面試官:說說釣魚郵件處置實(shí)際操作
屏蔽辦公區(qū)域?qū)︶烎~郵件內(nèi)容涉及站點(diǎn)、URL 訪問
根據(jù)辦公環(huán)境實(shí)際情況可以在上網(wǎng)行為管理、路由器、交換機(jī)上進(jìn)行屏蔽
郵件內(nèi)容涉及域名、IP 均都應(yīng)該進(jìn)行屏蔽
對訪問釣魚網(wǎng)站的內(nèi)網(wǎng) IP 進(jìn)行記錄,以便后續(xù)排查溯源可能的后果
屏蔽釣魚郵件
屏蔽釣魚郵件來源郵箱域名
屏蔽釣魚郵件來源 IP
有條件的可以根據(jù)郵件內(nèi)容進(jìn)行屏蔽
刪除還在郵件服務(wù)器未被客戶端收取釣魚郵件
處理接收到釣魚郵件的用戶
根據(jù)釣魚郵件發(fā)件人進(jìn)行日志回溯
此處除了需要排查有多少人接收到釣魚郵件之外,還需要排查是否公司通訊錄泄露。采用 TOP500 姓氏撞庫發(fā)送釣魚郵件的攻擊方式相對后續(xù)防護(hù)較為簡單。如果發(fā)現(xiàn)是使用公司通訊錄順序則需要根據(jù)通訊錄的離職情況及新加入員工排查通訊錄泄露時間。畢竟有針對性的社工庫攻擊威力要比 TOP100、TOP500 大很多
通知已接收釣魚郵件的用戶進(jìn)行處理
刪除釣魚郵件
系統(tǒng)改密
全盤掃毒
后續(xù):溯源、員工培訓(xùn)提升安全意識
千鋒教育開設(shè)了專業(yè)的網(wǎng)絡(luò)安全培訓(xùn)課程,課程由千鋒教育主導(dǎo),根據(jù)企業(yè)崗位定制,用人單位評估,聯(lián)合多家安全企業(yè)共同研發(fā)。依托企業(yè)項(xiàng)目場景,采用企業(yè)漏洞還原環(huán)境搭建,以真實(shí)企業(yè)平臺與設(shè)備實(shí)操攻防對抗,讓學(xué)習(xí)與工作相融。
優(yōu)勢一:師資團(tuán)隊
業(yè)界高水平網(wǎng)絡(luò)安全工程師全程授課,項(xiàng)目驅(qū)動教學(xué),讓學(xué)員在學(xué)習(xí)期間有能力上手安服、滲透等項(xiàng)目。
優(yōu)勢二:項(xiàng)目實(shí)戰(zhàn)
豐富的安全項(xiàng)目與 CTF 對抗賽、靶機(jī)實(shí)戰(zhàn),幫助學(xué)員增加真實(shí)項(xiàng)目實(shí)戰(zhàn)經(jīng)驗(yàn),適應(yīng)企業(yè)需求,拓寬職業(yè)發(fā)展空間。
優(yōu)勢三:靶場設(shè)備
依托企業(yè)項(xiàng)目場景,采用企業(yè)漏洞還原環(huán)境搭建,以真實(shí)企業(yè)平臺與設(shè)備實(shí)操攻防對抗,讓學(xué)習(xí)與工作相融。
優(yōu)勢四:教學(xué)模式
項(xiàng)目驅(qū)動教學(xué),在教學(xué)過程中,以完成一個個具體的項(xiàng)目為線索,把教學(xué)內(nèi)容巧妙地隱含在每個項(xiàng)目之中。
優(yōu)勢五:六維全息課程
六維全息課程,在專業(yè)課基礎(chǔ)上融入就業(yè)課和職后課,打造 " 一專多能 " 的復(fù)合型人才。
如果您對千鋒教育的網(wǎng)絡(luò)安全課程感興趣,點(diǎn)擊右側(cè)窗口可進(jìn)行咨詢。