应急响应

记一次病毒应急

客户打电话给我说,发现内网有点不对劲,有些终端被断网几分钟,在FW上还发现了DOS攻击事件,于是上门排查现场环境:1、出口部署某公司FW;2、FW下联深信AC,网桥部署,控制用户上网行为及流控;3、A...
阅读全文
应急响应

Linux安全事件响应

概述本文包含 Linux 环境中事件响应和实时取证的综合备忘单。帮助系统管理员、安全专业人员和 IT 员工在事件期间快速参考命令和过程。• 用户账户• 日志• 系统资源• 进程• 服务• 文件• 网络...
阅读全文