jmbhernandezz-commits/-Respuesta-en-Vivo-a-Incidentes
GitHub: jmbhernandezz-commits/-Respuesta-en-Vivo-a-Incidentes
4Geeks Academy 网络安全 Bootcamp 的最终项目,模拟生产服务器入侵场景,实践实时取证、事件响应与系统修复的完整流程。
Stars: 0 | Forks: 0
# 🛡️ 最终项目:Live Incident Response - 4Geeks Academy
网络安全 Bootcamp 最终项目的官方代码库,侧重于对活动服务器的实时事件响应(*Live Incident Response*)、系统取证分析以及威胁修复。
## 📋 场景描述
在 4Geeks Academy 的一个关键生产服务器上检测到了异常行为[cite: 1]。在高可用性限制下(无法关闭系统),承担了网络安全分析师的角色,以检查、遏制、根除并恢复服务器的完整性[cite: 1]。
## 🛠️ 项目阶段
1. **侦察与证据收集(Live Forensics):** 检测非标准用户账户(`hacker`),审计活动端口(FTP/21),并发现隐藏在计划任务(`cron`)中的持久化机制,该机制通过 `curl` 进行数据渗漏。
2. **修复与恢复:** 中和恶意的 cronjob,删除凭证渗漏脚本(`/etc/passwd`)并移除未经授权的用户账户。
3. **最终技术报告:** 详细记录发现的问题、漏洞、已采取的纠正措施以及安全加固(*hardening*)建议。
## 📂 仓库内容
* `INFORME TÉCNICO FINAL.pdf`:包含案例完整过程和视觉证据的详细文档。
标签:IP 地址批量处理, 库, 应急响应, 应用安全, 数字取证, 系统加固, 网络安全, 网页分析工具, 自动化脚本, 隐私保护