原文:Windows應急響應和系統加固(8)—— Windows IIS日志提取和安全檢查分析

Windows IIS日志提取和安全檢查分析 一 IIS日志介紹: .IIS簡介: IIS全稱Internet Information Services,是由微軟公司提供的基於運行Microsoft Windwos的互聯網基本服務,IIS是一種Web 網頁 服務組件,其中包括Web服務器 FTP服務器 NNTP服務器和SMTP服務器,分別用於網頁瀏覽 文 件傳輸 新聞服務和郵件發送等方面,它使得在 ...

2020-03-05 12:34 0 702 推薦指數:

查看詳情

Windows應急響應和系統加固(5)——WindowsPowerShell安全檢查分析

WindowsPowerShell安全檢查分析 1.PowerShell與Windwos日志:   Windows應急響應處置工作,必須掌握日志的操作與備份等,才能在遇到安全事件后,第一時間定位攻擊位置,提出修復方案。     <1>.列出事件日志列表:Get-Eventlog ...

Mon Mar 02 21:56:00 CST 2020 0 653
Windows應急響應和系統加固(7)——Windows操作系統日志分析

Windows操作系統日志分析 一、Windows操作系統日志介紹:   1.Windows操作系統日志介紹:     <1>.Windows操作系統在運行生命周期,以特定數據結構方式存儲、記錄OS大量運行的日志信息,例如:System、Security ...

Wed Mar 04 05:28:00 CST 2020 0 683
Windows應急響應和系統加固(6)——Windows歷年高危漏洞介紹和分析

Windows歷年高危漏洞介紹和分析 一、漏洞介紹:   1.漏洞:     <1>.漏洞:是影響網絡安全的重要因素;     <2>.漏洞利用:成為惡意攻擊的最常用手段;     <3>.漏洞攻擊:產業化、低成本化、手段多樣化、低門檻趨勢 ...

Tue Mar 03 17:33:00 CST 2020 0 850
Windows應急響應和系統加固(3)——Windows操作系統的帳號角色權限

   Windows操作系統的帳號角色權限 1.Windows操作系統的帳戶:   • Windows操作系統好比一間富麗堂皇的宮殿,大門的門鎖是身份和權限鑒別器,到訪人員是賬戶,鑰匙是驗證其身份和權限的措施。     <1.>本地系統帳戶,Local System ...

Sat Feb 29 19:41:00 CST 2020 0 1207
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM