网络安全学习(面试)

前言:

今天就不学习,有更重要的事情

明天写,还有一点感觉逻辑不通

正题:

面试题

今天学习安全设备的使用

依托全流量分析、NDR、EDR、WAF、蜜罐等多源安全设备

我需要知道了,这上面几种设备是什么,做什么用的,实际案例分析

问ai了

全流量分析/ndr,用过奇安信的天眼,主要分析网络流量,像检测c2通信,扫描爆破,常见告警就是dns请求异常,解析很长的随机域名,会结合全流量回溯去看请求的完整上下文

edr用过青藤,主要看服务器和终端的进程,注册表,网络连接,常见告警如powershell下载执行,mshta启动可疑进程,我会重点看父进程和命令行参数

waf用过长亭雷池,主要看web攻击,看sql注入和xss攻击,我处理过sql注入测试绕过的告警,会看请求的ua和refer,区分扫描和手动尝试

蜜罐接触过尾部在线,主要是铺货攻击者的攻击手法,来加强和维护未受攻击的机器

window事件日志

4624 登录常规

4625 登录失败

4634 注销成功

4672 使用超级用户,如管理员进行登录

4720 创建账户

相关推荐
疯狂成瘾者5 分钟前
Docker的学习路线
学习·docker·容器
for_ever_love__6 分钟前
UI学习:UITableViewCell的创建及复用机制
学习·ui·objective-c
YaBingSec14 分钟前
玄机网络安全靶场:Jackson-databind 反序列化漏洞(CVE-2017-7525)
linux·网络·笔记·安全·web安全
TechWayfarer18 分钟前
网络安全溯源实战:78.1%网络攻击来自境外,如何精准定位攻击源
网络·安全·web安全
视觉&物联智能18 分钟前
【杂谈】-人工智能于现代网络安全运营的价值持续攀升
人工智能·安全·web安全·ai·chatgpt·agi·deepseek
随风,奔跑22 分钟前
Mybatis-Plus学习笔记
java·笔记·学习·mybatis
IpdataCloud22 分钟前
远程办公网络安全中,IP查询工具如何保障数据安全?适用场景与落地指南
tcp/ip·web安全·php
上海云盾第一敬业销售30 分钟前
物联网设备暴露面激增,WAF如何守护边缘计算安全?
物联网·安全·边缘计算
我能坚持多久38 分钟前
C++的Vector学习:从功能探索到底层实现
开发语言·c++·学习
Jackyzhe1 小时前
从零学习Kafka:生产者分区机制
分布式·学习·kafka