- 0
- 0
- 约3.33万字
- 约 213页
- 2026-03-25 发布于浙江
- 举报
应急响应手册
应急响应手册
导致应急事件原因大型企业的业务模式多,对外暴露的服务也多。
导致应急事件原因
大型企业的业务模式多,对外暴露的服务也多。
由于对外暴露的服务多,导致被攻击的面也会扩大。黑产团伙每天都会利用秒杀型漏洞批量扫描全网IP
应急响应目的判断这次应急是否是被成功入侵的安全事件找到攻击者入口点
应急响应目的
判断这次应急是否是被成功入侵的安全事件找到攻击者入口点
提取恶意样本
帮助客户梳理攻击者的攻击路线,提供漏洞修复方案
应急响应技能栈1、Windows常用命令与分析工具2、Linux常用命令与日志分析
应急响应技能栈
1、Windows常用命令与分析工具2、Linux常用命令与日志分析
3、常规安全事件的处置
Windows基础
Windows基础
1、文件排查
2、进程排查
3、系统信息排查
4、工具排查
5、日志排查
文件排查开机启动有无异常文件
文件排查
开机启动有无异常文件
【开始】?【运行】?【msconfig】
文件排查敏感的文件路径
文件排查
敏感的文件路径
%WINDIR%
%WINDIR%\system32\
%TEMP%
%LOCALAPPDATA%
%APPDATA%
文件排查各个盘下的temp(tmp)相关目录下查看有无异常文件:Windows产生的临时文件
文件排查
各个盘下的temp(tmp)相关目录下查看有无异常文件:Windo
您可能关注的文档
- 2024技术革新引领未来生成式AI塑造核心发展引擎白皮书.docx
- 埃森哲2024在生成式人工智能时代重塑工作劳动力和员工报告英文版53页.docx
- 03-软件信任保护软件供应链-DigiCert Perry Chen.docx
- 2024大模型技术及其在金融行业的应用探索报告.docx
- 2024印度数据隐私格局调研报告-消费者与企业对数据隐私的认知与就绪度分析(英文版).docx
- 2024工业园区碳数据管理体系研究报告.docx
- 杜彦斌-科技创新数智升级助力保险高质量发展.docx
- 2024全球隐私计算报告.docx
- 2024大模型轻量化技术研究报告.docx
- SuperCLUE中文大模型基准测评2024年上半年报告59页.docx
最近下载
- A通风与空调施工技术交底.docx VIP
- 誉强YQ3000-A7系列变频器说明书使用手册.pdf
- 中国网球协会匹克球国家二级裁判员培训班考试题(附答案).docx VIP
- 王步标版运动生理学-血液与运动.ppt VIP
- 某大型工厂十五五基于Agent的柔性制造排程与黑灯工厂建设方案.docx
- QTTXB001-2021 金属材料-不锈钢棒.pdf VIP
- GB∕T 27698.3-2023 热交换器及传热元件性能测试方法 第3部分:传热元件.pdf
- 8、我是一张纸 第1课时 教案 2026二年级道德与法治下册.docx VIP
- 新人教版八年级数学下册全册教案-八年级下册人教版全册教案.pdf VIP
- 中华民族抗日战争 课件-必修中外历史纲要上一轮复习.pptx VIP
原创力文档

文档评论(0)