只有原始日志,没有发现内外邮箱账号爆破警报,所以没有截图。
监视分析阶段
1、查看警报“邮箱账户暴力破解尝试”
查看相关警报,确认攻击IP、邮箱用户名
2、查询威胁信息。
查询攻击IP威胁信息,确认是否显示
3、确保有爆破成功日志。
查询最近7天内该攻击IP的原始日志,查看是否有邮箱爆破成功日志或其他异常行为日志。
调查处置阶段
1.如果有登录成功日志,请联系相关所有者,确认是否向外发送了例外消息,邮箱帐户是否为弱密码,邮箱服务器是否设置了密码复杂性策略。
2.如果是爆破行为,从安全设备上封锁攻击IP就可以了。
1.《【邮箱破解】2)邮箱账户暴力破解尝试》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。
2.《【邮箱破解】2)邮箱账户暴力破解尝试》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。
3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/gl/2503503.html