macOS网络连接溯源:谁在背后操控?

本文探讨在macOS系统中如何追踪网络连接的源头,从防火墙日志到操作系统进程级别的调查方法,帮助安全分析师识别恶意行为背后的具体进程或用户。

[SANS ISC] macOS:谁在背后操控这个网络连接? 2023年8月26日 Apple, SANS互联网风暴中心, 安全 发表评论

今天,我在isc.sans.org上发布了以下日记:“macOS:谁在背后操控这个网络连接?”: 当你必须调查可疑行为或处理实际事件时,可能会被要求确定网络连接的背后是谁。从纯粹的网络角度来看,你的防火墙或任何网络安全控制设备/应用会告诉你连接的来源是主机“A”、“B”或“C”。但进一步调查如何发现连接背后的具体用户或进程(现在,在操作系统级别)……[阅读更多]

Apple macOS SANS ISC

文章导航 « [SANS ISC] 使用PostgreSQL进行C2通信的Python恶意软件 Hack.lu 2023总结 »

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计