AI智能整理导入 AI智能整理导入
×
首页 题库中心 计算机网络安全试题 题目详情
CA12F8B78570000199A8F1601D7013E9
计算机网络安全试题
500
简答题

421、Windows系统入侵排查思路。

答案解析

正确答案:答案:1)检查系统账号安全:查看服务器是否有弱口令,远程管理端口是否对公网开放;查看服务器是否存在可疑账号、新增账号;查看服务器是否存在隐藏账号、克隆账号;结合日志,查看管理员登录时间、用户名是否存在异常。2)检查异常端口、进程:检查端口连接情况,是否有远程连接、可疑连接;检查是否存在未签名、异常行为进程。3)检查启动项、计划任务、服务:检查服务器是否有异常的启动项;查是否有异常计划任务;检查是否存在异常自启动服务。4)日志分析:分析系统日志;分析Web日志。
计算机网络安全试题

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu