当前位置:网站首页>钓鱼邮件处置
钓鱼邮件处置
2022-07-29 05:25:00 【中云时代-防御可测试-小余】
钓鱼邮件发现
发现途径如下:邮件系统异常登录告警、员工上报、异常行为告警、邮件蜜饵告警
推荐接入微步或奇安信的情报数据。对邮件内容出现的 URL 做扫描,可以发现大量的异常链接
处置
屏蔽办公区域对钓鱼邮件内容涉及站点、URL 访问
根据办公环境实际情况可以在上网行为管理、路由器、交换机上进行屏蔽
邮件内容涉及域名、IP 均都应该进行屏蔽
对访问钓鱼网站的内网 IP 进行记录,以便后续排查溯源可能的后果
屏蔽钓鱼邮件
屏蔽钓鱼邮件来源邮箱域名
屏蔽钓鱼邮件来源 IP
有条件的可以根据邮件内容进行屏蔽
删除还在邮件服务器未被客户端收取钓鱼邮件
处理接收到钓鱼邮件的用户
根据钓鱼邮件发件人进行日志回溯
此处除了需要排查有多少人接收到钓鱼邮件之外,还需要排查是否公司通讯录泄露。采用 TOP500 姓氏撞库发送钓鱼邮件的攻击方式相对后续防护较为简单。如果发现是使用公司通讯录顺序则需要根据通讯录的离职情况及新加入员工排查通讯录泄露时间。毕竟有针对性的社工库攻击威力要比 TOP100、TOP500 大很多
通知已接收钓鱼邮件的用户进行处理
删除钓鱼邮件
系统改密
全盘扫毒
后续:溯源、员工培训提升安全意识
边栏推荐
- Redshift restore SP effect - SP map export settings and map import configuration
- Leetcode scribble notes 763. Divide the letter range (medium)
- LeetCode #19.删除链表的倒数第N个结点
- Sqlyog installation and configuration tutorial
- Leetcode 7. integer inversion
- Leetcode 344. reverse string
- UE5 光影基础 阴影全解析 锯齿阴影解决方案 Lumen
- Ue5 landscape conversion Nanite conversion method and it does not support the use method of starting dynamic mesh with lumen and lumen
- [beauty of software engineering - column notes] 16 | how to write project documents?
- Summary of winter vacation training (1.23~1.28) [first tier]
猜你喜欢
Leetcode 19. delete the penultimate node of the linked list
Unity初学4——帧动画以及主角攻击(2d)
Operating system interview questions
Summary of winter vacation training (1.23~1.28) [first tier]
Computer network interview questions
EtherCAT主站掉线后,如何保证目标系统免受故障影响?
Leetcode 876. Intermediate node of linked list
LeetCode #189.轮转数组
虹科 | 使用JESD204串行接口高速桥接模拟和数字世界
Maya ACES工作流程配置(Arnold 及 RedShift 贴图配置规范-还原出SP-Aces流程下贴图正确的效果) PS还原Aces流程下渲染的图
随机推荐
JUC concurrent knowledge points
Learning notes of bit operation
Leetcode 19. delete the penultimate node of the linked list
Linked list -------------------------- tail insertion method
计算机网络面试题
[beauty of software engineering - column notes] 20 | how to deal with the headache of requirement change?
Redshift restore SP effect - SP map export settings and map import configuration
虹科分享 | 带你全面了解“CAN总线错误”(三)——CAN节点状态与错误计数器
OSPF理论介绍
STP生成树原理及选举规则举例
Leetcode 7. integer inversion
滑动窗口 Leetcode 76.最小覆盖子串(困难) 76.76. MinimumWindow Substring (Hard)
虹科分享 | 如何测试与验证复杂的FPGA设计(1)——面向实体或块的仿真
LeetCode #1.两数之和
子网数、主机数与子网掩码的关系
Navicat for Oracle Cannot create oci environment
官方教程 Redshift 09 Camera
UE4 天光和反射球的原理和区别
Multithreading and concurrency
Leetcode notes 452. minimum number of arrows to burst balloons (medium) 452. detonate balloons with the minimum number of arrows (medium)