应急响应文章精选4则
好像咱们的培训基本上都是这个以攻击为主,护网的时候可能会去询问关于蓝队相关的问题。这里给出4则有关如何检查被攻击的主机、日志分析等。当然了,对于红队来说也可以作为一些小的了解,毕竟有时候突然问你一些关于日志号的对应问题你别不知道是什么。
好像咱们的培训基本上都是这个以攻击为主,护网的时候可能会去询问关于蓝队相关的问题。这里给出4则有关如何检查被攻击的主机、日志分析等。当然了,对于红队来说也可以作为一些小的了解,毕竟有时候突然问你一些关于日志号的对应问题你别不知道是什么。