浅析PowerShell攻击的检测与防御  被引量:1

在线阅读下载全文

作  者:邢彬 吴越 

机构地区:[1]国家保密科技测评中心

出  处:《保密科学技术》2020年第2期39-44,共6页Secrecy Science and Technology

摘  要:PowerShell命令行提供了强大的Windows系统管理功能,在为用户带来便捷的同时,也成为常用的网络攻击手段。本文简要介绍了PowerShell的内置安全机制及其常见的绕过方法,提出针对PowerShell攻击行为的检测和防御方法,有助于提高Windows系统的安全性,并为此类网络攻击事件的取证工作提供指导与借鉴。

关 键 词:恶意脚本 网络攻击 检测方法 防御方法 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象