摘要:内部人员违规操作是触发网络安全应急响应事件的首要原因,近三成的应急响应事件与弱口令有关,员工被黑客钓鱼、私自下载带毒软件、滥用U盘导致系统瘫痪、乱开端口感染勒索病毒等事件层出不穷。2025年2月...
企业安全之浅谈红蓝对抗上
写在前面的话关于红蓝对抗这个话题本来是放在企业安全系列里面写的,当然也是放在后面部分了。不过某位大佬来点播了这个话题,想想这个话题也比较独立,就提前先写了。另外由于各家企业对红蓝双方定义不同,为了避免...
【2022HVV系列】| 1-应急响应方法论思维导图
文章来源:先知社区作者:y_梦痕 这是我自己对于应急响应归纳出来的方法论,一个笼统的、抽象的概念,包含思路和方法。【PS:本篇不包含工具,不包含任何具体的东西】0x10常见应急响应流程这是我自己的经验...
蓝队第2篇 | Weblogic反序列化攻击不依赖日志溯源攻击时间
Part1 前言 WebLogic是美国Oracle公司出品一款中间件产品,在国内使用也比较广泛。从2015年开始至今,接连爆出过10几个可直接利用的Java反序列化漏洞,相关漏洞的原理也越来越复杂...
从数据泄露到勒索病毒:信息安全应急响应全过程揭秘
近年来,网络安全事件的频繁发生,为组织和个人带来了巨大的风险和挑战。如何在网络攻击面前保持冷静并快速、有效地做出响应,成为组织信息安全管理中的至关重要的一环。信息安全应急响应指的是在发生网络安全事件时...
信息安全团队 | 角色分工与协作模式详解
安小圈第604期信息安全团队 · 分工协作法规 一、信息安全团队 —— 数字世界的 “守护者联盟”信息如空气般渗透到生活的每一个角落。从日常的网上购物、移动支付,到企业的核心商业机密、政府的关键决策数...
应急响应思路分享
更多全球网络安全资讯尽在邑安全0x01 背景描述主机192.168.2.158主机连接挖矿域名,且出现主机卡顿和CPU占用高等现象,并且主机未安装任何防护设备和杀软。0x02 排查过程通过top命令查...
应急响应之Windows排查
又是一年HVV季,大家应该也看到了,最近hvv的厂商面试越来越多了,听说今年的HVV时间大致在七月,所以这边再总结总结简单的应急响应内容,也算是自己再学习学习,毕竟像我这样的小白,没有实际经历,也只能...
DeepSeek网络攻击事件:数据资产安全的警钟
点击箭头处“蓝色字”,关注我们哦!!在2025年初,中国人工智能领域的知名公司DeepSeek(深度求索)遭遇了大规模恶意网络攻击,这一事件不仅揭示了当前网络安全环境的严峻性,也再次凸显了数据资产安全...
【2025最新版】超详细Pycharm安装保姆级教程,看完这一篇就够了
PyCharm 是一款功能强大的 Python 编辑器,具有跨平台性,鉴于目前最新版 PyCharm 使用教程较少,为了节约时间,来介绍一下PyCharm 在 Windows下是如何家装的。1. Py...
企业信息安全事件的应急响应流程设计
点击进入信息安全资料库企业对信息技术的依赖程度与日俱增。从日常办公到核心业务运营,从客户关系管理到供应链协同,信息系统已成为企业运转的中枢神经。然而,伴随而来的信息安全威胁如影随形,一旦发生信息安全事...
网络安全行业:从光环到现实的冷思考
***免责声明:***本文仅代表个人观点,如有不适,请当作一个笑话来看待!!!***免责声明:***本文仅代表个人观点,如有不适,请当作一个笑话来看待!!!***免责声明:***本文仅代表个人观点,如...
59