从勒索病毒看医院安全体系建设 - owasp.org.cn · bandizip n loggy cleanet dp port...

11
从勒索病毒看医院安全体系建设 谷燕兵

Upload: others

Post on 09-Aug-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 从勒索病毒看医院安全体系建设 - owasp.org.cn · Bandizip n Loggy cleanet DP Port Scanner Async Threads : Concurrency: Timeout (ms.); Default Port: Good RDP (NLA): Good

从勒索病毒看医院安全体系建设

谷燕兵

Page 2: 从勒索病毒看医院安全体系建设 - owasp.org.cn · Bandizip n Loggy cleanet DP Port Scanner Async Threads : Concurrency: Timeout (ms.); Default Port: Good RDP (NLA): Good

2019年我省医院勒索病毒情况

Page 3: 从勒索病毒看医院安全体系建设 - owasp.org.cn · Bandizip n Loggy cleanet DP Port Scanner Async Threads : Concurrency: Timeout (ms.); Default Port: Good RDP (NLA): Good

内网渗透流程

密码抓取 内网扫描 密码爆破 远程工具 进程分析

反取证 植入勒索

Page 4: 从勒索病毒看医院安全体系建设 - owasp.org.cn · Bandizip n Loggy cleanet DP Port Scanner Async Threads : Concurrency: Timeout (ms.); Default Port: Good RDP (NLA): Good

勒索病毒如何进入医院内网?

Page 5: 从勒索病毒看医院安全体系建设 - owasp.org.cn · Bandizip n Loggy cleanet DP Port Scanner Async Threads : Concurrency: Timeout (ms.); Default Port: Good RDP (NLA): Good

黑客服务器

Page 6: 从勒索病毒看医院安全体系建设 - owasp.org.cn · Bandizip n Loggy cleanet DP Port Scanner Async Threads : Concurrency: Timeout (ms.); Default Port: Good RDP (NLA): Good

一个专网案例

Page 7: 从勒索病毒看医院安全体系建设 - owasp.org.cn · Bandizip n Loggy cleanet DP Port Scanner Async Threads : Concurrency: Timeout (ms.); Default Port: Good RDP (NLA): Good

黑客的渗透流程

Page 8: 从勒索病毒看医院安全体系建设 - owasp.org.cn · Bandizip n Loggy cleanet DP Port Scanner Async Threads : Concurrency: Timeout (ms.); Default Port: Good RDP (NLA): Good

事后调查的一些简单方法

1.70%的入侵行为发生在主机上,事后主机取证调查是关键。

2.发现入侵事件时,首先切断主机物理网络连接。

3.使用内存提取工具对服务器内存抓取镜像(无文件病毒、内存病毒)。

4.使用磁盘镜像工具对服务器磁盘冷克隆或备份。(非文件备份)

6.”坚决不做冤死鬼!!!“

5.抽取防病毒、防火墙、IDS\IPS、数据库安全产品等审计日志和配置清单。

Page 9: 从勒索病毒看医院安全体系建设 - owasp.org.cn · Bandizip n Loggy cleanet DP Port Scanner Async Threads : Concurrency: Timeout (ms.); Default Port: Good RDP (NLA): Good

我们应该怎么办?

Page 10: 从勒索病毒看医院安全体系建设 - owasp.org.cn · Bandizip n Loggy cleanet DP Port Scanner Async Threads : Concurrency: Timeout (ms.); Default Port: Good RDP (NLA): Good

做好网络安全的三个要素

完善安全管理体系增强人员安全意识 提升安全防护水平

P P TPeople Process Technology

Page 11: 从勒索病毒看医院安全体系建设 - owasp.org.cn · Bandizip n Loggy cleanet DP Port Scanner Async Threads : Concurrency: Timeout (ms.); Default Port: Good RDP (NLA): Good

微博:谷燕兵

河南省信息安全保密协会常务理事

河南省互联网协会网络安全委员会委员

CISAW-HSP教材编写组成员、认证讲师

河南省医学大数据可信安全关键技术工程实验室特聘专家