博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
安全运维 - Linux系统攻击应急响应
阅读量:5290 次
发布时间:2019-06-14

本文共 886 字,大约阅读时间需要 2 分钟。

Linux 应急相应 - 总纲

应急准备:制定应急策略组建应急团队其他应急资源安全事件处理:痕迹数据获取分析、锁定攻击源 删除可疑账号 关闭异常进程、端口 禁用相应异常开机启动项 删除异常定时任务 卸载或删除相应异常服务解决、恢复报告记录总结

Linux应急相应 - 工具

Rootkit查杀:chkrootkit  http://www.chkrootkit.orgrkhunter  http://rkhunter.sourceforge.net病毒查杀:clamav  http://www.clamav.net/download.htmlWebShell查杀https://www.chaitin.cn/zh/cloudwalkerhttp://edr.sangfor.com.cn/backdoor_detection.htmlLinux安全检查脚本:https://github.com/grayddq/GScanhttps://github.com/ppabc/security_checkhttps://github.com/T0xst/linux

短连接排查处理

挖矿病毒排查处理

取证框架 - Volatility

镜像的相关信息 - imageinfo | Timeliner查找异常的进程 - Pslist | Psscan | Pstree分析进程的DLL和句柄 - dlllist | getsids | handles | filescan | Svcscan | netscan查找恶意的代码注入 - malfind | ldrmodules 检测Rootkit工具 - psxview 转储可疑的进程或者驱动 - dlldump | moddump | procdump | memdump 注册表分析插件 - hivelist | hivedump | printkey | userassist | hashdump

 

转载于:https://www.cnblogs.com/AtesetEnginner/p/11391384.html

你可能感兴趣的文章
Linux 终端输入保存到一个文件中
查看>>
未加载opencv_world330.pdb
查看>>
Java排序算法(三):直接插入排序
查看>>
iOS 开发百问(5)
查看>>
删除单链表中某一个值
查看>>
第五周学习进度
查看>>
事务的应用
查看>>
Excel Vlookup多条件查询 , 列转行
查看>>
浅谈JS继承
查看>>
2018-2019-2 20175224 实验一《Java开发环境的熟悉》实验报告
查看>>
元素的offsetParent offsetLeft offsetTop属性
查看>>
NOI2015
查看>>
生成器表达式
查看>>
第三天运算符--三元操作符
查看>>
C#学习笔记-输入数据判断(int、double、string)
查看>>
uva 10881
查看>>
ubuntu node.js Binaries方式安装(二进制文件安装)
查看>>
Ansible Ad-Hoc Commands
查看>>
sql 修改字段小记
查看>>
现代浏览器的工作原理
查看>>