資安健診一起來,網路威脅不再來!🚫💻

資安健診一起來,網路威脅不再來!🚫💻

資安健診一起來,網路威脅不再來!🚫💻

Dude4.0:https://mikrotik.com/download

資安健診一起來,網路威脅不再來!🚫💻

警政署惡意程式偵測工具:https://mega.nz/file/W81FTLgA#Pa5UWGodoSfUJwBbzBRG7iMcsUE9XQh1rttkNSsfVxE

資訊資產盤點-安裝程式清單

資訊管理員身分執行CMD

wmic

/output:D:\list.csv product get InstallLocation , description , name ,version ,vendor /format:csv

開啟list.csv檔,檢查內容資訊是否有異常

資安健診一起來,網路威脅不再來!🚫💻

資訊資產盤點-執行程式清單

資訊管理員身分執行CMD

tasklist /v /fo csv >D:/tasklist.csv

檢查佔記憶體比較大的程式,看看有沒有需要設定"啟動時不執行"

資安健診一起來,網路威脅不再來!🚫💻

資安健診一起來,網路威脅不再來!🚫💻

Windows 防火牆輸入輸出規則

資安健診一起來,網路威脅不再來!🚫💻

網路連接檢視

資安健診一起來,網路威脅不再來!🚫💻

檢查目前開放共享的資料夾

資安健診一起來,網路威脅不再來!🚫💻

Wireshark 操作學習

資安健診一起來,網路威脅不再來!🚫💻

Wireshark下載:https://www.wireshark.org/download.html

資訊列顯示來源國家與城市

下載這個檔案

資安健診一起來,網路威脅不再來!🚫💻

資安健診一起來,網路威脅不再來!🚫💻

資安健診一起來,網路威脅不再來!🚫💻

資安健診一起來,網路威脅不再來!🚫💻

資安健診一起來,網路威脅不再來!🚫💻

顯示封包大於100的流量

frame.len>100

資安健診一起來,網路威脅不再來!🚫💻
資安健診一起來,網路威脅不再來!🚫💻

資安健診一起來,網路威脅不再來!🚫💻

從封包中發現使用者輸入的密碼

資安健診一起來,網路威脅不再來!🚫💻

網路設備記錄檔分析

  • windows defender
  • 工作管理員
  • 資源監視器
  • 路由器記錄檔
    資安健診一起來,網路威脅不再來!🚫💻

檢查電腦可疑帳號或群組

資安健診一起來,網路威脅不再來!🚫💻

檢查電腦更新情形與應用程式安裝清單

資安健診一起來,網路威脅不再來!🚫💻

Nirsoft UninstallView:https://www.nirsoft.net/utils/uninstall_view.html

檔案使用雜湊值確保檔案沒被竄改

certutil -hashfile c:\xxx.xxx MD5

資安健診一起來,網路威脅不再來!🚫💻

政府組態基準(GCB)

https://www.nics.nat.gov.tw/core_business/cybersecurity_defense/GCB/

資安健診一起來,網路威脅不再來!🚫💻

資安健診一起來,網路威脅不再來!🚫💻

資安健診一起來,網路威脅不再來!🚫💻

資安健診一起來,網路威脅不再來!🚫💻

弱點掃描

使用Nessus

 

資安健診一起來,網路威脅不再來!🚫💻

關於作者 多力哥
資安健診一起來,網路威脅不再來!🚫💻
影像創作攝影師/網頁動畫設計師/系統網路工程師/水草研究生
景文科大畢業後,我成為一名網站動畫設計師,並副修MIS電腦資訊管理。2004年,我開始接觸單眼相機,並在2008年正式成為一名接案攝影師,目前使用Canon系統進行拍攝。2016年,我愛上了美麗的水草缸,這讓我的生活多了另一層次的放鬆。每天在電腦前修圖時,能欣賞紅吱吱、綠油油的水草,彷彿多了一份平靜與愉悅。攝影與水草讓我的生活充滿了藝術與自然的交融。
連絡信箱:[email protected] (歡迎合作提案)
DORIGO IMAGE 攝影工作室:https://dorigo-image.com
如果你喜歡我的內容,可以用行動贊助我一杯咖啡☕,支持我持續創作,也讓這個網站可以繼續營運下去喔!

若您喜歡這篇文章,歡迎按讚分享喔!
0 回復

發表評論

想要留言嗎?
歡迎歡迎!

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *