Скачиваний:
37
Добавлен:
10.04.2023
Размер:
4.75 Mб
Скачать

Вопросы для повторения

Средство PowerShell было разработано для автоматизации и управления конфигурациями задач. Находим в Интернете команды, которые можно использовать для упрощения выполнения своих задач в роли аналитика по вопросам безопасности. Запишите полученные результаты.

ОТЧЁТЫ О ПОДКЛЮЧЁННЫХ USB ОБОРУДОВАНИЯХ gwmi Win32_USBControllerDevice -computername DBSERVER1 |fl Antecedent,Dependent

ПРИНУДИТЕЛЬНОЕ ЗАВЕРШЕНИЕ ПРОЦЕССА В POWERSHELL BadThread.exe

ИСПОЛЬЗУЙТЕ PSDRIVE ДЛЯ БОЛЬШЕГО, ЧЕМ ПРОСТО ПРОСМОТР ДИСКОВ PSDrive

ЭКСПОРТ NTFS РАЗРЕШЕНИЙ ПАПКИ – КАК ОБЫЧНО, ТАК И РЕКУРСИВНО E:>Get-ChildItem N:Data -recurse | Get-Acl

Диспетчер задач Windows Часть 1: Работа на вкладке Processes

        1. Открываем окно командной строки и Microsoft Edge.

        2. Щелкаем панель задач правой кнопкой мыши и выбираем Task Manager (Диспетчер задач). Еще один способ открыть диспетчер задач ― нажать Ctrl-Alt-Delete, чтобы открыть экран безопасности Windows, и выбрать Task Manager (Диспетчер задач).

        3. Нажимаем More details (Дополнительные сведения), чтобы увидеть все процессы на вкладке Processes (Процессы).

        1. Разворачиваем заголовок Windows Command Processor. Какие значения указаны под заголовком? - Хост окна консоли, Обработчик команд Windows

        2. Существует три категории процессов на вкладке Processes (Процессы): Apps (Приложения), Background processes (Фоновые процессы) и Windows processes (Процессы Windows).

  • Apps ― это открытые вами приложения, такие как Microsoft Edge, Диспетчер задач и Windows Command Processor, как показано на рисунке выше. Другие приложения, открытые другими пользователями, такие как веб-обозреватели и почтовые клиенты, также будут в этом списке.

  • Background processes ― фоновые процессы, которые были запущены открытыми приложениями в фоновом режиме.

  • Windows processes ― процессы Windows, они не показаны на рисунке. Прокрутите вниз, чтобы просмотреть их на своем компьютере Windows. Процессы Windows ― это службы Microsoft Windows, которые работают в фоновом режиме.

        1. Щелкаем правой кнопкой мыши Console Window Host (Узел окна консоли) и выбираем Properties (Свойства). Что такое расположение имени файла и расположение этого процесса? - C:\Windows\System32

        2. Закрываем окно командной строки. Что произойдет с Windows Command Processor и Console Window Host, если закрыть окно командной строки? - Пропадет из диспетчера задач

        3. Щелкаем заголовок Память. Еще раз щелкаем заголовок Memory (Память).

Как это влияет на столбцы? - Сортирует процессы по объему используемой памяти

        1. Щелкаем правой кнопкой мыши по заголовку Память, а затем выбираем Значения ресурсов> Память> Проценты.

Как это повлияло на столбец «Память»? - Показывает проценты используемой памяти

В какой ситуации это может оказаться полезным? - В поисках вредоносного ПО

        1. Вернитесь к диспетчеру задач. Щелкаем заголовок Имя.

        1. Дважды щелкаем Microsoft Edge. Что происходит? - Раскрывается процесс на дочерние процессы

        2. Щелкаем правой кнопкой мыши Microsoft Edge и выбираем End task (Завершить задачу). Что произойдет с окнами веб-обозревателя? - Он закроется

Соседние файлы в предмете Защита операционных систем сетевых устройств