甲方日志分析

tomcat日志
apache日志
linux系统日志
windows系统日志
iis系统日志
vpn系统日志
svn服务器日志
gitlab服务器日志
exchange服务器日志
域控服务器日志
dns服务器日志
蜜罐日志

云环境的关注点
关键点:access_key 泄露
关键点: oss泄露
关键点: eip、slb、dant整理
关键点: 云数据库日志、公网开放问题

soar方向
snort规则
yara规则
ATT&CK框架-----最新的

 

posted @ 2020-12-31 11:12  coolcoolha  阅读(69)  评论(0)    收藏  举报