1、工控系统基础知识与工控网络架构介绍 2、传统信息安全与工控安全的区别 3、工控安全风险及隐患介绍 4、典型工控安全事件深度分析 5、工控网络渗透技术介绍 6、典型行业案例分享 7、主流工控安全产品及解决方案介绍
About this guide Terms and definitions Incident Response Basics Attack lifecycle (kill chain) Incident response steps Recommended IR process and rules Preparation Identification Incident triggers Prioritization guidelines Analyzing incidents in SIEM Containment Eradication Recovery Lessons learned Incident response example The attack plan The incident response Preparation (example) Identification (example) Containment (example) Eradication and Recovery (example) Lessons learned (example) Recommended tools and utilities Tools for collecting IOC Sysinternals utilities Tools for creating dumps GRR Rapid Response Forensic Toolkit dd utility Belkasoft RAM Capturer Tools for analysis Kaspersky Threat Intelligence Portal Tools for analyzing memory dumps Tools for analyzing hard disk dumps Strings utility Tools for eradication Kaspersky Virus Removal Tool Kaspersky Rescue Disk AO Kaspersky Lab Trademark notices
上海“一网统管”的探索与实践 智慧先行 安全护航
从海量网络流量中抽取应用层meta-data,基于hadoop对这些元数据和入侵检测系统提供的安全事件进行关联分析,试图早期发现和评估网络攻击和威胁来源 主要内容 MetaData的获取 大数据分析平台 安全事件关联分析 未来研究方向 大规模网络安全态势感知和监测 多方来源安全事件的关联分析 满足百亿级的安全数据处理实用化 和安全研究机构的多方交流,情报交换 和云计算团队的继续深度合作
2021-08-07 09:00:36 3.39MB 大数据 态势感知
2021-08-05 09:02:38 62KB 金融标准
2021-08-04 22:00:13 60KB 三级等保要求文档
GBZ 20986-2007 信息安全技术 信息安全事件分类分级指南
2021-07-17 17:00:14 367KB
2021-07-14 11:05:15 3.16MB 数据挖掘 行业数据 数据分析 参考文献
2021-07-13 09:00:11 348KB 网络安全
来源自绿盟科技 2019年11月的Web安全事件应急响应分析总结,owasp里的问题基本都有涉及,比较全面,适合初学者
2021-07-09 02:11:43 13.52MB web安全 应急响应