iT邦幫忙

2023 iThome 鐵人賽

DAY 19
0
Security

故事從撿到一顆硬碟開始系列 第 19

[Day19] 實驗環境

  • 分享至 

  • xImage
  •  

本章將針對自動化資安事件分析系統的實際運作進行詳細呈現,並且藉由多種真實的資訊安全事件,例如勒索病毒攻擊、網頁攻擊以及透過網路釣魚的社交工程事件,來評估其系統效能與應對策略。

本研究的實驗是在模擬真實攻擊情境或是數位證據保全程序後產出的虛擬機器(VirtualBox)複本中進行實驗,透過沙箱(Sandbox)環境中進行惡意程式動態分析,本實驗所有的惡意程式都是從公開的病毒資料庫(VirusTotal)下載,並隔離真實環境,避免感染實體環境。

然後沙箱在哪裡設定呢? Windows 10 之後就有內建啦~
在控制台 >> 開啟或關閉 Windows 功能:
https://ithelp.ithome.com.tw/upload/images/20231003/20103647YHm8W522M9.png

https://ithelp.ithome.com.tw/upload/images/20231003/20103647ioSyALrYCC.png


上一篇
[Day18] Timeline Explorer
下一篇
[Day20] Case01:勒索軟體攻擊事件:執行足跡
系列文
故事從撿到一顆硬碟開始30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言