原文:Windows应急响应和系统加固(8)—— Windows IIS日志提取和安全检查分析

Windows IIS日志提取和安全检查分析 一 IIS日志介绍: .IIS简介: IIS全称Internet Information Services,是由微软公司提供的基于运行Microsoft Windwos的互联网基本服务,IIS是一种Web 网页 服务组件,其中包括Web服务器 FTP服务器 NNTP服务器和SMTP服务器,分别用于网页浏览 文 件传输 新闻服务和邮件发送等方面,它使得在 ...

2020-03-05 12:34 0 702 推荐指数:

查看详情

Windows应急响应和系统加固(5)——WindowsPowerShell安全检查分析

WindowsPowerShell安全检查分析 1.PowerShell与Windwos日志:   Windows应急响应处置工作,必须掌握日志的操作与备份等,才能在遇到安全事件后,第一时间定位攻击位置,提出修复方案。     <1>.列出事件日志列表:Get-Eventlog ...

Mon Mar 02 21:56:00 CST 2020 0 653
Windows应急响应和系统加固(7)——Windows操作系统日志分析

Windows操作系统日志分析 一、Windows操作系统日志介绍:   1.Windows操作系统日志介绍:     <1>.Windows操作系统在运行生命周期,以特定数据结构方式存储、记录OS大量运行的日志信息,例如:System、Security ...

Wed Mar 04 05:28:00 CST 2020 0 683
Windows应急响应和系统加固(6)——Windows历年高危漏洞介绍和分析

Windows历年高危漏洞介绍和分析 一、漏洞介绍:   1.漏洞:     <1>.漏洞:是影响网络安全的重要因素;     <2>.漏洞利用:成为恶意攻击的最常用手段;     <3>.漏洞攻击:产业化、低成本化、手段多样化、低门槛趋势 ...

Tue Mar 03 17:33:00 CST 2020 0 850
Windows应急响应和系统加固(3)——Windows操作系统的帐号角色权限

   Windows操作系统的帐号角色权限 1.Windows操作系统的帐户:   • Windows操作系统好比一间富丽堂皇的宫殿,大门的门锁是身份和权限鉴别器,到访人员是账户,钥匙是验证其身份和权限的措施。     <1.>本地系统帐户,Local System ...

Sat Feb 29 19:41:00 CST 2020 0 1207
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM