Linux应急响应手册v1.8发行版

最新Linux应急响应手册v1.8发行版

更新日记:
v18
20230811
原善后阶段 -> ssh key 章节添加 ssh key 后门检查
原善后阶段 -> history 信息章节添加显示历史命令执行具体时间的命令
小技巧章节添加 history 显示执行时间
小技巧章节添加 单独查看某个服务的日志
原善后阶段 ->日志章节添加 journalctl 查看服务日志
。 原善后阶段添加计划任务日志
原善后阶段 -> 密码填充章节检查命令进行了增强,原命令可能出现漏报
处置前准备章节添加数据专用优盘
原善后阶段改为常规安全检查
新增善后阶段,主要包括定损以及针对性排查处理
各类事件处置流程中加入新的善后阶段以及常规安全检查
linux运维/安全人员必备

 

Linux应急响应手册v1.8

 

© 版权声明
THE END
喜欢就支持一下吧
点赞13 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称常用语 夸夸
夸夸
还有吗!没看够!
表情代码图片

    暂无评论内容