مقدماتی
کشف و شناسایی آلودگی در ویندوز
1402-11-03 12:46
در زمان اعلام وقوع یک حادثه در شبکه سازمانی و یا یک سیستم مشکوک به آلودگی، اقدام اولیه شامل جمع آوری لاگ ها جهت تحلیل و آنالیز می باشد. لذا بهره گیری از ابزارهای Triage Collect مانند FastIR و یا TriageIR می تواند در بررسی های اولیه شناسایی کمک موثری نماید.
در چالش پیش رو احتمال وقوع یک دسترسی و یا آلودگی که منجر به نفوذ و ایجاد دسترسی به نفوذگر شده است گزارش گردید. لاگ های پیوست را بررسی نمایید.
برای دسترسی به چالش باید وارد حساب کاربری شوید .
ثبت نام / ورود
ثبت نام / ورود
زیر دسته های
فارنزیک
- Triage Analysis (11)
- decode infected files (0)
- Memory Forensic (1)
- Registery (2)
- Event Viewer (1)