50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

از کجا بفهمیم سیستم هک شده و بهش نفوذ شده

با سلام و احترام یه سوال داشتم.در شبکه سازمانم میخوام بدونم چه رایانه هایی به چه رایانه هایی متصل شدن.

منظورن اینه در یک رایانه خاص ببینم چه رایانه های دیگری وصل شدن بهش و چه فعالیت هایی انجام دادن.

ممنون میشم راهنمایی بفرمایید

پرسیده شده در 1403/04/31 توسط

2 پاسخ

0

سلام سوالتون خیلی کلی هست و در مورد اینکه ایا نفوذی انحام شده، کانکشن یا پورت غیر مجازی باز شده یا دسترسی غیر مجازی به سرویس یا فولددری گرفته شده و عامل و باعث اون چی بوده و چطور میشه اون رو برطرف کرد جای بحث داره .

در مورد کانشکن ها و پورت های سیستم میتونید از 

netstat -an 
netstat -anob (خروجی دقیق تر)

در cmd استفاده کنید.

در مورد اینکه چه کارهایی انجام داده اند باید لاگ ها و ترافیک شبکه رو مانیتور و بررسی کنید.


پاسخ در 1403/04/31 توسط
0

با سلام

باید از ابزار های مانیتورینگ لاگ مثل اسپلانک و Graylog  استفاده کنید. یا لاگ هارا ذخیره کنید با WireShark  تحلیل کنید

یا به صورت موردی یا کیس میتونید به EventViewr  یا با دستورات CMD بتوانید Connection  های مربوط به کلاینت را مشاهده بفرمایید.

پاسخ در 1403/04/31 توسط

پاسخ شما