1、面向情报公司付费信息的应急
2、面向互联网侧舆情信息的应急
3、客户侧产品推送样本事件处置
4、某邮箱被攻击情报的自我检查
5、办公网出口地址攻击客户蜜罐
6、SRC白帽子突破边界进业务网
7、某部门下发零日漏洞确认函处置
8、公司溯源团队查到团队内部成员
01
—
事件描述
02
—
响应动作
03
—
04
—
减少对外的暴露面:在演习前,一般会从客户侧控制台暴露面收敛、公司产品下载地址控制等方式,减少对外的暴露面。但从该事件来看,想到的方法还有待完善,对于产品的加固手册,也应该控制传播范围、并在变更说明等地方描述清楚修复的问题或缺陷,以免带来误会; 关于发表对外声明:凡是遇到外部情报(产品漏洞或事件),一经确认就需要做好对外说法的准备,最终是否发布取决于外部舆情的传播情况;无论是内部发公众号还是外部通告,最终都会传播到外面,因此都把其视为外部传播; 对外声明材料审核:最开始以为只需要产品升级公告、一句/段话式的说法给相关领导审核,但后来为了防止在加固手册中出现漏洞细节等信息,要求对加固手册也进行审核。总之,在演习期间为了保障少出事儿、不出事儿,对外的材料都需要经过把关; 审核流程优化提效:审核的内容变多,领导的工作量也陡增,故从两方面来提升效率:①各类模板固化:专人将各类文档固化为模板,每个事件拿着模板来套,提升编写及审核速度;②优化审核流程:加固手册在审核前给交付二线进行审核,通过后才发到对外发声审核群;产品公告在审核前给专人进行审核,通过之后才发到对外发声审核群; 公众号优于一句话:经过多年的摸索,通过一句话传播,可能出现内容歪曲或曲解。对外说法通过公众号来发布更好,内部可见、可截图给外部客户看,能够有效地控制舆论。
长按识别二维码,和我交流
More...
--------- 实战演习 ---------
--------- 安全运营 ---------
--------- 软件安全 ---------
--------- 企业安全 ---------
--------- 渗透测试 ---------
--------- 安全开发 ---------
--------- 个人体验 ---------
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...