应急响应与系统加固(护网蓝初面试干货)

简介: 应急响应与系统加固(护网蓝初面试干货)

一、应急响应的基本流程

1、收集信息

收集客户信息和中毒主机信息,包括样本

2、判断类型

是否是安全事件,是何种安全事件(比如勒索、挖矿、DOS等)

3、深入分析

日志分析、进程分析、启动项分析、样本分析


4、清理处置

直接杀掉进程,删除文件,打补丁或修复文件

5、产出报告

整理并输出完整的安全事件报告

二、Windows应急响应时排查分析的相关细节

1、检查服务器是否有弱口令(比如空口令或密码复杂度不够)

2、检查高危端口是否对外开放(比如SSH服务22端口)

3、利用D顿等工具检测隐藏账号

4、结合日志分析eventvwr.msc,查看管理员登陆时间,相关事件是否有异常


三、系统加固

1、Windows

比如设置登陆时不显示上次登录的用户名,防止弱口令爆破

2、Linux

禁用root之外的超级用户:password -I <用户名> 来锁定用户(-u解锁)

还可以限制su命令切换到root用户或者限制提权的范围

目录
相关文章
|
2月前
|
缓存 NoSQL 关系型数据库
|
17天前
|
Java Linux Android开发
Android面试题之说说系统的启动流程(总结)
这篇文章概述了Android系统的启动流程,从Boot Rom到Zygote进程和SystemServer的启动。init进程作为用户级别的第一个进程,负责创建文件目录、初始化服务并启动Zygote。Zygote通过预加载资源和创建Socket服务,使用fork函数生成SystemServer进程。fork过程中,子进程继承父进程大部分信息但具有独立的进程ID。Zygote预加载资源以减少后续进程的启动时间,而SystemServer启动众多服务并最终开启Launcher应用。文中还讨论了为何从Zygote而非init或SystemServer fork新进程的原因。
25 2
|
2月前
|
Linux 网络安全
CentOS系统openssh-9,网络安全大厂面试真题解析大全
CentOS系统openssh-9,网络安全大厂面试真题解析大全
|
2月前
|
Python
【python学习小案例】提升兴趣之模拟系统入侵,2024年最新面试阿里运营一般问什么
【python学习小案例】提升兴趣之模拟系统入侵,2024年最新面试阿里运营一般问什么
|
2月前
|
缓存 监控 算法
Python性能优化面试:代码级、架构级与系统级优化
【4月更文挑战第19天】本文探讨了Python性能优化面试的重点,包括代码级、架构级和系统级优化。代码级优化涉及时间复杂度、空间复杂度分析,使用内置数据结构和性能分析工具。易错点包括过度优化和滥用全局变量。架构级优化关注异步编程、缓存策略和分布式系统,强调合理利用异步和缓存。系统级优化则涵盖操作系统原理、Python虚拟机优化和服务器调优,需注意监控系统资源和使用编译器加速。面试者应全面理解这些层面,以提高程序性能和面试竞争力。
31 1
Python性能优化面试:代码级、架构级与系统级优化
|
2月前
|
存储 缓存 安全
Linux系统内核面试题
Linux系统内核面试题
51 3
|
2月前
|
Python
2024年最全用Python写了一个电子考勤系统_用python写一个宿舍考勤系统,2024年最新1307页阿里Python面试全套真题解析在互联网火了
2024年最全用Python写了一个电子考勤系统_用python写一个宿舍考勤系统,2024年最新1307页阿里Python面试全套真题解析在互联网火了
|
2月前
|
分布式计算 资源调度 监控
Hadoop生态系统深度剖析:面试经验与必备知识点解析
本文深入探讨了Hadoop生态系统的面试重点,涵盖Hadoop架构、HDFS、YARN和MapReduce。了解Hadoop的主从架构、HDFS的读写流程及高级特性,YARN的资源管理与调度,以及MapReduce编程模型。通过代码示例,如HDFS文件操作和WordCount程序,帮助读者巩固理解。此外,文章强调在面试中应结合个人经验、行业动态和技术进展展示技术实力。
|
2月前
|
Dubbo Java 程序员
2024JAVA面试题全集(超全面!超系统!超实用!)早做准备,早上岸
前两个月,公司java岗位面了50+候选人,面试下来发现几类过不了的情况,分享大家防止踩坑: 新技术倒是掌握得挺多,基础的却一塌糊涂。 工作多年,从未学习过工作之外的技术栈,也没有对技术有任何的兴趣,遇到问题就百度去csdn看解决方案。 业务单一化和技术栈老化,技术简单,工作七八年,所有的项目都是spring+mybatis/hibernate+mysql。 这些情况一般面试就没啥希望了,毕竟对于大部分程序员来说:最重要的肯定是建立一个系统的知识支撑体系,使自己具备扎实的Java基础能力。 如果是冲击大厂的话,还能够满足大厂招聘需求,具备过硬的技术和较强的实战能力。 除此之外,面试
196 0
|
2月前
|
存储 Linux 编译器
Linux系统中驱动面试分享
Linux系统中驱动面试分享
49 0