Fiche de declaration d´incident de securite.doc
上传人:sy****28 上传时间:2024-09-12 格式:DOC 页数:3 大小:42KB 金币:16 举报 版权申诉
预览加载中,请您耐心等待几秒...

Fiche de declaration d´incident de securite.doc

Fichededeclarationd´incidentdesecurite.doc

预览

在线预览结束,喜欢就下载吧,查找使用更方便

16 金币

下载此文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

Fichededéclarationd’incidentdesécuritédestinéeauCERT-RENATER1CoordonnéesduSiteNomdusite:Votrenom:Votreadressecourriel:

Sivousêtescorrespondantsécurité,recevez-vouslesavisetlesstatistiquesduCERT-Renater?(oui/non)2Dépôtdeplainte?Souhaitez-vousdéposerplaintesuiteàcepiratage?(oui/non)Souhaitez-vousfaireanalyserlamachinepiratée?(oui/non)ATTENTIONencasdedépôtdeplainte,ledisquephysiquedelamachinedoitêtreconservéetaucunecommandenedoitêtreexécutéesurcedisqueenvuededétecterlestracesdel’activitédupirate.Touteslescollectesdoiventêtreréaliséessurunecopiedudisque(utiliserlacommandedd).3Compromission,piratageY-a-t-ileucompromission?(oui/non)àquelledate(estimation/tracedelog)?Avez-vousdéconnectétemporairementcettemachine?(recommandé)(oui/non)Hypothèse:quelestvotreavissurcetteattaqueetsurla(oules)vulnérabilitée(s)
quiaurai(en)tpuêtreexploitée(s)?Pourchaquemachinecompromise,renseigner:Nomcomplet:
AdresseIP:
Systèmed’exploitation(Windows,mac…):Principauxservicesinstalléssurlamachineetleursversions:(exemplephpBBv2.0.13)Joignezàcettefiche,lerésultatdescommandesci-dessous.Vousdevezvousassurerquecescommandessontsaines.VouspouvezutiliserlescommandesfourniesparlepôleSSIoubienlestéléchargeràpartird’unemachinenonpiratéesurlessitesindiqués.Copiez-lessurunecléUSBafindepouvoirlesexécutersurlamachinepiratéeàpartirdelacléUSB.S’ils’agitd’unemachinesousWindowsjoindrelerésultatdelacommandenetstat-anetnetstat-ano(pourWindowsXP)ainsiquelerésultatdelacommandefport
(HYPERLINK"http://www.foundstone.com/"http://www.foundstone.com)PourunemachineUnix,LinuxouMacOSXjoindrelerésultatdelacommandelsof
(HYPERLINK"ftp://ftp.cert.dfn.de/pub/tools/admin/lsof/"ftp://ftp.cert.dfn.de/pub/tools/admin/lsof/)4TracesdupiratageY-a-t-ildestracesrelativesàcepiratage?(oui/non)Lesquelles?
Exemple:dans/var/log/auth.logconnexionssshillicites,dansleslogsdurouteur…Datedesconnexionsillicitesettracesdelog:Y-a-t-ildestracesdeconnexionsversd’autresmachines?(oui/non)Datedesconnexionsettr