<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>
    Luminary

    滲透測試中的溯源是怎么完成的

    分享
  • 安全俠 2 等保中級測評師 CICSA
    安全俠2 等保中級測評師 CICSA

    滲透測試中的溯源步驟思路如下:

    1. 確認病毒或者攻擊類型:這里以Sodinokibi勒索病毒為例,確定勒索病毒后確認傳播途徑;

    2. 確認文件加密的時間:查看文件看文件被勒索軟件被加密的打針時間,但是這個時間不一定是病毒執行的時間;

    3. 確認系統安全日志中的攻擊者ip地址:通過查看日志來查看攻擊者的ip地址;

    4. 爆破日志確認:再次查看系統安全日志,來查看是否有多個賬號嘗試登錄;

    5. 檢查是否創建服務:檢查日志看是否創建或者使用了相關服務;

  • 寫回答
    亚洲 欧美 自拍 唯美 另类