一、溯源取證方案背景
溯源取證服務是對已發(fā)生的網絡安全事件,結合應急響應的溯源分析結果,增加司法鑒定環(huán)節(jié),將溯源結果固定為具有法律效力的“證據”的活動。調查取證的重要目的之一就是懲治肇事者或犯罪分子。實踐中,調查工作貫穿于整個網絡安全應急處理全過程,因為事故的原因調查與分析也有助于更好地理解犯罪分子的犯罪行為和作案特征,從而盡早查明犯罪事實。具體任務是獲取盡量多而且有效的資料數(shù)據。在調查取證過程中,應注意行為規(guī)范化,對調查取證全過程進行記錄,并保證證據的機密性、完整性、有效性,對證據及時收集保存。具體證據存儲介質包括且不僅于此:計算機硬盤、移動硬盤、U盤、數(shù)碼存儲卡、網絡通信數(shù)據獲取、屏幕畫面錄制、內存數(shù)據獲取等。在調查取證工作收尾,應整理所收集證據,并撰寫調查分析報告。
二、方案特點
1.審計服務器之前被黑軌跡,挖掘攻擊手法和系統(tǒng)的漏洞。評估統(tǒng)計攻擊造成的危害,提供攻擊者側寫,了解我們的敵人;
2.審計服務器配置,掃描安全基線,確定系統(tǒng)安全性。保證不出現(xiàn)弱口令,不安全配置,數(shù)據泄漏等高危安全問題;
3.審計業(yè)務系統(tǒng)安全,確保集團Web端及APP客戶端安全、登錄安全、注冊安全、密碼找回安全、交易安全,服務端安全檢查不出現(xiàn)重大安全問題;
4.黑盒審計,滲透測試外部系統(tǒng),尋找Web系統(tǒng),操作系統(tǒng),數(shù)據庫系統(tǒng)存在的安全漏洞,提供修復方法和安全建設方案,保障今后在線業(yè)務可以規(guī)避這些高危風險;
5.審計整改,建立漏洞安全檢查常態(tài)化機制,提升客戶信息泄漏風險主動發(fā)現(xiàn)和防護能力,及時全面的整改業(yè)務支撐系統(tǒng)存在的信息泄露漏洞,降低客戶信息泄露安全事件發(fā)生的概率。
