- 現(xiàn)行
- 正在執(zhí)行有效
- 2021-10-11 頒布
- 2022-05-01 實(shí)施
文檔簡(jiǎn)介
ICS35030
CCSL.80
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T40652—2021
信息安全技術(shù)
惡意軟件事件預(yù)防和處理指南
Informationsecuritytechnology—
Guidetomalwareincidentpreventionandhandling
2021-10-11發(fā)布2022-05-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T40652—2021
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………2
規(guī)劃和準(zhǔn)備
5………………3
概述
5.1…………………3
事件響應(yīng)小組
5.2………………………3
基本預(yù)防措施
5.3………………………4
安全意識(shí)教育
5.4………………………5
脆弱性防范
5.5…………………………5
惡意軟件防范
5.6………………………6
發(fā)現(xiàn)和報(bào)告
6………………8
概述
6.1…………………8
惡意軟件事件發(fā)現(xiàn)
6.2…………………8
評(píng)估和決策
7………………10
響應(yīng)
8………………………10
概述
8.1…………………10
惡意軟件事件響應(yīng)計(jì)劃
8.2……………10
惡意軟件事件遏制
8.3…………………10
識(shí)別被感染主機(jī)
8.4……………………11
惡意軟件的根除
8.5……………………12
惡意軟件事件溯源
8.6…………………12
系統(tǒng)恢復(fù)
8.7……………13
經(jīng)驗(yàn)總結(jié)
9…………………13
附錄資料性惡意軟件事件處理場(chǎng)景
A()………………14
附錄資料性遏制惡意軟件常用技術(shù)
B()………………18
參考文獻(xiàn)
……………………23
GB/T40652—2021
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任
。。
本文件由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本文件起草單位中國(guó)科學(xué)院大學(xué)西安電子科技大學(xué)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心中國(guó)科學(xué)院
:、、、
信息工程研究所奇安信科技集團(tuán)股份有限公司北信源軟件股份有限公司中國(guó)航空綜合技術(shù)研究所
、、、。
本文件主要起草人張玉清何遠(yuǎn)劉奇旭王鶴楊毅宇王文杰王基策陳建民付安民李學(xué)俊
:、、、、、、、、、、
鐘力劉興安張翀斌張永印林玥孫鴻宇劉新建
、、、、、、。
Ⅰ
GB/T40652—2021
信息安全技術(shù)
惡意軟件事件預(yù)防和處理指南
1范圍
本文件在和的基礎(chǔ)之上針對(duì)惡意軟件事件的預(yù)防和
GB/T20985.1—2017GB/T20985.2—2020,
處理過程給出了進(jìn)一步指南
。
本文件適用于計(jì)算機(jī)系統(tǒng)管理人員網(wǎng)絡(luò)管理人員安全事件響應(yīng)小組等預(yù)防和處理惡意軟件事件
、、。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息技術(shù)安全技術(shù)信息安全事件管理第部分事件管理原理
GB/T20985.1—20171:
信息技術(shù)安全技術(shù)信息安全事件管理第部分事件響應(yīng)規(guī)劃和準(zhǔn)
GB/T20985.2—20202:
備指南
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069
3術(shù)語(yǔ)和定義
界定的以及下列術(shù)語(yǔ)和定義適用于本文件
GB/T25069。
31
.
惡意軟件malware
被專門設(shè)計(jì)用來?yè)p害或破壞系統(tǒng)對(duì)保密性完整性或可用性進(jìn)行攻擊的軟件
,、。
注病毒和木馬是惡意軟件的例子
:。
來源
[:ISO/IEC27033-1:2015,3.22]
32
.
惡意軟件事件malwareincident
由惡意軟件引
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問題。
最新文檔
- 屈營(yíng)學(xué)校2024年防溺水工作方案
- 物聯(lián)網(wǎng)服務(wù)合同
- 2024八年級(jí)數(shù)學(xué)第一學(xué)期教學(xué)工作總結(jié)
- 納稅籌劃協(xié)議
- 產(chǎn)品協(xié)議模板
- 業(yè)務(wù)進(jìn)出口合同
- 納稅融資租賃協(xié)議
- 教育產(chǎn)業(yè)貸款服務(wù)合同模板
- 熱力管道施工方案
- 合作伙伴協(xié)議
- 《新媒體導(dǎo)論》(第二版)課件 -第1、2章 理解新媒體:多重屬性的復(fù)合、新媒體時(shí)代的傳媒業(yè):邊界消融與版圖重構(gòu)
- 河北省唐山市遷安市六年級(jí)上冊(cè)英語(yǔ)期中試題
- 細(xì)胞工程學(xué):第9章 植物離體受精
- 山東省菏澤市2023年八年級(jí)上學(xué)期期中數(shù)學(xué)試題(附答案)
- 統(tǒng)編版高一語(yǔ)文必修上冊(cè)主題寫作:“生命的詩(shī)意”作文+課件19張
- 中餐菜單菜譜
- 二十四節(jié)氣立冬
- MORA-Super技術(shù)與功能(完整版)
- 第一單元?jiǎng)趧?dòng)編織美好生活(教案)四年級(jí)上冊(cè)綜合實(shí)踐活動(dòng)勞動(dòng)教育通用版
- 外墻鋁格柵施工方案
- 醫(yī)院家庭病床工作流程及注意事項(xiàng)學(xué)習(xí)培訓(xùn)課件
評(píng)論
0/150
提交評(píng)論