安全云脑 SECMASTER-典型告警处理指导:尝试攻击典型告警

时间:2023-12-12 10:19:26

尝试攻击典型告警

  • 描述

    黑客进行尝试攻击利用web应用程序的漏洞或缺陷进行攻击,可能会造成信息泄露、网站瘫痪、恶意软件传播、网站篡改等。

    安全云脑现有模型:应用-WAF关键攻击告警、网络-检测黑客工具攻击、网络-登录爆破告警、应用-疑似存在Shiro漏洞、应用-疑似存在log4j2漏洞、网络-疑似存在DOS攻击、应用-疑似存在 Java框架通用代码执行漏洞、应用-疑似存在fastjson漏洞等,可以针对于现在主流Web攻击漏洞进行检测。

    图3 应用-疑似存在log4j2漏洞
    图4 应用-WAF关键攻击告警
  • 处理方案

    需要联系业务责任人,排查Web服务器是否存在相关漏洞,确认是否攻击成功。若存在漏洞,应及时修改漏洞并加固安全;若攻击成功,可结合威胁情报对攻击IP进行拦截。

support.huaweicloud.com/bestpractice-secmaster/secmaster_06_0024.html