应急响应-----Windows系统排查(学习笔记)
**1.windows应急响应事件分类**Windows 系统的应急事件,按照处理的方式,可分为下面几种类别:病毒、木马、蠕虫事件Web 服务器入侵事件或第三方服务入侵事件系统入侵事件,如利用 Windows 的漏洞攻击入侵系统、利用弱口令入侵、利用其他服务的漏洞入侵,跟 Web 入侵有所区别,Web 入侵需要对 Web 日志进行分析,系统入侵只能查看 Windows 的事件日志。网...
原创
2019-08-06 11:05:41 ·
4909 阅读 ·
1 评论