如題,事情是這樣的,最近小弟公司接手了一間公司的業務,
有一台伺服器必須轉給我們管理,一陣子之後發現伺服器莫名出現.csv檔然後不斷的在產生而且檔案內容都是有關我們偵測到的環境數據...
偶很害怕,怕的我不敢拔插頭處置,故想請教前輩們可以朝哪些方向處理,例如:尋求第三方資安公司、建立資安規範之類的等...
再麻煩指教了,謝謝!
合理的懷疑是好事,過度懷疑就妄想了
但別急著否定任何答案,做資安就是要保有懷疑的態度
已經有前輩把重點標註出來,不過我再標註一下
伺服器莫名出現.csv檔
且檔案內容都是有關我們偵測到的環境數據
首先你要先確認這檔案是由哪個排程產生的,排程的建立時間、建立者
有了來源後,再來就是目的
以上是關於檔案的問題
但最根本的狀況是,只要有人離職,該人使用的任何可存取服務的帳密、金鑰都要置換甚至是停用。
先做到防君子才能抓出哪些是小人。