操作建议(如果内网被攻破,攻击方会到处去翻查对自己有用的信息):
1.个人电脑、个人管理的服务器、个人网盘、个人的公网邮箱及办公邮箱,个人GITHUB、个人即时通讯工具上存储的、个人手机上任何敏感信息应在离线备份后彻底清楚;(特别是IT人员)
2.系统及文件服务器上存储的任何敏感信息包括账号信息、网络拓扑信息、代码、系统文档、密码文件、漏洞信息等,应彻底清除;特别对重要系统,应防止删除后被恢复;
3.有必要和有条件时,应对本单位/管理员账号信息泄露历史情况做排查;
4.本项要求应在安全意识宣导中强调,并可要求终端用户、系统用户做承诺;
5.提示:钓鱼+弱口令+邮件及敏感信息翻查是攻击队常用的攻击突破手段!