Fireeye 谈事件响应|Hackersploit 蓝队培训(最后一期)
在我们的蓝队培训系列的第11个也是最后一个视频中,@HackerSploit介绍了使用FireEye的Redline进行事件响应。Redline为用户提供调查能力,通过内存和文件分析以及开发威胁评估档案来发现恶意活动的迹象。
完整的蓝队培训系列可在此获得。
章节:
0:00介绍
1:00我们要讲的内容
1:18前提条件
2:30FireEye Redline介绍
3:55资源
5:13实际演示
5:26安装/打开FireEye Redline
8:30利用FireEye Redline收集数据
18:30使用综合收集器
20:24使用預設的收集器
26:14打开分析会话
結束語
刚加入Linode?从这里开始,您将获得100美元的信贷!
观看Hackersploit的红队系列。
了解更多关于Readline的信息
订阅以获得新剧集的通知,因为它们出来了。
#Linode #BlueTeam #Hackersploit
产品:Linode, Blue Team, FireEye; @HackerSploit