原文:Windows應急響應和系統加固(5)——WindowsPowerShell安全檢查和分析

WindowsPowerShell安全檢查和分析 .PowerShell與Windwos日志: Windows應急響應處置工作,必須掌握日志的操作與備份等,才能在遇到安全事件后,第一時間定位攻擊位置,提出修復方案。 lt gt .列出事件日志列表:Get Eventlog List lt gt .查看security日志:Get Eventlog LogName security lt gt .列 ...

2020-03-02 13:56 0 653 推薦指數:

查看詳情

Windows應急響應和系統加固(7)——Windows操作系統日志分析

Windows操作系統日志分析 一、Windows操作系統日志介紹:   1.Windows操作系統日志介紹:     <1>.Windows操作系統在運行生命周期,以特定數據結構方式存儲、記錄OS大量運行的日志信息,例如:System、Security ...

Wed Mar 04 05:28:00 CST 2020 0 683
Windows應急響應和系統加固(6)——Windows歷年高危漏洞介紹和分析

Windows歷年高危漏洞介紹和分析 一、漏洞介紹:   1.漏洞:     <1>.漏洞:是影響網絡安全的重要因素;     <2>.漏洞利用:成為惡意攻擊的最常用手段;     <3>.漏洞攻擊:產業化、低成本化、手段多樣化、低門檻趨勢 ...

Tue Mar 03 17:33:00 CST 2020 0 850
Linux主機安全檢查應急響應

我們在做主機安全檢查安全事件處置時,避免不了要去檢查系統安全情況。在進行Linux安全檢查時,需要使用相關的腳本對系統安全情況進行全面分析,一方面需要盡可能的收集系統的相關信息,另一方面在數量較多的時候盡可能的提高效率。 由於在多次的安全檢查中遇到檢查時都是幾十台服務器要做一個全面檢查 ...

Sun May 26 23:12:00 CST 2019 0 541
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM