Skip to content

安全应急排查手册 | Introspelliam #14

@Introspelliam

Description

@Introspelliam

https://introspelliam.github.io/2017/12/05/web/%E5%AE%89%E5%85%A8%E5%BA%94%E6%80%A5%E6%8E%92%E6%9F%A5%E6%89%8B%E5%86%8C/

1 事件分类常见的安全事件: Web入侵:挂马、篡改、Webshell 系统入侵:系统异常、RDP爆破、SSH爆破、主机漏洞 病毒木马:远控、后门、勒索软件 信息泄漏:拖裤、数据库登录(弱口令) 网络流量:频繁发包、批量请求、DDOS攻击 2 排查思路一个常规的入侵事件后的系统排查思路: 2.1 文件分析 a) 文件日期、新增文件、可疑/异常文件、最近使用文件、浏览器下载文件 b) Webshe

Metadata

Metadata

Assignees

No one assigned

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions