Skip to content

Latest commit

 

History

History
executable file
·
35 lines (19 loc) · 1.21 KB

log_analysis_systw.md

File metadata and controls

executable file
·
35 lines (19 loc) · 1.21 KB

Log分析

思考要講那個

資料分析概念入門, 從data mining與machine learning第一章中學到的那些事(有點理論怕太悶)

推薦先修: 無

  • 你可以試著多一點範例,或來一點簡單的動手做,就不怕悶了

分享如何用1台電腦癱瘓WEB, 並用簡單的決策樹演算法從log中找出攻擊特徵, 順便講講怎麼防禦web (好像有點雜)

推薦先修: Linux, apache, python, sklearn基本用法, 以及DoS和決策樹基本概念

  • 這我有興趣XD

用security event log建立一個簡單的入侵偵測機制, 以Pass The Ticket偵測為例

推薦先修: python基本用法,windows event log與PTT偵測基本概念(網路上很多偵測手法)

吐log用的工具:psloglist

每台電腦的process裡面到底藏了多少鬼東西? 以找IP為例,讓我們一起從最基礎的開始, 一次分析所有電腦的記憶體資料 (好像太簡單)

推薦先修: 無

吐log用的工具: procdump

  • 哈哈很棒啊,不管是哪一個都可以講,反正我們會預告難度

  • 至於有可能有機敏資訊的東西還是別拿出來好,自己的安全第一

  • Proccess你是打算用 volatile嗎?

  • 大大你還在嗎QQ

我在這