28.预演习、准备工作闭环
操作建议
1.HW安全意识宣导,包括通知、培训、海报张贴、屏保宣传等;
2.现场模拟预演习,按照工作内容和职责,使用相应工作模板开展相关工作:由攻击队进行攻击,现场防守方进行监测、分析、处置;
3.使用资产及漏洞扫描工具,对防守范围(公网、DMZ、服务器)做全网段漏洞扫描,确认漏洞整改有无遗漏;
4.根据预演习过程暴露的问题,进行改进,依照前27条,重新闭环;
5.本项工作的人力投入较重,具体开展方式、范围、深度取决于项目预算及双方约定,PM应做评估合理安排;
6.本项工作应上传交付物附件!包括所有高危漏洞、高风险项的关闭结果:最后一次暴露面梳理及漏洞扫描的结果等;同时说明准备工作是否已全部完成,如未完成在护网中阶段应维续。 |