作者不对因阅读本文后采取的任何行动所造成的任何形式的损害负责,包括但不限于直接、间接、特殊、附带或后果性的损害。用户应自行承担使用这些信息的风险。 我们鼓励所有读者遵守法律法规,负责任地使用技术知识,...
应急案例:内网终端安全事件分析与处置过程详解
银狐APT远控应急1、事件概述某单位内网中一台PC被用户反馈存在异常行为,具体表现为该设备疑似被远程控制,并向外发送文件。值得注意的是,在整个过程中,安装的杀毒软件和态势感知系统均未触发任何告警。为保...
金眼狗apt组织远控应急(还愁面试没话说吗)
原文链接:https://mp.weixin.qq.com/s/muI-rrPO8iHdk-YMg6EKag起因:用户使用pc接入卫生专网时发生告警,连接apt组织域名,疑似被远控排查查看此域名的安全...