亚洲 国产精品 日韩-亚洲 激情-亚洲 欧美 91-亚洲 欧美 成人日韩-青青青草视频在线观看-青青青草影院

千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機(jī)構(gòu)

手機(jī)站
千鋒教育

千鋒學(xué)習(xí)站 | 隨時(shí)隨地免費(fèi)學(xué)

千鋒教育

掃一掃進(jìn)入千鋒手機(jī)站

領(lǐng)取全套視頻
千鋒教育

關(guān)注千鋒學(xué)習(xí)站小程序
隨時(shí)隨地免費(fèi)學(xué)習(xí)課程

當(dāng)前位置:首頁(yè)  >  技術(shù)干貨  > Windows主機(jī)入侵痕跡排查辦法

Windows主機(jī)入侵痕跡排查辦法

來(lái)源:千鋒教育
發(fā)布人:wjy
時(shí)間: 2022-11-08 13:49:59 1667886599

  在攻防演練保障期間,一線工程師在實(shí)施主機(jī)入侵痕跡排查服務(wù)時(shí)可能面臨時(shí)間緊、任務(wù)急、需要排查的主機(jī)數(shù)量眾多情況。為了確保實(shí)施人員在有限的時(shí)間范圍內(nèi),可以高效且保證質(zhì)量的前提下完成主機(jī)入侵痕跡排查工作,本人總結(jié)了自己的一些經(jīng)驗(yàn),下面的內(nèi)容特此分享主機(jī)入侵痕跡排查服務(wù)中重點(diǎn)、關(guān)鍵的排查項(xiàng),僅作為參考使用。

  1、初步篩選排查資產(chǎn)

  一般情況下,客戶資產(chǎn)都比較多,想要對(duì)所有的資產(chǎn)主機(jī)進(jìn)行入侵痕跡排查基本不太現(xiàn)實(shí),等你全部都排查完了,攻擊者該做的事早就做完了,想要的目的也早就達(dá)到了。那么針對(duì)客戶資產(chǎn)量大的情況,我們應(yīng)該怎么處理?

  首先,在排查前,作為項(xiàng)目經(jīng)理,應(yīng)該與客戶溝通好,取得授權(quán),確認(rèn)排查范圍和排查方案和辦法,客戶若是沒(méi)有授意或者同意,那么下面的操作都是違規(guī)操作,甚至有的還違法。

  取得客戶同意后,我們?cè)購(gòu)馁Y產(chǎn)面臨的風(fēng)險(xiǎn)等級(jí)、資產(chǎn)的重要程度、攻擊者的攻擊思路、手法及目標(biāo)選擇傾向幾個(gè)方面去初步篩選出排查資產(chǎn)。這里建議從以下資產(chǎn)范圍選取:

  ①曾失陷資產(chǎn):在以前的紅藍(lán)對(duì)抗、攻防演練、或者真實(shí)的黑客攻擊事件中被攻陷的主機(jī),曾失陷資產(chǎn)應(yīng)作為排查的重點(diǎn)對(duì)象。

  ②互聯(lián)網(wǎng)暴露脆弱資產(chǎn):從互聯(lián)網(wǎng)暴露資產(chǎn)中篩選出使用了高危漏洞頻發(fā)的組件/應(yīng)用(組件如Weblogic、JBoss、Fastjson、Shiro、Struts2等)。還有一個(gè)點(diǎn)需要注意,就是客戶是否具有有效的資產(chǎn)管理,是否能夠清晰明確識(shí)別出哪些資產(chǎn)用了什么組件,如果不能的話,只能通過(guò)之前的滲透測(cè)試結(jié)果來(lái)篩選出脆弱資產(chǎn)。

  ③關(guān)鍵資產(chǎn):如域控等可以導(dǎo)致大量主機(jī)失陷的集權(quán)類(lèi)資產(chǎn)。

Windows主機(jī)入侵痕跡排查辦法

  2、確定排查資產(chǎn)

  主機(jī)入侵痕跡排查工作建議在一周內(nèi)對(duì)數(shù)量控制在20臺(tái)以內(nèi)的主機(jī)進(jìn)行排查。經(jīng)過(guò)初步篩選的資產(chǎn)數(shù)量如果遠(yuǎn)遠(yuǎn)大于20臺(tái)主機(jī),需要從資產(chǎn)里面進(jìn)行二次篩選,如果存在曾失陷資產(chǎn),排查主機(jī)范圍可以定為曾失陷資產(chǎn);如果不存在曾失陷資產(chǎn),排查主機(jī)范圍可以定為脆弱資產(chǎn),具體可以根據(jù)客戶自身實(shí)際情況調(diào)整。

  需要注意是,如果排查資產(chǎn)中包含曾失陷資產(chǎn)的話,需要向客戶索要?dú)v史攻防演練/應(yīng)急等報(bào)告,在排查時(shí)需結(jié)合歷史報(bào)告和指導(dǎo)手冊(cè)內(nèi)容一起進(jìn)行排查,需要特別留意歷史報(bào)告中攻擊者的入侵痕跡是否已經(jīng)完全清理。

  3、入侵痕跡排查

  在實(shí)際情況下,攻擊者在進(jìn)行攻擊時(shí)使用的攻擊手法、攻擊思路、行為等各有差異,無(wú)論是考慮實(shí)現(xiàn)成本還是效率問(wèn)題,都難以通過(guò)很精細(xì)很全面的排查項(xiàng)去實(shí)施主機(jī)入侵痕跡排查,但是我們可以從攻擊中可能會(huì)產(chǎn)生的一些比較共性的行為特征、關(guān)鍵的項(xiàng)進(jìn)行排查。

  對(duì)于主機(jī)的入侵痕跡排查,主要從網(wǎng)絡(luò)連接、進(jìn)程信息、后門(mén)賬號(hào)、計(jì)劃任務(wù)、登錄日志、自啟動(dòng)項(xiàng)、文件等方面進(jìn)行排查。比如,如果存在存活后門(mén),主機(jī)可能會(huì)向C2發(fā)起網(wǎng)絡(luò)連接,因此可以從網(wǎng)絡(luò)連接排查入手,如果存在異常的網(wǎng)絡(luò)連接,則必然說(shuō)明存在惡意的進(jìn)程正在運(yùn)行,則可以通過(guò)網(wǎng)絡(luò)連接定位到對(duì)應(yīng)進(jìn)程,再根據(jù)進(jìn)程定位到惡意文件。如果攻擊者企圖維持主機(jī)控制權(quán)限的話,則可能會(huì)通過(guò)添加后門(mén)賬號(hào)、修改自啟動(dòng)項(xiàng),或者添加計(jì)劃任務(wù)等方式來(lái)維持權(quán)限,對(duì)應(yīng)的我們可以通過(guò)排查賬號(hào)、自啟動(dòng)項(xiàng)、計(jì)劃任務(wù)來(lái)發(fā)現(xiàn)相應(yīng)的入侵痕跡。

tags:
聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強(qiáng)師集結(jié),手把手帶你蛻變精英
請(qǐng)您保持通訊暢通,專(zhuān)屬學(xué)習(xí)老師24小時(shí)內(nèi)將與您1V1溝通
免費(fèi)領(lǐng)取
今日已有369人領(lǐng)取成功
劉同學(xué) 138****2860 剛剛成功領(lǐng)取
王同學(xué) 131****2015 剛剛成功領(lǐng)取
張同學(xué) 133****4652 剛剛成功領(lǐng)取
李同學(xué) 135****8607 剛剛成功領(lǐng)取
楊同學(xué) 132****5667 剛剛成功領(lǐng)取
岳同學(xué) 134****6652 剛剛成功領(lǐng)取
梁同學(xué) 157****2950 剛剛成功領(lǐng)取
劉同學(xué) 189****1015 剛剛成功領(lǐng)取
張同學(xué) 155****4678 剛剛成功領(lǐng)取
鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
董同學(xué) 138****2867 剛剛成功領(lǐng)取
周同學(xué) 136****3602 剛剛成功領(lǐng)取
相關(guān)推薦HOT
為什么SpringBoot的 jar 可以直接運(yùn)行?

一、JAR文件的結(jié)構(gòu)與執(zhí)行方式Spring Boot的JAR包是Java Archive的縮寫(xiě),它是一種壓縮文件格式,可以將Java項(xiàng)目的類(lèi)文件、資源文件以及依賴(lài)庫(kù)等...詳情>>

2023-10-14 23:01:49
站群服務(wù)器是什么?

站群服務(wù)器的含義與用途站群服務(wù)器主要用于支持站群,即由一組相互鏈接的網(wǎng)站組成的群體。這些網(wǎng)站通常由同一組織或個(gè)人擁有,并且經(jīng)常會(huì)互相鏈...詳情>>

2023-10-14 22:46:12
自編碼器是什么?

一、自編碼器原理自編碼器的設(shè)計(jì)靈感源于神經(jīng)科學(xué)中關(guān)于感知系統(tǒng)的認(rèn)知原理,它的核心思想是將輸入數(shù)據(jù)經(jīng)過(guò)編碼過(guò)程,形成一個(gè)隱藏層的特征表示...詳情>>

2023-10-14 22:41:10
什么是云網(wǎng)融合?

一、云網(wǎng)融合的定義云網(wǎng)融合是指將云計(jì)算與網(wǎng)絡(luò)技術(shù)相結(jié)合,實(shí)現(xiàn)資源的共享、業(yè)務(wù)的協(xié)同,將網(wǎng)絡(luò)與云端服務(wù)深度融合,提供更靈活、高效、安全的...詳情>>

2023-10-14 22:31:47
什么是setnx、Redlock、Redisson?

一、setnxsetnx是Redis中的一個(gè)命令,用于將鍵值對(duì)(key-value)設(shè)置到Redis數(shù)據(jù)庫(kù)中。其中,setnx表示”Set if Not Exists”,即當(dāng)...詳情>>

2023-10-14 22:22:53
99精品国产一区二区电影| 夜夜天天噜狠狠爱2019| 亚洲中文字幕无码中文字| 坐公交车居然被弄了2个小时小说| A级毛片免费高清视频| 国产50岁老熟女网站| 黑料不打烊隐藏入口GITHUB| 美女自拍高潮流白浆| 色一情一乱一伦一视频免费看 | 99在线国内在线视频22| 高潮时粗俗不堪入耳的话| 精品国色天香一卡2卡3卡 | 精品无码国产自产拍在线观看 | 把腿张开我要cao死你在线观看| 国产精品V欧美精品V日韩精品| 精品亚洲麻豆1区2区3区 | VIDEOS性饥渴| 国产美女丝袜高潮白浆| 麻豆精品国产综合久久| 色婷婷粉嫩AV精品综合在线| 亚洲乱码无人区卡1卡2卡3 | 伊人久久大香线蕉AV最新午夜| 粗大的内捧猛烈进出A片男男小说| 韩国三级大乳在线观看| 欧美黑人乱猛交xX 乂500| 无码人妻精品一区二区蜜桃温柔乡| 亚洲综合国产一区二区三区| 粗大的内捧猛烈进出少妇| 精品无码视频一区二区三区| 人人澡人人妻人人爽少妇 | 日本经典片免费看| 亚洲AV永久无码精品无码影片| 99久E在线精品视频在线| 国产精品自在在线午夜出白浆 | 中国BGMBGMBGM老妇网站| 非洲人与性动交CCOO| 久久久久国色AV∨免费看| 日日摸夜夜添夜夜添无| 野花香日本大全免费观看| 成人免费视频CAOPORN| 久久精品国产一区二区三区不卡| 日韩一卡2卡3卡4卡新区亚洲| 亚洲中文字幕无码AV正片| 风流老熟女一区二区三区| 久碰人澡人澡人澡人澡人视频| 天天躁日日躁狠狠久久| 最新无码A∨在线观看| 国产自产V一区二区三区C| 人妻熟妇久久久久久XXX| 亚洲熟妇无码AV在线播放| 国产A∨国片精品青草视频| 蜜臀亚洲AV无码精品国产午夜. | 八戒八戒看片在线WWW看| 精产国品一二三产区区| 色偷偷WWW8888| 18亚洲AV无码成人国产| 黑人又大又粗猛裂进出视频| 日韩AV一区在线观看| 中文日本字幕MV在现线观看| 国内少妇BBWBBW黑森林| 日老太太毛茸茸B.内射| 18禁男女无遮挡啪啪网站| 护士HD老师FREE性Ⅹ| 熟女高潮喷水一区二区三区| 99久久久无码国产精品9| 精品综合久久久久久98| 无码国产精品一区二区免费I6| japanese国产在线观看| 久久永久免费人妻精品我不卡 | 狠狠色噜噜狠狠狠888米奇| 色狠狠一区二区三区香蕉| 2022国产成人精品视频人| 精品一区二区三区免费视频| 无码中文字幕人妻在线一区二区三 | 太太你也不想你丈夫被开除吧| AV优选天堂污污污成人亚洲| 久久久久精品国产亚洲AV电影| 亚洲AV色香蕉一区二区三区夜夜嗨 | 妇女性内射冈站HDWWW000| 欧美日韩国产A∨| 野花韩国高清免费神马百度| 好紧好骚好诱人好软| 无码人妻精品一区二区蜜桃温柔乡 | 韩国三级HD中文字幕| 无套内射GIF舔B吃奶| 丰满熟妇XXXX性久久久| 人妻少妇久久精品电影| 99精产国品一二三产区区| 老牛嫩草一二三产品区别| 亚洲欧美日韩中文高清WWW| 国内粗鲁VIDEO老熟妇| 无码人妻精品一区二区三区99不卡 | 娇小6一8XXXXX| 试看20分钟做受| 波多野结衣人妻厨房大战| 女人自熨全过程直播| 曰本A级毛片无卡免费视频VA| 娇小性XXXXX极品娇小| 亚洲AV成人无码精品久久漂雪| 国产精品99精品无码视亚| 全黄H全肉边做边吃奶视频| 中文字幕无码一线二线三线| 久久久噜噜噜久久| 亚洲精品中文字幕久久久久下载| 国产麻花豆剧传媒精品MV| 我妈妈的朋友8在完整有限中字木| 抖抈短视频APP免费下载| 日本真人边吃奶边做爽动态图| YW.1CNC爆乳尤物未| 清纯JK校花被啪啪AV免费| YY6090新视觉影院| 欧洲多毛裸体XXXXX| TPU色母和子色母的性能| 欧美亚洲国产片在线播放| FREE MOVIES 日本护| 欧美XXXXX高潮喷水| 97日日碰人人模人人澡| 你真紧你这是要我的命吗什么意思| 中国女人熟毛茸茸A毛片| 免费AV网站在线观看| 中文字幕精品一二三四五六七八| 麻豆果冻传媒新剧国产短视频| 真人无码作爱免费视频禁HNN| 美女直播全婐网站免费高清| 99RIAV国产精品视频| 欧洲无人区码SUV| 白丝制服被啪到喷水很黄很暴力 | 国产精品99久久精品爆乳| 国产欧美日韩视频免费| 无码人妻一区二区三区AV| 国产精品亚洲一区二区无码| 午夜亚洲AⅤ无码高潮片苍井空| 国产免费AV片在线无码免费看| 亚洲日韩精品一区二区三区| 精品久久久久中文字幕APP| 亚洲婷婷五月综合狠狠爱| 久久久一本精品99久久精品88| 在线观看无码H片| 男友把舌头都伸进我的嘴巴里了| AV永久免费网站入口| 日本XXX色视频在线观看| 粗大从后面狠狠贯穿H| 我和公GONG在厨房日本电影| 国产麻豆精品乱码一区| 亚洲成A∨人片在线观看不卡| 精品亚洲国产成人蜜臀优播AV| 在线观看草莓视频MV的免费网站| 欧美 日韩 国产 成人 在线观 | 免费的最近直播比较火的黄台| 91人人妻人人澡人人爽超污| 日本免费黄色网址| 国产精品免费AV片在线观看| 亚洲VA天堂VA在线VA欧美| 久久婷婷国产综合精品| 97免费人妻在线视频| 人妻人人添人妻人人爱| 国产成人午夜精品影院| 亚洲AV专区无码观看精品天堂| 久久久久久精品免费免费HD | 入禽太深免费视频| 国产精品久久久久国产A级| 亚洲AV永久无码精品表情包| 久久综合香蕉国产蜜臀AV| FREE性熟女妓女TUBE| 熟睡入侵JEALOUSVUE| 饥渴人妻精油按摩无码专区| 亚洲国产精品一区二区成人片国内 | 偷拍激情视频一区二区三区| 精品久久久久久久无码| 18禁又污又黄又爽的网站| 上面一边亲下一边面膜使用方法| 亚洲精品成人区在线观看 | 久久精品这里热有精品| JAPANESE老熟妇乱子伦视| 婷婷久久综合九色综合| 久久99精品国产99久久6| CHINESE老女人老熟妇HD| 我和公GONG在厨房日本电影| 久久九九久精品国产综合一千收藏 | 亚洲欧美色国产综合| 强壮公的侵犯让我高潮不断| 国产精品丝袜无码不卡一区| 又小又紧女MAGNET| 色黄啪啪网18以下勿进| 精品影片在线观看的网站| 被驯服的人妻佐佐木明希| 亚洲AV无码专区在线电影成人 | 餐桌下手指噗呲噗呲| 亚洲AV日韩综合一区尤物| 男生女生一起相差差差差| 国产精品免费_区二区三区观看 | 亚洲真人无码永久在线观看| 日本少妇人妻ⅩⅩXXX厨房| 精品国产AV色欲果冻传媒| 把女人弄爽特黄A大片片| 亚洲国产午夜精品理论片| 人妻少妇偷人精品无码| 护士交换粗吟配乱大交| ぱらだいす天堂中文网WWW| 亚洲国产成人精品无码区在线秒播 |