cybersec-investigating-ransomware-attack-artifacts - 调查勒索软件攻击痕迹
识别并分析勒索软件痕迹,以确定变种、攻击时间线、初始访问方式、加密范围和恢复选项。
标签
更新于: 2026-09-30能力
典型输入
典型输出
该技能可以做什么
- 保护取证证据
- 识别勒索软件变种
- 解析勒索信
- 构建攻击时间线
- 追踪初始访问
- 评估加密范围
- 评估恢复选项
- 生成调查报告
输入
- 受影响系统取证镜像
- 内存转储
- 勒索信
- 加密文件样本
- 网络流量捕获
- Windows 事件日志
- Prefetch 文件
- 注册表配置单元
输出
- 勒索软件变种分析结果
- 攻击时间线
- 初始访问分析结果
- 加密范围评估
- 恢复选项
- 调查报告
- 收集的证据文件
要求
- 勒索软件识别工具
- 隔离的恶意软件分析沙箱
- 取证分析环境
- 访问 No More Ransom 工具
