- 0
- 0
- 约1.28万字
- 约 23页
- 2026-03-23 发布于浙江
- 举报
windows应急流程及实战演练
当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需
第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一
步查找入侵来源,还原入侵事故过程,同时给出解决方案与防范措施,为企业
挽回或减少经济损失。
常见的应急响应事件分类:
web入侵:网页挂马、主页篡改、Webshell
系统入侵:病毒木马、勒索软件、远控后门
网络攻击:DDOS攻击、DNS劫持、ARP欺
针对常见的攻击事件,结合工作中应急响应事件分析和解决的方法,总结了一些
Window服务器入侵排查的思路。
0x01入侵排查思路
一、检查系统账号安全
1、查看服务器是否有口令,远程管理端口是否对公网开放。
检查方法:
据实际情况咨询相关服务器管理员。
2、查看服务器是否存在可疑账号、新增账号。
检查方法:
打开cmd窗口,输入lusrmgr.msc命令,查看是否有新增/可疑的账
号,如有管理员群组的(Administrators)里的新增账户,如有,请立即禁用
或删除掉。
3、查看服务
您可能关注的文档
- Linux Windows入侵检测报告信息安全资料.pdf
- Symantec DLP产品介绍信息安全资料.pptx
- 等级保护+密评信息安全资料.pdf
- 低空防线:无人机通信协议模糊测试与系统安全研究新突破-龚伟炜信息安全资料.pptx
- 2026年风力发电海上平台报告及未来五年清洁能源报告.docx
- 高中生运用历史GIS技术研究新航路开辟中的洋流变化对航海旅游政策影响课题报告教学研究课题报告.docx
- 小学阶段学生数字素养培养与未来数字经济职业规划对接策略研究教学研究课题报告.docx
- 基于多任务学习的校园垃圾分类多目标优化课题报告教学研究课题报告.docx
- 2026年量子计算材料科学报告及未来五至十年科技突破报告.docx
- 2026年食品感官评价报告及未来五至十年食品消费心理报告.docx
- 2026年中国中免分析报告:政策红利与渠道变革共振,免税龙头蓄势待发.pdf
- 职业院校教师企业实践协议.docx
- 2026年可降解塑料研发进展报告及未来五至十年替代传统塑料报告.docx
- 初中物理滑轮组机械效率影响因素结论验证课题报告教学研究课题报告.docx
- 人工智能技术在区域教育均衡发展中的应用效果与成本效益研究教学研究课题报告.docx
- 初中化学电解水实验微型化装置安全性评估与环保设计课题报告教学研究课题报告.docx
- 2026年人工智能行业伦理报告及未来五至十年算法优化报告.docx
- 2026年能源太阳能电池板报告及未来五至十年光伏发电报告.docx
- 2026年人工智能医疗诊断创新报告及未来五至十年精准医疗报告.docx
- 2026年中信证券:综合实力强劲的龙头券商.pdf
最近下载
- 海浦蒙特MTCC-V2A经典系列别墅电梯控制柜用户手册-中-V1.0.pdf VIP
- 高考物理专项《原子核与核技术》真题模拟题汇编含答案.pdf VIP
- 上海市嘉定区2026届初三一模语文试题(含答案).docx
- 微信礼仪(精品课件).pptx
- 浙江衢州日报报业传媒集团招聘笔试题库2026.pdf
- 2025年广元中核职业技术学院单招《物理》试题及参考答案详解【基础题】.docx
- 幼儿园兴趣班活动策划方案.docx VIP
- 2026年广元中核职业技术学院单招职业倾向性考试题库及参考答案详解一套.docx VIP
- 实验六 观察种子的结构-七年级生物上册实验课(人教版2024).pptx VIP
- 2026年安徽省合肥市校集团高考物理一模试卷(含解析).pdf VIP
原创力文档

文档评论(0)