12、Linux安全标准实战示例

Linux安全标准实战示例

1. 工具查询的强大功能

在事件响应场景中,特定工具非常有效。通过少量查询,就能快速找出运行特定操作系统或软件版本的主机,即找出易受特定攻击的主机。还能收集所有运行进程的哈希值,以发现可能伪装成良性进程的恶意软件。

以下是一个示例表格,展示了部分进程信息:
| 进程哈希 | 进程名称 | 用户 |
| — | — | — |
| 45fc2c2148bdea9cf7f2313b09a5cc27eead3460430ef55d1f5d0df6c1d96ed4 | osqueryi | robv |
| 04a484f27a4b485b28451923605d9b528453d6c098a5a5112bec859fb5f2eea9 | bash | robv |
| 45368907a48a0a3b5fff77a815565195a885da7d2aab8c4341c4ee869af4c449 | gvfsd - metadata | robv |
| d3f9c91c6bbe4c7a3fdc914a7e5ac29f1cbfcc3f279b71e84badd25b313fea45 | update - notifier | robv |
| 83776c9c3d30cfc385be5d92b32f4beca2f6955e140d72d857139d2f7495af1e | gnome - terminal - | robv |

2. CIS基准概述

CIS(Center for Internet Security)发布的安全基准,描述了众多基础设施组件的安全配置,

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值