你的 Active Directory 已被入侵,一切是否都完了?——第 2 部分
semperis.com | 事件 | #incident-response | #active-directory | #ransomware | #backup | #rootkit | #forest-recovery
摘要
AD 遭入侵后是否“全完了”(下篇):以“一切被加密”的实战场景展开——用攻击前一天的备份执行整林恢复;自动化方案数小时完成,传统方式需 4-5 个工作日,并须应对 rootkit 再感染的挑战。
- 发布时间
- 收录时间
Skip to content