当前位置:网站首页>发现值守设备被攻击后分析思路
发现值守设备被攻击后分析思路
2022-07-08 00:29:00 【tlucky1】
①发现攻击动作并阻断攻击
②通过分析数据包,确认攻击动作真实性,排除为负载和代理类设备,避免影响业务。
③通过分析数据包判断数据发起者是不是存在攻击行为还是业务出发,模拟触发场景,并且确认漏洞是否存在并给出针对性建议。
④如果确定是攻击行为:
定位到触发告警攻击动作的payload,分析攻击动作是什么,读取文件、打印输出内容、
写入文件和尝试下载文件、执行函数或命令等,然后分析告警响应体、网络行为是否有动
作预期的结果,如符合预期则攻击成功,给出针对性的处置以及漏洞修复建议如果是业务
触发,需分析漏洞点并提供利用细节给出针对性修复建议。
边栏推荐
- 软件测试笔试题你会吗?
- 写一个纯手写的qt的hello world
- qt-使用自带的应用框架建立--hello world--使用min GW 32bit
- NPM internal split module
- Voice of users | understanding of gbase 8A database learning
- Anaconda3 download address Tsinghua University open source software mirror station
- 3. Multi agent reinforcement learning
- 项目经理有必要考NPDP吗?我告诉你答案
- mysql/mariadb怎样生成core文件
- Introduction to grpc for cloud native application development
猜你喜欢
Js中forEach map无法跳出循环问题以及forEach会不会修改原数组
COMSOL----微阻梁模型的搭建---最终的温度分布和变形情况----几何模型的建立
qt-使用自带的应用框架建立--hello world--使用min GW 32bit
如何让导电滑环信号更好
用户之声 | 冬去春来,静待花开 ——浅谈GBase 8a学习感悟
碳刷滑环在发电机中的作用
Sword finger offer II 041 Average value of sliding window
In depth analysis of ArrayList source code, from the most basic capacity expansion principle, to the magic iterator and fast fail mechanism, you have everything you want!!!
从Starfish OS持续对SFO的通缩消耗,长远看SFO的价值
Remote Sensing投稿经验分享
随机推荐
Voice of users | understanding of gbase 8A database learning
如何让导电滑环信号更好
给刚入门或者准备转行网络工程师的朋友一些建议
Remote sensing contribution experience sharing
项目经理有必要考NPDP吗?我告诉你答案
腾讯游戏客户端开发面试 (Unity + Cocos) 双重轰炸 社招6轮面试
Anaconda3 tutorial on installing and adding Tsinghua image files
MySQL查询为什么没走索引?这篇文章带你全面解析
ArrayList源码深度剖析,从最基本的扩容原理,到魔幻的迭代器和fast-fail机制,你想要的这都有!!!
【SolidWorks】修改工程图格式
How to make the conductive slip ring signal better
The method of using thread in PowerBuilder
快速熟知XML解析
About snake equation (1)
Graphic network: uncover the principle behind TCP's four waves, combined with the example of boyfriend and girlfriend breaking up, which is easy to understand
Sum of submatrix
不算不知道,花呗分期的真实利率居然这么高
系统测试的类型有哪些,我给你介绍
QT--创建QT程序
Chapter 7 behavior level modeling