×

深信服社区»版块 安全类 安全技术 【安全服务】应急响应-诡异的蓝屏

【安全服务】应急响应-诡异的蓝屏

查看数: 5699 | 评论数: 19 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-5-17 21:42

正文摘要:

记上周客户突如其来的电话,反馈几台核心服务器在间隔半小时陆续蓝屏,管理人觉得是系统问题,但经过溯源发现此次蓝屏另有猫腻; 5、  杀毒软件进行全盘查杀确保不存在遗漏。 第三章、应急响应事件结论& ...

回复

北京大飞哥 发表于 2020-5-22 15:08
感谢分享。内容很有深度,加入了很多自己的思考。“驱动人生”在去年很是火爆,楼主描述的场景也很典型,根据蓝屏的现象,进行溯源,给读者反向的介绍“驱动人生”病毒的传播过程。不过有一点小建议希望楼主能够采纳:在排查过程中需要工具的时候,可以把工具简单介绍一下,比如查看任务计划的AutoRuns,这样对读者的学习有好处。
PS:Process Hacker这个工具不是针对“驱动人生”的哈,他也是一个普通的应急工具。
未卜 发表于 2020-5-22 18:35
感谢楼主分享,从整个应急流程来看,通过对事件排查,系统日志定位入侵原因,进而通过进程定位具体病毒。整体思路值得大家学习和借鉴。同样我们可以发现大多数的威胁基本都是源自自身的脆弱性和对应漏洞对外开放造成的。所以还是要对自身做好相关加固,防患于未然。
新手490344 发表于 2020-10-15 16:14
谢谢楼主分享满满的干货
新手950886 发表于 2020-5-31 09:16
#今日打卡计划# 我今天的某公司是学习技术博客的【安全服务】应急响应-诡异的蓝屏
暖暖的毛毛 发表于 2020-5-29 12:52
学习一下,多谢分享
暖暖的毛毛 发表于 2020-5-28 08:36
感谢您的分享,满满的干货
zwangxin 发表于 2020-5-25 08:14
都被检测到了。杀毒软件不应该自动杀掉吗?
先生你好 发表于 2020-5-24 21:05
安服高手,佩服
卢冰 发表于 2020-5-23 10:55
收藏学习,以后遇到相同情况可以参考去处理
ylws 发表于 2020-5-23 03:42
感谢分享