在勒索软件或其他网络攻击后恢复凭据、系统和设置时,请遵循此建议以最大程度地减少压力。
在执行既定的恢复过程时避免走捷径
花时间进行根本原因分析
通常,不同规模的组织的恢复过程是不同的。小型企业可能只想尽快恢复运作,而中型企业可能需要时间进行根本原因分析。根据 NIST 文件,“确定网络事件的根本原因对于规划最佳响应、遏制和恢复行动非常重要。虽然知道完整的根本原因总是可取的,但攻击者被激励隐藏他们的方法,因此发现完整的根本原因并不总是可以实现的。”
重新部署服务器时不要忘记安全设置
如果你使用Microsoft Defender for Business Server,Microsoft的建议是对服务器进行主动调整,以确保可以最好地防止攻击,特别是对工作站使用相同的攻击面减少规则建议。
当发生事件后重建网络时,请记住这些设置,因为经常使用默认设置重新部署服务器。可能没有记住或记录为更好地保护网络而需要执行的所有设置。
检查软件清单是否存在潜在漏洞
服务器防御者还指出了可能忘记安装在服务器上的第三方软件的漏洞。软件清单可以在事件恢复期间提供帮助,并有助于防止安全事件。准确了解系统上安装了哪些软件有助于识别网络的潜在风险。
管理员可能会忘记他们不再使用的旧软件已留在系统中,并且在项目完成后不会被删除。如果记录了软件、许可证密钥和部署自定义,则可以更轻松地将服务器恢复或重建到相同的状态。理想情况下,将从备份中恢复,但使用勒索软件,攻击者通常也会找到并破坏备份文件。确切地知道如何恢复和重建服务器。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...