news 2026/6/10 15:19:22

安全服务-应急响应测评

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
安全服务-应急响应测评

应急响应测评服务要求

我之前单纯就接过应急响应的小项目没有接过还需要应急响应测评的工作而且这个项目还是包中包,大概就是wxb把项目给了一个公司然后又要包给我们公司。不能直接和客户沟通需求,相当于我们把问题反馈给上级公司,上级公司再反馈给我客户。沟通也有问题。主要就是报告怎么写。

大概是

渗透工程师在获得授权的情况下,以主流渗透工具结合服务商自研的工具模拟黑客攻击为主要手段,发现常见的高中危漏洞为主要目标,将发现的安全漏洞进行整理,并对可以利用的漏洞进行攻击;被攻击单位按要求做好应急响应。
单位通过被攻击单位提交的报告,计算MTTD/MTTA/MTTR关键指标,综合评估被攻击单位的应急响应能力。

《应急响应测评报告》内容参考以下:

MTTD:理解成漏洞发现时间。

MTTA:理解成通知时间。

MTTR:理解成漏洞修复反馈时间。

通过以上指标来评估存在高危漏洞的企业,应急响应处置的能力;
无反馈的是不具备应急响应处置能力的;有反馈并且修复的,根据漏洞通知时间和完成修复反馈时间的天数作为评分指标。

应急响应测评报告梳理

得到授权,拿到网信办辖区内的单位资产,去进行渗透测试拿服务器权限什么的,然后发漏洞整改通知书。(我是真的不想吐槽,所有的模板都是我们自己弄的,上公司和客户都没有提供)

发现辖区内还是挺多漏洞的

弱口令、RCE、SQL注入,其中SQL注入是最多的

可能大家遇到这种项目都能去工作,但是不知道怎么去写对应的报告是吧。我就给大家写个样版。

首先是要下发漏洞整改通知书要包括单位、名称、IP、域名等,如下图所示,详情内容就和渗透测试报告里或者攻防报告里。把成果填进去。再写上如何整改就可以了。

但是上面只是漏洞下发整改的报告之一,实际上并不是应急响应测评的报告。我当初也以为这个报告就是所谓的应急响应测评报告。结果不是。

大概就是漏洞整改报告通知下发后,他们给予反馈整改报告。然后我通过这几个项目去进行评分

计算MTTD/MTTA/MTTR关键指标。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 13:12:16

基于单片机原理的穿戴式血糖仪的设计

基于单片机原理的穿戴式血糖仪设计 第一章 绪论 传统血糖仪多依赖指尖采血,存在操作繁琐、疼痛明显、无法连续监测等问题,尤其对糖尿病患者而言,频繁采血易引发抵触情绪,难以实现血糖的动态管理。现有家用血糖仪虽简化了操作&…

作者头像 李华
网站建设 2026/6/4 1:10:13

乡村用Whisper语音转病历

📝 博客主页:Jax的CSDN主页 目录LLM驱动的罕见病诊疗闭环:从患者社区挖掘到精准干预的创新路径 1. 罕见病诊断:一场与时间的赛跑 2. 患者社区:被遗忘的诊断数据金矿 3. 技术闭环:从数据挖掘到临床决策 4. 价…

作者头像 李华
网站建设 2026/6/10 15:44:44

赋能研发升级:IPD管理咨询的标杆案例与核心方案

在全球化竞争与技术迭代加速背景下,研发体系升级成为企业破局关键。翰德恩咨询凭借10年落地经验与华为等标杆实践,聚焦IPD咨询,为企业提供全周期赋能,服务众多行业龙头。 一、核心服务体系 以“战略-流程-组织-人才-工具”协同…

作者头像 李华
网站建设 2026/6/10 15:47:20

PyTorch实验日志记录系统搭建:Miniconda-Python3.9基础环境

PyTorch实验日志记录系统搭建:Miniconda-Python3.9基础环境 在深度学习项目中,我们常常遇到这样的场景:昨天还能正常运行的训练脚本,今天却因为某个包版本更新而报错;或者同事在复现你的实验时,反复尝试都无…

作者头像 李华
网站建设 2026/6/10 5:00:29

感知机的致命缺陷:为什么它连简单的异或问题都解决不了?

感知机的致命缺陷:为什么它连简单的异或问题都解决不了?无法解决异或门问题,暴露了感知机的本质局限性感知机的辉煌战绩 在之前的讨论中,我们已经见证了感知机的强大能力——它能够完美实现三种基本逻辑电路: 与门&…

作者头像 李华