原文:Windows应急响应和系统加固(2)——Windows应急响应的命令使用和安全检查分析

Windows应急响应的命令使用和安全检查分析 获取IP地址: ipconfig all,获取Windows主机IP地址信息 ipconfig release,释放网络IP位置 ipconfig flushdns,更新网络IP位置 ipconfig renew,更新网络IP等消息获取DNS服务器的IP地址等。 获取端口信息: neystat an,获取主机所有端口的开放情况和网络连接情况 o,显示 ...

2020-02-28 14:50 0 851 推荐指数:

查看详情

Windows应急响应和系统加固(5)——WindowsPowerShell安全检查分析

WindowsPowerShell安全检查分析 1.PowerShell与Windwos日志:   Windows应急响应处置工作,必须掌握日志的操作与备份等,才能在遇到安全事件后,第一时间定位攻击位置,提出修复方案。     <1>.列出事件日志列表:Get-Eventlog ...

Mon Mar 02 21:56:00 CST 2020 0 653
Windows应急响应和系统加固(7)——Windows操作系统日志分析

Windows操作系统日志分析 一、Windows操作系统日志介绍:   1.Windows操作系统日志介绍:     <1>.Windows操作系统在运行生命周期,以特定数据结构方式存储、记录OS大量运行的日志信息,例如:System、Security ...

Wed Mar 04 05:28:00 CST 2020 0 683
Windows应急响应和系统加固(6)——Windows历年高危漏洞介绍和分析

Windows历年高危漏洞介绍和分析 一、漏洞介绍:   1.漏洞:     <1>.漏洞:是影响网络安全的重要因素;     <2>.漏洞利用:成为恶意攻击的最常用手段;     <3>.漏洞攻击:产业化、低成本化、手段多样化、低门槛趋势 ...

Tue Mar 03 17:33:00 CST 2020 0 850
Linux主机安全检查应急响应

我们在做主机安全检查安全事件处置时,避免不了要去检查系统安全情况。在进行Linux安全检查时,需要使用相关的脚本对系统安全情况进行全面分析,一方面需要尽可能的收集系统的相关信息,另一方面在数量较多的时候尽可能的提高效率。 由于在多次的安全检查中遇到检查时都是几十台服务器要做一个全面检查 ...

Sun May 26 23:12:00 CST 2019 0 541
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM