网络安全学习(面试)

前言:

今天就不学习,有更重要的事情

明天写,还有一点感觉逻辑不通

正题:

面试题

今天学习安全设备的使用

依托全流量分析、NDR、EDR、WAF、蜜罐等多源安全设备

我需要知道了,这上面几种设备是什么,做什么用的,实际案例分析

问ai了

全流量分析/ndr,用过奇安信的天眼,主要分析网络流量,像检测c2通信,扫描爆破,常见告警就是dns请求异常,解析很长的随机域名,会结合全流量回溯去看请求的完整上下文

edr用过青藤,主要看服务器和终端的进程,注册表,网络连接,常见告警如powershell下载执行,mshta启动可疑进程,我会重点看父进程和命令行参数

waf用过长亭雷池,主要看web攻击,看sql注入和xss攻击,我处理过sql注入测试绕过的告警,会看请求的ua和refer,区分扫描和手动尝试

蜜罐接触过尾部在线,主要是铺货攻击者的攻击手法,来加强和维护未受攻击的机器

window事件日志

4624 登录常规

4625 登录失败

4634 注销成功

4672 使用超级用户,如管理员进行登录

4720 创建账户

相关推荐
世人万千丶3 小时前
Flutter 框架跨平台鸿蒙开发 - 鸿蒙版本五子棋游戏应用
学习·flutter·游戏·华为·harmonyos·鸿蒙
Aktx20FNz3 小时前
一文学习 Spring AOP 源码全过程
java·学习·spring
Jay Kay3 小时前
生成式推荐模型学习记录part1
学习
正经教主5 小时前
【docker基础】0、系统学习docker之总计划
学习·docker·容器
南湖北漠6 小时前
奇奇怪怪漫画里面的蛞蝓是带壳的那种鼻涕虫
网络·人工智能·计算机网络·其他·安全·生活
不知名的老吴6 小时前
计算机基础第一阶段:核心基础学习
学习
skywalk81636 小时前
请学习kotti的前端(kotti其实是没有分离的前端的)实现,做到形似kotti那样的前端页面。
前端·学习
red_redemption6 小时前
自由学习记录(156)
学习
溟有常青木6 小时前
Jupyter notebook学习容易忘的点
学习·jupyter