Kết quả tìm kiếm

  1. D

    Cần giúp đỡ điều tra xâm nhập

    Nghe tới bản vá mình lại sợ.:). Tất cả các server, PC trong công ty mình điều cập nhật đầy đủ và thường xuyên các bản vá. Chỉ duy nhất server này là sợ, vì nó là server chạy ứng dụng. Lúc trước cũng update đầy đủ cho nó nhưng các bản vá security udpate gây chậm ứng dụng kinh khủng, người dùng...
  2. D

    Cần giúp đỡ điều tra xâm nhập

    Mình sẽ cài thử tcpview và process explorer xem thử. Nếu là SMB thì cụ thể là version mấy vậy HustRemw? v1 or v2/v3? Đúng thật bữa giờ ngoài một số port cho ứng dụng trên server, mình có mở thêm SMB. Tuy nhiên sau khi phát hiện ra xâm nhập, mình đã block port SMB, đồng thời Disable SMBv1 trên...
  3. D

    Cần giúp đỡ điều tra xâm nhập

    Có cách nào kiểm tra xem attacker có cài backdoor/trojan gì trên server mình không nhỉ?
  4. D

    Cần giúp đỡ điều tra xâm nhập

    Hi Sugi Thật không may là log trong khoảng thời gian này cũng không có.:(
  5. D

    Cần giúp đỡ điều tra xâm nhập

    Chào Sugi_B3o, Cám ơn bạn đã trả lời. Mình đã vào Event Viewer để check nhưng dữ liệu Security/System log trong khoảng thời gian bị xâm nhập không có, có thể đã bị xóa mất. Bạn còn cách nào khác để xác định những thông tin nào không?
  6. D

    Cần giúp đỡ điều tra xâm nhập

    Dear All, Hiện mình phát hiện trên Terminal server của mình (Windows 2012 R2) bị xâm nhập và cài phần mềm đào tiền ảo MinerGate. Theo mình tìm hiểu sơ qua thì do tài khoản admin local bị brute force password nên bị xâm nhập. Nhưng vấn đề là mình không biết được hacker này đã xâm nhập qua đường...
  7. D

    Bkav ra mắt chương trình đào tạo An ninh mạng trực tuyến BCSE WhiteHat

    Chào Sunny, Nếu được, vui lòng thông tin giúp mình qua email [email protected] khi có thông tin nhé. Cám ơn bạn.
  8. D

    Bkav ra mắt chương trình đào tạo An ninh mạng trực tuyến BCSE WhiteHat

    Cho mình hỏi hiện tại Bkav còn đào tạo khóa học BCSE này ko vậy mọi người? Mình tìm thông tin trên mạng thì không thấy nữa. Nếu không còn thì có khóa học nào tương tự BCSE không vậy? Mình không có thời gian nên chỉ có thể học online. Cám ơn mọi người.
Bên trên