博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
主机安全运维检查方法
阅读量:2098 次
发布时间:2019-04-29

本文共 656 字,大约阅读时间需要 2 分钟。

主机安全运维

1.检查思路

病毒查杀、流量分析、进程分析、自启动项、内存取证	威胁情报:微步在线、360网络安全研究、ISC SANS威胁检测

2.病毒查杀

使用杀毒软件或者 EDR 工具进行全盘扫描查杀	工具:EDR、TBScaner、360杀毒、电脑管家、sophos、mcafee、commodo

3.流量分析

挖矿病毒,僵尸网络,肉鸡, CC 服务器,内网传播等恶意行为都需要与其他主机进行通信	 工具:netstat 命令或者借助一些成熟的工具如PChunter ,TCPViewer

4进程分析

4.1windows进程

1. Windows核心进程  // 如explorer.exe(资源管理器)、winlogon.exe(用户登录)		2.系统进程// svchost.exe(Windows服务主进程) 、lsm.exe(本地回话管理器)		3.用户进程 // qq.exe(腾讯QQ主程序) 、chrom.exe(Google浏览器)

4.2进程模式

1.病毒自己的exe程序		2. 注入到系统程序		3. 其他方式

4.3工具

virustotal、PowerTool、Procmon、comodoCCE、火绒剑

5.自启动项

病毒为了实现保活,不可避免会添加或修改启动项、服务项,因此启动项也是非常重要的入手调查点	工具:autoruns、PEtools、PowerTool

6.内存观察

恶意程序运行在windows系统当中必然会加载到系统内存当中	工具:IDA、PowerTool

转载地址:http://cmnhf.baihongyu.com/

你可能感兴趣的文章
【LEETCODE】190-Reverse Bits
查看>>
【LEETCODE】67-Add Binary
查看>>
【LEETCODE】7-Reverse Integer
查看>>
【LEETCODE】165-Compare Version Numbers
查看>>
【LEETCODE】299-Bulls and Cows
查看>>
【LEETCODE】223-Rectangle Area
查看>>
【LEETCODE】12-Integer to Roman
查看>>
【学习方法】如何分析源代码
查看>>
【LEETCODE】61- Rotate List [Python]
查看>>
【LEETCODE】143- Reorder List [Python]
查看>>
【LEETCODE】82- Remove Duplicates from Sorted List II [Python]
查看>>
【LEETCODE】86- Partition List [Python]
查看>>
【LEETCODE】147- Insertion Sort List [Python]
查看>>
【算法】- 动态规划的编织艺术
查看>>
用 TensorFlow 让你的机器人唱首原创给你听
查看>>
对比学习用 Keras 搭建 CNN RNN 等常用神经网络
查看>>
深度学习的主要应用举例
查看>>
word2vec 模型思想和代码实现
查看>>
怎样做情感分析
查看>>
用深度神经网络处理NER命名实体识别问题
查看>>