请花3分钟阅读本协议,访问本站即认同本协议

免责声明

hacker5年前14247
        本站系公益性非盈利IT技术学习普及网,部分文章、信息、图片、等来源于互联网,由互联网收集整理发布,希望传...

入侵检测一般排查流程

访客3年前804
1、常见入侵:1.1挖矿表象:CPU增高、可疑定时任务、外联矿池IP。告警:威胁情报(主要)、Hids(入侵检测系统)、蜜罐(挖矿扩散时触发)动作:通过CPU确认异常情况→确认可疑进程→检查定时任务主...