原文:【安全运维】在Windows平台利用sysmon进行安全分析

目录 安装使用 分析范例:使用CS马进行分析 sysmon辅助分析工具 . sysmon view . sysmon shell . sysmon box 在Windows平台利用sysmon进行安全分析 Sysmon是由Windows Sysinternals出品的Sysinternals系列中的工具。它以系统服务和设备驱动程序的方法安装在系统上,并保持常驻性,是一款轻量级且强大的安全监控工具 ...

2020-08-20 15:49 0 831 推荐指数:

查看详情

安全安全运营

安全安全运营是安全人员经常听到的两个名词。到底什么是安全,什么是安全运营,两者之间有什么区别和联系呢? 我们先来看一下与运营的概念区别。 一般来说指的是运行维护,通过一定的技术和管理手段保障平台或系统的正常运行。本质上是对平台、系统或产品所涉及的网络、服务器、服务 ...

Fri Aug 20 04:51:00 CST 2021 0 184
安全

https://slidesplayer.com/slide/14897132/ 腾讯安全实践 里面讲了Web和客户端漏扫、代码审计(动态分析、静态分析)、主机安全agent、操作审计、账号安全、DDoS、IDS、WAF、DNS监控系统 ...

Fri Feb 19 04:51:00 CST 2021 0 291
IT安全职责

安全 安全负责网络、系统和业务等方面的安全加固工作,进行常规的安全扫描、渗透测试,进行安全工具和系统研发以及安全事件应急处理。详细的工作职责如下所述。 1.安全制度建立 根据公司内部的具体流程,制定切实可行,且行之有效的安全制度。 2.安全培训 定期向员工提供具有针对性的安全培训 ...

Fri Apr 30 18:22:00 CST 2021 0 209
安全

工作也好几年了,在这摸爬滚打中,遇到了服务器被黑,网站被人DDOS攻击,数据库被篡改等等。服务器也不是你说不让人上就不让人上的,所以IT安全这个话题还是比较沉重的,涉及的东西很多,只有你了解得更多,你才会知道你所了解的安全其实是那么少。 1、网络安全   我们很多的公司和环境并未使用第三方审计 ...

Sat Feb 03 07:56:00 CST 2018 0 1989
Sysmon + NXlog构建简单的windows安全监控

工具: Sysmonsysmon 5.0) ,NXlog(nxlog-ce-2.9.1716.msi) . Sysmon监控系统并生成windows event log, NXlog将windows event log传输到syslog服务器。 Sysmon可以监控Process ...

Sun Jan 22 01:43:00 CST 2017 0 1689
《开源安全平台OSSIM最佳实践》

《开源安全平台OSSIM最佳实践》 经多年潜心研究开源技术,历时三年创作的《开源安全平台OSSIM最佳实践》一书即将出版。该书用80多万字记录了,作者10多年的IT行业技术积累,重点展示了开源安全管理平台OSSIM在大型企业网管理中的实践。国内目前也有各式各样的开源安全 ...

Tue Nov 24 19:19:00 CST 2015 0 3460
linux 优化&安全&黑客攻防

优化:   可删除用户:adm,lp,sync,shutdown,halt,news,uucp,operator,games,gopher. :userdel games 可 ...

Mon May 23 20:44:00 CST 2016 0 1889
话题讨论 | 也谈安全工作

1. 工作分类 在甲方工作多年,对甲方工作做下总结,主要工作包以下几方面: 1.1. 安全设备 包括安全设备的配置、备份、日常巡检等工作。这部分工作很多甲方因为人力的原因很难做起来,如防火墙、入侵检测系统、堡垒机、企业杀毒软件等安全设备的日常配置、日志审计,可能日常的配置因为业务 ...

Wed Jan 03 19:30:00 CST 2018 0 1481
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM