原文:Windows应急响应和系统加固(7)——Windows操作系统日志分析

Windows操作系统日志分析 一 Windows操作系统日志介绍: .Windows操作系统日志介绍: lt gt .Windows操作系统在运行生命周期,以特定数据结构方式存储 记录OS大量运行的日志信息,例如:System Security Application... ...,主要包括:Windows事件日志 Event Log Windows Web Server IIS日 志 Wind ...

2020-03-03 21:28 0 683 推荐指数:

查看详情

Windows应急响应和系统加固(3)——Windows操作系统的帐号角色权限

   Windows操作系统的帐号角色权限 1.Windows操作系统的帐户:   • Windows操作系统好比一间富丽堂皇的宫殿,大门的门锁是身份和权限鉴别器,到访人员是账户,钥匙是验证其身份和权限的措施。     <1.>本地系统帐户,Local System ...

Sat Feb 29 19:41:00 CST 2020 0 1207
Windows应急响应和系统加固(6)——Windows历年高危漏洞介绍和分析

Windows历年高危漏洞介绍和分析 一、漏洞介绍:   1.漏洞:     <1>.漏洞:是影响网络安全的重要因素;     <2>.漏洞利用:成为恶意攻击的最常用手段;     <3>.漏洞攻击:产业化、低成本化、手段多样化、低门槛趋势 ...

Tue Mar 03 17:33:00 CST 2020 0 850
Windows应急响应和系统加固(5)——WindowsPowerShell安全检查和分析

WindowsPowerShell安全检查和分析 1.PowerShell与Windwos日志:   Windows应急响应处置工作,必须掌握日志操作与备份等,才能在遇到安全事件后,第一时间定位攻击位置,提出修复方案。     <1>.列出事件日志列表:Get-Eventlog ...

Mon Mar 02 21:56:00 CST 2020 0 653
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM