注册
登录
专栏名称:
菜鸟学信安
每天60分钟,零基础入门信息安全。分享从入门,进阶技巧,大牛经验等技术文章,以及网络安全工具资源、精选课程、视频教程及学习资料。
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
艾儿天空
·
11月第4周起点月票榜:《夜无疆》升至第三, ...
·
昨天
艾儿天空
·
2024第47周:这很末世、北宋穿越指南、白 ...
·
昨天
艾儿天空
·
都市大神“错哪儿了”仙侠新书《坐看仙倾》上线 ...
·
5 天前
艾儿天空
·
辰东新书《夜无疆》万订徽章就位,目前已知第2 ...
·
5 天前
今天看啥
›
专栏
›
菜鸟学信安
HW 蓝队面试题整理(hw防守方面试题整理)
菜鸟学信安
·
公众号
· · 2024-07-05 08:00
文章预览
一、应急响应 A. 宏观题 1.基本思路流程 收集信息:收集客户信息和中毒主机信息,包括样本 判断类型:判断是否是安全事件,何种安全事件,勒索、挖矿、断网、DoS 等等 抑制范围:隔离使受害⾯不继续扩⼤ 深入分析:日志分析、进程分析、启动项分析、样本分析方便后期溯源 清理处置:杀掉进程,删除文件,打补丁,删除异常系统服务,清除后门账号防止事件扩大,处理完毕后恢复生产 产出报告:整理并输出完整的安全事件报告 2.Windows入侵排查思路 检查系统账号安全 查看服务器是否有弱口令,远程管理端口是否对公网开放(使用netstat -ano 命令、或者问服务器管理员) lusrmgr.msc 命令查看服务器是否存在可疑账号、新增账号,如有管理员群组的(Administrators)里的新增账户,如有,请立即禁用或删除掉 用 D 盾或者注册表中查看服务器是否存在 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
艾儿天空
·
11月第4周起点月票榜:《夜无疆》升至第三,《轮回乐园》请假两周
昨天
艾儿天空
·
2024第47周:这很末世、北宋穿越指南、白篱梦等11本小说完结汇总
昨天
艾儿天空
·
都市大神“错哪儿了”仙侠新书《坐看仙倾》上线,希行《白篱梦》完结
5 天前
艾儿天空
·
辰东新书《夜无疆》万订徽章就位,目前已知第22本起点十万订作品
5 天前