网络安全学习(面试)
前言今天就不学习有更重要的事情明天写还有一点感觉逻辑不通正题面试题今天学习安全设备的使用依托全流量分析、NDR、EDR、WAF、蜜罐等多源安全设备我需要知道了这上面几种设备是什么做什么用的实际案例分析问ai了全流量分析/ndr用过奇安信的天眼主要分析网络流量像检测c2通信扫描爆破常见告警就是dns请求异常解析很长的随机域名会结合全流量回溯去看请求的完整上下文edr用过青藤主要看服务器和终端的进程注册表网络连接常见告警如powershell下载执行mshta启动可疑进程我会重点看父进程和命令行参数waf用过长亭雷池主要看web攻击看sql注入和xss攻击我处理过sql注入测试绕过的告警会看请求的ua和refer区分扫描和手动尝试蜜罐接触过尾部在线主要是铺货攻击者的攻击手法来加强和维护未受攻击的机器window事件日志4624 登录常规4625 登录失败4634 注销成功4672 使用超级用户如管理员进行登录4720 创建账户
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2484420.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!