事件处理
考试要求: 掌握     
知识路径:  > 网络安全应急响应技术原理与应用  > 网络安全应急响应参考案例  > 网络安全应急响应服务  > 阿里云安全应急响应服务


 
       在对安全事件进行原因分析之后,安全工程师将进一步对安全事件进行处理,具体工作如下:
       . 清理系统中存在的木马、病毒、恶意代码程序;
       . 清理Web站点中存在的木马、暗链、挂马页面;
       . 恢复被黑客篡改的系统配置,删除黑客创建的后门账号;
       . 删除异常系统服务、清理异常进程;
       . 在排查问题后,协助恢复用户的正常业务服务。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有