- 0
- 0
- 约2.08万字
- 约 40页
- 2026-03-23 发布于浙江
- 举报
1.Windows的应急事件分类
Windows系统的应急事件,按照处理的方式,可分为下面几种类别:
病毒、木马、蠕事件
Web服务器入侵事件或第三方服务入侵事件
系统入侵事件,如利用Windows的漏洞攻击入侵系统、利用弱口令
入侵、利用其他服务的漏洞入侵,跟Web入侵有所区别,Web入
侵需要对Web日志进行分析,系统入侵只能查看Windows的事件
日志。
网络攻击事件(DDoS、ARP、DNS劫持等)
2.通用排查思路
入侵肯定会留下痕迹,另外重点强调的是不要一上来就各种查查查,
问清楚谁在什么时间发现的主机异常情况,异常的现象是什么,受害
用户做了什么样的紧急处理。问清楚主机异常情况后,需要动脑考虑
为什么会产生某种异常,从现象反推可能的入侵思路,再考虑会在
Windows主机上可能留下的痕迹,最后才是排除各种可能,确定入
侵的过程。
获取Window
您可能关注的文档
- 4 数据安全管理角色和职责信息安全资料.pdf
- RedHat-Linux操作系统安全加固.pdf
- 勒索病毒应急响应报告信息安全资料.doc
- 腾讯护网方案简介20190515.pdf
- 腾讯护网方案简介20190515信息安全资料.pdf
- 域渗透一条龙信息安全资料.pdf
- 软件破解入门教程和解密手册信息安全资料.pdf
- 域渗透一条龙信息安全资料.docx
- 亿格云SASE产品白皮书-20221224.docx
- MySQL安全加固信息安全资料.docx
- 第1章 三角形的证明及其应用·提升卷(试题版A4)-北师大版(2024)八下.docx
- 2026年6G毫米波通信设备市场格局.docx
- 第1章 三角形的证明 单元测试(教师版)-北师大版(2024)八下.docx
- 第一次月考模拟试卷(考试范围:第1、2章)-2025-2026学年北师大版数学八年级下学期.解析版.docx
- 第1章 三角形的证明及其应用·基础卷(试题版A4)-北师大版(2024)八下.docx
- 分级护理中的患者权利保护.pptx
- 第1章 三角形的证明及其应用(必备知识+6大易错+易错训练)(知识清单)(原卷版)-北师大版(2024)八下.docx
- 第2章 不等式与不等式组(必备知识+5大易错+易错训练)(知识清单)(解析版)-北师大版(2024)八下.docx
- 2026年AI信号灯与V2X协同优化的性能评估研究.docx
- 2026年AI信号灯与V2X协同智能交通应用案例.docx
原创力文档

文档评论(0)