当前位置:网站首页>发现值守设备被攻击后分析思路
发现值守设备被攻击后分析思路
2022-07-08 00:29:00 【tlucky1】
①发现攻击动作并阻断攻击
②通过分析数据包,确认攻击动作真实性,排除为负载和代理类设备,避免影响业务。
③通过分析数据包判断数据发起者是不是存在攻击行为还是业务出发,模拟触发场景,并且确认漏洞是否存在并给出针对性建议。
④如果确定是攻击行为:
定位到触发告警攻击动作的payload,分析攻击动作是什么,读取文件、打印输出内容、
写入文件和尝试下载文件、执行函数或命令等,然后分析告警响应体、网络行为是否有动
作预期的结果,如符合预期则攻击成功,给出针对性的处置以及漏洞修复建议如果是业务
触发,需分析漏洞点并提供利用细节给出针对性修复建议。
边栏推荐
- MATLAB R2021b 安装libsvm
- LeetCode 练习——剑指 Offer 36. 二叉搜索树与双向链表
- 写一个纯手写的qt的hello world
- Remote sensing contribution experience sharing
- pb9.0 insert ole control 错误的修复工具
- COMSOL - Construction of micro resistance beam model - final temperature distribution and deformation - establishment of geometric model
- 从cmath文件看名字是怎样被添加到命名空间std中的
- About snake equation (2)
- Voice of users | understanding of gbase 8A database learning
- 给刚入门或者准备转行网络工程师的朋友一些建议
猜你喜欢

PB9.0 insert OLE control error repair tool

从cmath文件看名字是怎样被添加到命名空间std中的

保姆级教程:Azkaban执行jar包(带测试样例及结果)

COMSOL - Construction of micro resistance beam model - final temperature distribution and deformation - establishment of geometric model

The persistence mode of redis - RDB and AOF persistence mechanisms

不算不知道,花呗分期的真实利率居然这么高

C语言-模块化-Clion(静态库,动态库)使用

Partage d'expériences de contribution à distance

用户之声 | 对于GBase 8a数据库学习的感悟

Capability contribution three solutions of gbase were selected into the "financial information innovation ecological laboratory - financial information innovation solutions (the first batch)"
随机推荐
Js中forEach map无法跳出循环问题以及forEach会不会修改原数组
云原生应用开发之 gRPC 入门
qt--将程序打包--不要安装qt-可以直接运行
城市土地利用分布数据/城市功能区划分布数据/城市poi感兴趣点/植被类型分布
[target tracking] |atom
Tencent game client development interview (unity + cocos) double bombing social recruitment 6 rounds of interviews
NPDP在国内有认可度吗?看一看就明白了!
PB9.0 insert OLE control error repair tool
从Starfish OS持续对SFO的通缩消耗,长远看SFO的价值
从cmath文件看名字是怎样被添加到命名空间std中的
滑环在直驱电机转子的应用领域
nacos-微服务网关Gateway组件 +Swagger2接口生成
php 获取音频时长等信息
Qt - - Packaging Programs - - Don't install Qt - can run directly
Mat file usage
碳刷滑环在发电机中的作用
Matlab code about cosine similarity
The usage of rand function in MATLAB
How does Matplotlib and PIL image integrate and save multiple pictures into one picture
Codeforces Round #633 (Div. 2) B. Sorted Adjacent Differences