正如评论中提到的,我也同意一个月 4 小时太少了。了解,更重要的是,让您的利益相关者了解,对于 4h,他们不应该期望太多。考虑到他们已经给了你 4 小时,看起来他们也不是认真地保护这个应用程序。
根据评论,答案和我自己的想法,我将尝试整理一些东西。以下是我认为您的选项应该按顺序排列的方式。
- 要求更多时间。让他们明白,如果他们想在 4 小时内保护应用程序,这实际上是没有用的。
- 聘请代理机构,并在 4 小时内确定他们的范围,确定他们的行动优先级并审查他们的结果。(@尼尔森)
- 如果你不能做到以上几点,我建议你把低垂的水果固定好,这样你就可以在 4 小时内覆盖更多的地面。以下是我认为重要的
- 将面向外部的服务设置为更新。(约 1 小时查找和设置更新的重要应用程序)。关闭您认为无用的不必要的端口/服务。
- 设置 MFA(约 10 分钟) - 因为您没有太多时间,所以设置快速的东西,保护您免受常见攻击并提醒您。
- 查看您的秘密 - 确保它们安全存储,对您的代码运行扫描程序以查找硬编码的秘密。(约 1 小时)
- 灾难恢复 - 我建议您花一些宝贵的 4 小时时间来设置出现问题时的保护措施,因为它们会的。开始在不同区域创建备份(如果可行,创建 2 个)。我假设该平台会帮助您解决此问题,但仍需要时间。在此期间,您还可以草拟一个粗略的灾难恢复计划。(约 1.5 小时)
- 最后,用你所剩无几的时间,记录下来。记录您已完成的工作、尚未完成的工作以及下次有人有 4 小时的时间来进一步保护应用程序时应该采取的后续步骤。(〜剩菜)
DoS 保护是好的并且是必需的,但我只是找不到将其纳入上述计划的方法,我也无法为它换掉任何东西。也许这应该在您的后续步骤中记录下来。
总的来说,在 4 小时内保护某些东西是一个牵强的要求。但是,如果我的任务是完成它,我会按照上述步骤来完成。我不确定在这 4 小时内是否可以对系统是否已被黑客入侵进行任何调查。当您有 4 小时的时间进行保护时,您可以选择将其用于保护应用程序免受潜在威胁或调查系统中的攻击者(需要不同的计划)。最初的选择是你的。