windows 应急流程及实战演练信息安全资料.pdfVIP

  • 0
  • 0
  • 约1.28万字
  • 约 23页
  • 2026-03-23 发布于浙江
  • 举报

windows 应急流程及实战演练信息安全资料.pdf

windows应急流程及实战演练

当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需

第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一

步查找入侵来源,还原入侵事故过程,同时给出解决方案与防范措施,为企业

挽回或减少经济损失。

常见的应急响应事件分类:

web入侵:网页挂马、主页篡改、Webshell

系统入侵:病毒木马、勒索软件、远控后门

网络攻击:DDOS攻击、DNS劫持、ARP欺

针对常见的攻击事件,结合工作中应急响应事件分析和解决的方法,总结了一些

Window服务器入侵排查的思路。

0x01入侵排查思路

一、检查系统账号安全

1、查看服务器是否有口令,远程管理端口是否对公网开放。

检查方法:

据实际情况咨询相关服务器管理员。

2、查看服务器是否存在可疑账号、新增账号。

检查方法:

打开cmd窗口,输入lusrmgr.msc命令,查看是否有新增/可疑的账

号,如有管理员群组的(Administrators)里的新增账户,如有,请立即禁用

或删除掉。

3、查看服务

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档