安全云脑 SECMASTER-典型告警处理指导:侦察阶段典型告警

时间:2023-12-12 10:19:26

侦察阶段典型告警

恶意攻击者在对网站进行入侵时通常会进行大量的信息搜集,安全云脑可以通过模型:网络-高危端口对外暴露、应用-源ip进行url遍历、应用-疑似存在源码泄露风险、网络-外部恶意IP扫描等模型对即将来到的恶意攻击进行提前预判。

图1 网络-高危端口对外暴露
图2 应用-源ip进行url遍历

处理方案

记录所有的访问请求和响应,及时发现攻击行为,针对攻击源IP进行限制或者阻断,可以通过配置黑名单策略进行封锁。

support.huaweicloud.com/bestpractice-secmaster/secmaster_06_0024.html