操作建议(时间再紧张也应对国产系统、软件进行一次排查,非常多的人以及公司在挖掘漏洞,手里有很多0day和Nday的洞):
1.包括中间件、数据库、金蝶-U9、用友-K/3、神舟数码-易助、SAPERP、Infor M3等;
2.0A系统:包括泛微、致远,金蝶,蓝凌、万户,金和;
3.敏感数据集中地:邮件系统; girls/SVN;文件共享服务器; 运维系统、开发环境系统;
4.敏感系统、重要系统梳理出来后,应对其做重点的漏洞扫描、口令爆破,必要时加上渗透测试;同时结合所有可能的加固手段加强防护;
5.本阶段应上传敏感系统清单,或对敏感系统做标识后的资产总表(RAP)。
6.提示:
a.国产的OA类、邮件系统存在部分0DAY,易受攻击; 应打齐补丁,应严格限制在互联网的访问; 当需对外提供服务时应做好网络隔离(如部署在DMZ区);
c.留意Struts、Weblogic、shiro等中间件漏洞getshell风险;
d上述系统一旦被攻破,其上面存储的大量用户信息、敏感信息将会被攻击方利用做后续攻击,正式攻防阶段可对敏感系统重点监测。
e.对本类系统可用多扫描器交做交叉漏洞扫描。