5.12號WCry2.0勒索軟件蠕蟲大面積爆發,漏洞主要利用4.14號NSA泄露的武器庫中的微軟0day,進行大面積感染和傳播。因爲採用了RSA和AES加密算法,影響巨大。本文將不斷更新,深度解讀勒索軟件的前世此生,並提供更多安全防禦最佳實踐。算法
爲了確保雲上用戶儘量的減小加密勒索軟件影響,阿里雲推薦用戶按照如下措施能夠有效下降您以及您的機構免受勒索軟件傷害。詳細防禦加固文檔、配置手冊、推薦工具,戳這裏:http://click.aliyun.com/m/21109/安全
目錄網絡
1.數據備份與恢復:備份,備份,再備份。架構
2.關鍵業務帳號安全策略工具
3. 強化網絡訪問控制測試
4. 阻止惡意的初始化訪問阿里雲
5. 搭建具備容災能力的基礎架構加密
6. 按期進行外部端口掃描事件
7. 按期進行安全測試發現存在的安全漏洞文檔
8. 常規的系統維護工做
9. 重點關注業務代碼安全
10. 創建全局的外部威脅和情報感知能力
11. 創建安全事件應急響應流程和預案
2017雲棲成都峯會,阿里雲首席安全研究員吳翰清,將現場發佈「安全產業扶助計劃」,深度解讀勒索軟件的前世此生,並提供更多安全防禦實踐經驗分享。免費報名 http://click.aliyun.com/m/21087/