简介 大家好,《Linux 应急响应手册 v2.0》 发布啦! 本次更新主要是为各个应急响应场景添加了应急响应流程图,完善了各个场景的处置流程,新增了 TCP Wrappers 后门排查、udev ...
应急响应实操方案
面对各种各样的安全事件,我们该怎么处理? 这是一个关于安全事件应急响应的项目,从系统入侵到事件处理,收集和整理了一些案例进行分析 应急响应实战方案手册.pdf: 链接:https://pan.quar...
服务器被黑?一文掌握系统入侵排查,建议收藏
在当今网络安全形势日益严峻的背景下,掌握一套完整的Linux系统安全检查方法显得尤为重要。本文将为大家详细展示一套实用的Linux入侵排查流程,帮助系统管理员快速发现和应对潜在的安全威胁。一、系统基础...
蓝队应急响应姿势之Linux
目录题记Linux分析排查一 Linux敏感目录-tmp介绍二 Linux敏感目录-开机自启动目录介绍三 Linux敏感目录-基于时间和权限的筛选四 Linux可疑网络连接分析与关闭五 Linux进程...
网络安全知识:什么是事件响应?事件框架概述
事件响应是解决和管理组织中的安全事件的系统方法,重点是最小化和调查事件的影响并恢复正常运行。当事件被发现时(通常是通过警报或观察发现),响应团队会立即采取行动,解决任何损害并防止其蔓延。他们可能会断开...
安全应急漏洞排查思路
近日,Spring框架爆出0day漏洞,而这样一个框架漏洞,涉及的资产多、范围广、应急时间紧,框架升级的工程量存在较大挑战,考验着整个团队的协作能力。今天我们探讨的话题是,对于突发0day漏洞等安全应...
实战纪实 | 真实HW漏洞流量告警分析
本文由掌控安全学院 - 满心欢喜 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 今年七月,我去到了北京某大厂参加HW行动,因为是重点领域—...
一次真实的应急响应案例(Win2008)——暴力破解、留隐藏账户与shift粘贴键后门、植入挖矿程序——事件复现(含靶场环境)
一、事件背景某天客户反馈:服务器疑似被入侵,风扇噪声很大。(真实案例自己搭建环境复现一下,靶场环境放在了 知识星球 和 我的资源 中)受害服务器: Windows2008 系统、IP: 192.168...
记一次平平无奇的QQ盗号溯源
声明:本公众号文章来自作者日常学习笔记或授权后的网络转载,切勿利用文章内的相关技术从事任何非法活动,因此产生的一切后果与文章作者和本公众号无关!0x00 前言清明假期第一天,本想着摆烂几天,结果一封名...
安全应急响应指南(Linux)
一、概述1、常见的安全事件分类·web服务器异常·服务器异常·网络流量异常·信息泄露·风控异常2、安全事件分类·员工误操作·即将离职员工恶意操作·员工电脑出现异常·等等3、应急响应基本思想·保护现场·...
分析一台被黑客攻击过的Windows机器1.0
0100:前言这次给大家带来的是一个基础的Windows取证分析,模拟调查一台已经被黑客攻击完的机器。TryHack Me房间链接https://tryhackme.com/room/investig...
【HVV系列】|1-记一次HVV实战应急响应
背景记一次今年五月份为期两周的的HVV应急演练,前一周风和日丽,所有人都相处愉快,都觉得红队是纸老虎在倒数第四天的时候,红队发威了,提交一份攻击报告,给我们扣了七千分(红队哥哥牛啤),差点直接给我们一...
96