Windows 应急响应手册 v1.2

手册简介

《Windows 应急响应手册》是一本专门为Windows系统设计的应急响应指南,由NOP Team开发。该手册于2024年2月3日发布v1.0版本,旨在帮助应急响应人员更有效地处理已遭受攻击的Windows系统,对各种安全事件时能够迅速、有效地进行处理。文章源自电脑天空-https://www.dntk.top/6539.html

手册特点
  1. 全面性:手册覆盖了从系统基本配置到具体事件处理的各种场景,包括操作系统配置、工具准备、事件排查和处理等。
  2. 实践指导:提供了经过实践测试的操作方法,帮助应急响应人员更快速地定位和清除潜在的恶意程序。
  3. 持续更新:在Github上持续更新,不断收集安全从业者和爱好者的反馈,以优化排查方法和手册内容。
更新内容
  1. 修复了 Windows 平台无法查看目录或显示空白的问题
  2. 修复了PDF版手册无法搜索以及复制乱码的问题
  3. 添加 MSSQL 事件排查流程
  4. 添加钓鱼事件排查流程
  5. 添加 badusb 投毒事件排查流程
  6. 添加了隧道事件 -> 0x08 隧道处置流程
  7. 完善了勒索病毒处置流程
  8. 完善了服务程序 -> 11. 进阶性排查 中二进制校验脚本
  9. 常规安全检查章节添加了 0x02 证书排查章节
  10. 小技巧章节添加了 0x04 查找文件占用小工具 IObit Unlocker
  11. 小技巧章节添加了 0x05 内网文件传输工具
  12. 远控后门 ->流量检测->地址诱骗章节完善了修改 hosts 部分描述,添加了图片示例
  13. 添加了日志分析工具 —— FullEventLogView
  14. 添加了编解码与文本对比工具 —— He3
  15. 添加了流量监控工具 Netsh、Wireshark
下载地址

夸克网盘:文章源自电脑天空-https://www.dntk.top/6539.html

https://pan.quark.cn/s/3dc8a93a9ee3文章源自电脑天空-https://www.dntk.top/6539.html

迅雷网盘:文章源自电脑天空-https://www.dntk.top/6539.html

https://pan.xunlei.com/s/VO2of6jgj3mm4kosBXuULlvqA1?pwd=8bgy#文章源自电脑天空-https://www.dntk.top/6539.html 文章源自电脑天空-https://www.dntk.top/6539.html

 
  • Windows应急响应
各类教程

剪映特效速成和运营变现课程

《剪映特效速成与运营变现课程》是为短视频创作者量身定制的专业培训。本课程深入探讨剪映软件的特效应用和短视频运营的高级技巧。通过以下四大模块的学习,学员将迅速掌握短视频创作的精髓: 特效制作:学习如何运...
各类教程

职场人生存表达的动力学堂

在职场这个充满竞争与合作的舞台上,高效而自信的表达能力是职场人士不可或缺的利器。职场人生存表达的动力学堂,正是为了助力广大职场人士培养并提升这一核心技能而设立的。 课程专注于教授一系列实用的表达技巧与...
各类教程

曲奇儿童摄影第十一期

《曲奇儿童摄影第十一期》是一门专为希望精进儿童摄影技巧的摄影师设计的课程。课程内容涵盖了儿童摄影的基础理论、拍摄技巧、场景布置和后期处理。通过实战演练和专业指导,学员将学会捕捉儿童自然真实的瞬间,提升...
匿名

发表评论

匿名网友
:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:
确定

拖动滑块以完成验证