当前位置: 首页 > article >正文

网络安全从入门到精通(特别篇IIl):应急响应之病毒蠕虫处置流程

应急响应之病毒蠕虫处置流程

1.1 蠕虫病毒简介

勒索病毒通常利用非对称加密算法和对称加密算法组合的形式来加密文件,绝大多数勒索病毒无法通过技术手段进行解密 必须拿到对应的解密密钥才有可能无损的还原被加密的文件

1、现场访谈

1.1了解中毒对象表现
通过询问当地的计算机管理人员,确认中毒的计算机表现。如:电脑运行速度过于缓慢、杀毒软件无法正常扫描与查杀病毒、磁盘中的文件无法打开、CPU的使用率始终保持在较高的百分比等。
1.2了解中毒对象发现时间
通过询问当地的计算机管理人员,确认中毒计算机的发现时间。何时发现计算机的异常情况。
1.3了解中毒对象范围
通过询问当地的计算机管理人员,确认中毒计算机的范围。大约有多少台计算机中毒。得知最终的影响范围。

2、判断安全事件的状态

根据现场访谈结果,判断是否误报。
首先,分析计算机管理人员所说的中毒对象表现,是否符合中毒现象;其次,查看其中一台中毒计算机,进行检查。是否有电脑运行速度过于缓慢、杀毒软件无法正常扫描与查杀病毒、磁盘中的文件无法打开、CPU的使用率始终保持在较高的百分比等现象;最终,确定安全事件的状态。从而,进行接下来的工作。

3、确认中毒对象

病毒的传播和感染有较高不确定性,当发现传播性强、破坏性强的病毒时,可通过以下方法进行分析


http://www.kler.cn/a/388172.html

相关文章:

  • JAVA题目笔记(十五)经典算法题
  • 项目集章程program charter
  • VMware虚拟机安装Win7专业版保姆级教程(附镜像包)
  • macOS解决U盘装完系统容量变小的问题
  • 微信小程序=》基础=》常见问题=》性能总结
  • 【深度解析】CSS工程化全攻略(1)
  • 深度学习-张量相关
  • 解决 IntelliJ IDEA Maven 项目 JDK 版本自动变为 1.5 的问题
  • 硬件设备网络安全问题与潜在漏洞分析及渗透测试应用
  • 开源竞争-利用kimi编程助手搭建小程序(11)
  • 解决编译 fast-lio-lc 算法时遇到的error方法
  • uniapp uni-calendar日历实现考勤统计功能
  • 大数据机器学习算法与计算机视觉应用04:多项式
  • macOS开发环境配置与应用开发(详细讲解)
  • 蔚来Android面试题及参考答案(3万字长文)
  • Python小白学习教程从入门到入坑------第二十九课 访问模式(语法进阶)
  • .NET WPF CommunityToolkit.Mvvm框架
  • Vue数据响应式原理
  • Cent OS-7的Apache服务配置
  • 【Python进阶】Python网络协议与套接字编程:构建客户端和服务器
  • IntelliJ IDEA快速接入LLMs大模型API
  • GISBox VS ArcGIS:分别适用于大型和小型项目的两款GIS软件
  • Gen-RecSys——一个通过生成和大规模语言模型发展起来的推荐系统
  • 钉钉调试微应用整理2
  • Jenkins 构建时候提示超时错误被终止
  • JVM知识点大全(未完...)