关于isschildwroteandexecuted高危安全事件的技术求助及IP排查需求
突发IIS安全事件处置求助
事件核心信息
- 触发告警规则:
isschildwroteandexecuted - 攻击行为:IIS子进程写入新可执行文件,并由其子进程执行
- 攻击类型:面向公网应用的利用式攻击
当前面临的问题
- 对事件具体细节掌握不足,亟需技术支持
- 已核查请求关联IP,其归属服务商合规,但无法精准定位并阻断发起攻击的源IP
内容的提问来源于stack exchange,提问作者Priyanka Test
相关产品推荐
相关产品推荐

