网络安全应急入门到实战

奇安信:95015网络安全应急响应分析报告(2022-2024年)官网可以下载

https://github.com/Bypass007/Emergency-Response-Notes 应急响应实战笔记

网络安全应急响应技术实战指南 .pdf

常见场景

第4章 勒索病毒网络安全应急响应

第5章 挖矿木马网络安全应急响应

第6章 Webshell网络安全应急响应

第7章 网页篡改网络安全应急响应

第8章 DDoS攻击网络安全应急响应

第9章 数据泄露网络安全应急响应

第10章 流量劫持网络安全应急响应

常见事件

有害程序事件:病毒、蠕虫、木马、僵尸网络(如挖矿木马xmrig)。

网络攻击事件:DDoS、钓鱼攻击、漏洞利用(如永恒之蓝)。

信息破坏事件:数据篡改、泄露(如数据库未授权访问)、勒索加密。

设备设施故障:硬件故障、电力中断、人为误操作导致的服务瘫痪。

信息内容安全:违法信息传播、暗网数据交易。

供应链攻击:第三方组件漏洞(如SolarWinds事件)。

复合型事件:APT攻击(如0day漏洞利用+横向渗透)

勒索

黑帽seo(https://mp.weixin.qq.com/s/mgh8t9-rTt6H0Fe23eOmgw)

https://zhuanlan.zhihu.com/p/418843680 黑帽百科全书

分析价值40美元的文件夹保护工具Folder Protect 2.1.0(https://www.52pojie.cn/thread-1555289-1-1.html)

篡改

ramnit蠕虫

麻辣香锅

驱动人生木马

blackmoon

amdc6766团伙

teamTNT团伙

银狐木马

权限维持

windows权限维持

https://mp.weixin.qq.com/s/zeyVhWDFReiZUGVbM9Dg2Q 15种丨windows权限维持的方法

linux后门(https://mp.weixin.qq.com/s/7l9RSeXfzOS9i2H_LeDKTA)

目录:

0x01,alias后门记录SSH密码

0x02,TCP Wrapper后门

0x03,软链接SSH后门

0x04,crontab后门

0x05,隐藏crontab后门

0x06,SSH公钥后门

0x07,创建不可删除文件

apt报告

海莲花组织

MuddyWater组织

att&ck

威胁情报平台 搜集

一、国内威胁情报平台

1.微步在线: x.threatbook.com

2.360威胁情报中心 : ti.360.net/#/homepage

3.奇安信威胁情报中心: ti.qianxin.com

4.安恒威胁情报中心 : ti.dbappsecurity.com.cn

5.深信服威胁情报中心: ti.sangfor.com.cn/analysis-platform

6.绿盟威胁情报中心 : ti.nsfocus.com/

7.启明星辰威胁情报中心: www.venuseye.com.cn/

8.腾讯安全威胁情报中心: tix.qq.com/

9.安天威胁情报中心: www.antiycloud.com/#/antiy/index

10.天际友盟威胁情报中心 : redqueen.tj-un.com/IntelHome.html

二、国外威胁情报平台

1.virustotal : www.virustotal.com/

2.SANS : isc.sans.edu/

3.IBM威胁情报中心 exchange.xforce.ibmcloud.com/

4.ThreatMiner www.threatminer.org/

5.AlienVault otx.alienvault.com/

6.GreyNoise viz.greynoise.io/

7.any.run

基于样本分析实战

恶意代码分析实战.pdf

基于事件分析实战

面向事件类型的应急实战学习文章

相关推荐
龙须草AI笔记1 小时前
N8N系列:新手课程,本地 N8N 不安全?Windows 下 HTTPS 配置指南,新手也能看懂
windows·安全·https·入门教程·ai技术·ai工具·n8n
cqwuliu2 小时前
通过nginx+openssl自签名证书部署https应用并解决不安全问题
nginx·安全·https
今日说"法"4 小时前
Rust 内存泄漏的检测与防范:超越安全的实践指南
java·安全·rust
NewCarRen13 小时前
整合STPA、ISO 26262与SOTIF的自动驾驶安全需求推导与验证
人工智能·安全·自动驾驶·预期功能安全
芯盾时代13 小时前
低空经济网络安全体系
安全·web安全
鹿鸣天涯13 小时前
关于进一步做好网络安全等级保护有关工作的问题释疑-【二级以上系统重新备案】、【备案证明有效期三年】
网络·安全·web安全
00后程序员张14 小时前
如何提高 IPA 安全性 多工具组合打造可复用的 iOS 加固与反编译防护体系(IPA 安全 iOS 加固 无源码混淆 Ipa Guard 实战)
android·安全·ios·小程序·uni-app·iphone·webview
小妖同学学AI14 小时前
Rust 深度解析:变量、可变性与所有权的“安全边界”
开发语言·安全·rust
m0_7381207215 小时前
网络安全编程——开发一个TCP代理Python实现
python·tcp/ip·安全·web安全·网络安全
安当加密15 小时前
安全登录多人共用的机密电脑:基于动态凭证与会话隔离的解决方案
安全·电脑