-
日志分析
將各類日志文件結合安全事件進行關聯分析,包括Web訪問日志、應用程序日志、操作系統日志、安全設備日志等。
-
后門提取
對目標系統中攻擊者植入的后門程序進行排查提取,包括遠控木馬、Rootkit后門、蠕蟲病毒、Webshell腳本等。
-
樣本分析
對捕獲的各類可疑樣本文件進行動態調試及靜態逆向分析,包括X86、MIPS、ARM等多個平臺下樣本。
-
攻擊溯源
結合威脅情報、大數據、滲透測試等多種技術,對事件中涉及攻擊者進行追蹤溯源,包括IP地址、地理位置、身份背景等。