当前位置:网站首页>发现值守设备被攻击后分析思路
发现值守设备被攻击后分析思路
2022-07-08 00:29:00 【tlucky1】
①发现攻击动作并阻断攻击
②通过分析数据包,确认攻击动作真实性,排除为负载和代理类设备,避免影响业务。
③通过分析数据包判断数据发起者是不是存在攻击行为还是业务出发,模拟触发场景,并且确认漏洞是否存在并给出针对性建议。
④如果确定是攻击行为:
定位到触发告警攻击动作的payload,分析攻击动作是什么,读取文件、打印输出内容、
写入文件和尝试下载文件、执行函数或命令等,然后分析告警响应体、网络行为是否有动
作预期的结果,如符合预期则攻击成功,给出针对性的处置以及漏洞修复建议如果是业务
触发,需分析漏洞点并提供利用细节给出针对性修复建议。
边栏推荐
- ANSI / NEMA- MW- 1000-2020 磁铁线标准。. 最新原版
- Matlab code about cosine similarity
- Gbase observation | how to protect the security of information system with frequent data leakage
- pb9.0 insert ole control 错误的修复工具
- Redux usage
- C language - modularization -clion (static library, dynamic library) use
- Redux使用
- Urban land use distribution data / urban functional zoning distribution data / urban POI points of interest / vegetation type distribution
- ROS problems (topic types do not match, topic datatype/md5sum not match, MSG XXX have changed. rerun cmake)
- Anaconda3 download address Tsinghua University open source software mirror station
猜你喜欢
随机推荐
从Starfish OS持续对SFO的通缩消耗,长远看SFO的价值
MATLAB R2021b 安装libsvm
图解网络:揭开TCP四次挥手背后的原理,结合男女朋友分手的例子,通俗易懂
About snake equation (1)
Matlab method is good~
用户之声 | 对于GBase 8a数据库学习的感悟
QT -- package the program -- don't install qt- you can run it directly
正则表达式
Gbase observation | how to protect the security of information system with frequent data leakage
mysql/mariadb怎样生成core文件
MySQL查询为什么没走索引?这篇文章带你全面解析
Grey correlation analysis link (portal) matlab
Sword finger offer II 041 Average value of sliding window
Usage of hydraulic rotary joint
uniapp一键复制功能效果demo(整理)
微信小程序uniapp页面无法跳转:“navigateTo:fail can not navigateTo a tabbar page“
Why does the updated DNS record not take effect?
node js 保持长连接
From starfish OS' continued deflationary consumption of SFO, the value of SFO in the long run
如何让导电滑环信号更好








