安全矩阵

 找回密码
 立即注册
搜索
查看: 1005|回复: 0

蓝队!Windows主动防御和EDR软件

[复制链接]

179

主题

179

帖子

630

积分

高级会员

Rank: 4

积分
630
发表于 2023-9-21 23:19:42 | 显示全部楼层 |阅读模式
蓝队!Windows主动防御和EDR软件
工具简介

BLUESPWN 是一种主动防御以及端点检测和响应工具,这意味着防御者可以使用它来快速检测、识别和消除网络中的恶意活动和恶意软件。


工具使用

  1.     从release下载最新版本
  2.     以管理员打开命令提示符
  3.     运行以下命令查看可用选项
复制代码

  1. .\BLUESPAWN-client-x64.exe --help
复制代码



缓解模式

命令提示符运行以下命令来审核系统是否存在许多安全设置

  1. .\BLUESPAWN-client-x64.exe --mitigate --action=audit
复制代码






狩猎模式

命令提示符运行 BLUESPWN 以搜寻系统上的恶意活动

  1. .\BLUESPAWN-client-x64.exe --hunt -a Cursory --log=console,xml
复制代码






监控模式

命令提示符运行 BLUESPWN 以监视系统上的恶意活动

  1. .\BLUESPAWN-client-x64.exe --monitor -a Cursory --log=console,xml
复制代码






下载地址
链接:https://pan.baidu.com/s/1PiM3BmUFzTNH5IHPyhZslQ
提取码:9tcz




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 07:26 , Processed in 0.012603 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表