您当前的位置: 首页 >  面试

securitypaper

暂无认证

  • 0浏览

    0关注

    219博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

红蓝对抗可能面试题 -安全工程师面试常见问题

securitypaper 发布时间:2022-06-27 10:27:24 ,浏览量:0

漏洞原理

Structs2、Java反序列化、fastjson、shiro、log4j2 最新的漏洞,一定要看看别人的分析文章

攻击 攻击思路

红队的攻击思路 完整渗透流程、内网横向移动流程-怎样快速隐藏自身、怎样从线下快速搞到线上服务器

攻击常见工具

各种工具的使用方法,子域名检索、burp、metasploit、CS、冰蝎、蚁剑、菜刀等

防御的绕过

WAF的绕过方法

防御 流量特征

各种常见漏洞的流量特征,安全攻击工具的流量特征

安全防御产品

安全产品的实际操作过程,waf、IDS、IPS、FW、态势感知、SIEM/SOC 、终端防护EDR、HIDS、全流量监测

应急响应流程

比如遇到挖矿木马 完整的处理流程: 止损(找到木马-top,停止进程) -> 溯源攻击流程(查看文件属主及服务器上开放的服务、操作日志 确定可能的攻击途径) -> 攻击者画像 (木马里面的特征 服务端IP、代码片段、域名信息等等) 参考文档GB/T 24363-2009 信息安全技术 信息安全应急响应计划规范

关注
打赏
1665727082
查看更多评论
立即登录/注册

微信扫码登录

0.0459s