安全平台LetsDefend发布一起企业策略违规事件响应案例。事件起因于用户访问受限网站并尝试下载文件,触发DLP警报。调查人员通过Chrome浏览器取证,分析历史记录、下载历史、书签及扩展程序等.artifacts,最终定位违规行为。案例详细展示了浏览器取证流程与事件响应报告的编写方法,适合安全分析师与SOC团队学习。🔗 原文链接:https://infosecwriteups.com/letsdefend-practical-case-corporate-policy-violation-browser-forensics-incident-responder-e3b9c833a4dc
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







