文章目錄
- 1、自定義規則測試
- 1.1、自定義檢測定時任務的規則
- 2、自帶規則詳解部分
- 2.1、意外的出站連接源(類似的還有入站連接)
- 2.2、檢測目錄穿越攻擊
- 2.3、rpm數據庫被修改
- 2.4、數據庫派生新的進程
- 2.5、特權容器啟動
- 2.6、啟動容器掛載到敏感路徑
- 2.7、匹配所有在pod內啟動、并連接到一個終端的shell進程
- 3、以下規則不在具體解析
- 3.1、檢測suid提權
- 3.2、檢測非授權用戶嘗試增刪賬戶或者更新用戶權限或密碼等行為
本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。 如若轉載,請注明出處:http://www.pswp.cn/news/717289.shtml 繁體地址,請注明出處:http://hk.pswp.cn/news/717289.shtml 英文地址,請注明出處:http://en.pswp.cn/news/717289.shtml
如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!