会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Rlins
一个自学安全的菜菜
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
HVV
HVV面试题整理
摘要:应急响应 宏观题 1. 思路流程 信息收集>类型判断>抑制范围>深入分析>清理处置>输出报告 收集信息:收集客户信息和中毒主机信息,包括样本 判断类型:判断是否是安全事件,何种安全事件,勒索、挖矿、断网、DoS 等等 抑制范围:隔离使受害⾯不继续扩⼤ 深入分析:日志分析、进程分析、启动项分析、样本分
阅读全文
posted @
2022-06-13 10:03
Rlins
阅读(2031)
评论(0)
推荐(1)
公告