要工作內容如下:
監控:持續監控網絡和系統活動,使用 SIEM 工具識別異常行為。
分析:分析警報和事件,確定潛在的威脅和攻擊。
回應:立即采取行動以應對威脅,包括隔離受感染的系統。
報告:向管理層和相關利益相關者提供事件報告和建議。
改進:不斷改進安全程序和政策,以應對新的威脅。
今天的主題
不想想了
謝謝大家的包容
留言
追蹤
檢舉
上一篇
Day12 大雜燴之清蒸雜燴 - Pwn:Basic(7)
下一篇
Day14 大雜燴之放鬆一下 - 中秋節:月亮
系列文
雜七雜八大雜燴,資安技術大亂鬥
共
30
篇
目錄
RSS系列文
訂閱系列文
4
人訂閱
26
Day26 大雜燴之炒泡麵雜燴 - Pwn:CTF(1)
27
Day27 大雜燴之李鴻章雜燴 - Pwn:CTF(2)
28
Day28 大雜燴之雜燴兔雜燴 - Pwn:CTF(3)
29
Day29 大雜燴之風神雜燴菜 - Pwn:CTF(4)
30
Day30 大雜燴之大雜燴 - 總結
完整目錄
直播研討會
{{ item.subject }}
{{ item.channelVendor }}
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
1047
組
團體組數
40
組
累計文章數
13589
篇
最後報名日
9/15
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
13th鐵人賽
14th鐵人賽
12th鐵人賽
16th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
windows server
linux
css
react
資訊安全
熱門問題
網路線裡的棉線是甚麼用途
硬碟保存的舊照片可否改變顯示時間,出現在google相簿的正確時間軸上?
Docker for Linux
ios版outlook登入登不進公司信箱
請問國內有外包合規的第三方資安公司嗎?
FortiGate網路設定疑問
Win10 接 HDMI 到電視,看影片突然破音卡住後就沒聲音
如何在iT邦幫忙中的文章使用"加入數學公式"的功能?
從cisco 下載檔案的訊息
[討論]PHP 與 Node.js
熱門回答
機房溫度監控推薦
如何在iT邦幫忙中的文章使用"加入數學公式"的功能?
Sideproject 主機費用問題
run as administrator是否有更安全的用法
Win10 接 HDMI 到電視,看影片突然破音卡住後就沒聲音
熱門文章
開發概念建置:CIDR表示格式(重要)
Day11 - 誰說要卡才能進?MFKey32 攻擊讓你無卡也能破解門禁!
【Day 27】- 告別提示工程:DSPy如何革新大型語言模型的應用開發
【Day 26】- Ollama: 革命性工具讓本地 AI 開發觸手可及 - 從安裝到進階應用的完整指南
【Day 25】- 數位轉型下的工安革命:知識圖譜與LangGraph的完美結合
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}