当前位置: 首页 > news >正文

网络安全应急入门到实战

奇安信:95015网络安全应急响应分析报告(2022-2024年)官网可以下载
在这里插入图片描述

https://github.com/Bypass007/Emergency-Response-Notes 应急响应实战笔记
在这里插入图片描述

网络安全应急响应技术实战指南 .pdf
常见场景
第4章 勒索病毒网络安全应急响应
第5章 挖矿木马网络安全应急响应
第6章 Webshell网络安全应急响应
第7章 网页篡改网络安全应急响应
第8章 DDoS攻击网络安全应急响应
第9章 数据泄露网络安全应急响应
第10章 流量劫持网络安全应急响应
常见事件
有害程序事件:病毒、蠕虫、木马、僵尸网络(如挖矿木马xmrig)。
网络攻击事件:DDoS、钓鱼攻击、漏洞利用(如永恒之蓝)。
信息破坏事件:数据篡改、泄露(如数据库未授权访问)、勒索加密。
设备设施故障:硬件故障、电力中断、人为误操作导致的服务瘫痪。
信息内容安全:违法信息传播、暗网数据交易。
供应链攻击:第三方组件漏洞(如SolarWinds事件)。
复合型事件:APT攻击(如0day漏洞利用+横向渗透)
勒索
黑帽seo(https://mp.weixin.qq.com/s/mgh8t9-rTt6H0Fe23eOmgw)
在这里插入图片描述

https://zhuanlan.zhihu.com/p/418843680 黑帽百科全书
在这里插入图片描述

在这里插入图片描述分析价值40美元的文件夹保护工具Folder Protect 2.1.0(https://www.52pojie.cn/thread-1555289-1-1.html)

篡改
ramnit蠕虫
麻辣香锅
驱动人生木马
blackmoon
amdc6766团伙
teamTNT团伙
银狐木马

权限维持
windows权限维持
https://mp.weixin.qq.com/s/zeyVhWDFReiZUGVbM9Dg2Q 15种丨windows权限维持的方法

linux后门(https://mp.weixin.qq.com/s/7l9RSeXfzOS9i2H_LeDKTA)
目录:
0x01,alias后门记录SSH密码
0x02,TCP Wrapper后门
0x03,软链接SSH后门
0x04,crontab后门
0x05,隐藏crontab后门
0x06,SSH公钥后门
0x07,创建不可删除文件

apt报告
海莲花组织
MuddyWater组织
在这里插入图片描述
att&ck
在这里插入图片描述
在这里插入图片描述

威胁情报平台 搜集
一、国内威胁情报平台

1.微步在线: x.threatbook.com
2.360威胁情报中心 : ti.360.net/#/homepage
3.奇安信威胁情报中心: ti.qianxin.com
4.安恒威胁情报中心 : ti.dbappsecurity.com.cn
5.深信服威胁情报中心: ti.sangfor.com.cn/analysis-platform
6.绿盟威胁情报中心 : ti.nsfocus.com/
7.启明星辰威胁情报中心: www.venuseye.com.cn/
8.腾讯安全威胁情报中心: tix.qq.com/
9.安天威胁情报中心: www.antiycloud.com/#/antiy/index
10.天际友盟威胁情报中心 : redqueen.tj-un.com/IntelHome.html
二、国外威胁情报平台
1.virustotal : www.virustotal.com/
2.SANS : isc.sans.edu/
3.IBM威胁情报中心 exchange.xforce.ibmcloud.com/
4.ThreatMiner www.threatminer.org/
5.AlienVault otx.alienvault.com/
6.GreyNoise viz.greynoise.io/
7.any.run
基于样本分析实战

恶意代码分析实战.pdf
在这里插入图片描述
基于事件分析实战
面向事件类型的应急实战学习文章
在这里插入图片描述

在这里插入图片描述在这里插入图片描述

相关文章:

  • 瑞萨RA系列使用JLink RTT Viewer输出调试信息
  • 【java面型对象进阶】------继承实例
  • 【FPGA开发】FPGA点亮LED灯(增加按键暂停恢复/复位操作)
  • MySQL查询某个字段的几百个值,是否存在于表中,并列出不存在表中的值(不用再过滤)
  • Linux驱动学习笔记(四)
  • 【视频】文本挖掘专题:Python、R用LSTM情感语义分析实例合集|上市银行年报、微博评论、红楼梦、汽车口碑数据采集词云可视化
  • 前端Html5 dragenter面试题及参考答案
  • CompletableFuture详解
  • 关于android开发中,sd卡的读写权限的处理步骤和踩坑
  • dify+deepseek联网搜索:免费开源搜索引擎Searxng使用(让你的大模型也拥有联网的功能)
  • Elasticsearch8.17 生产集群使用优化
  • 【AIGC】Win10系统极速部署Docker+Ragflow+Dify
  • SAP-ABAP:AP屏幕增强技术手册-详解
  • 5.2 Alpha to coverage in Depth
  • 在Ubuntu上安装MEAN Stack的4个步骤
  • go面向对象编程三大特性,封装、继承和多态
  • leetcode98-验证二叉搜索树
  • 【2025】基于Springboot + vue实现的毕业设计选题系统
  • Transaction rolled back because it has been marked as rollback-only问题解决
  • windows克隆项目找不到,修改git bash中存储的账号密码
  • 李铁案二审今日宣判
  • 习近平在上海考察
  • 国务院安委会对辽宁辽阳一饭店重大火灾事故查处挂牌督办
  • 铁路五一假期运输今日启动,预计发送旅客1.44亿人次
  • 历史新高!上海机场一季度营收增至31.72亿元,净利润增34%
  • 夜读丨怀念那个写信的年代