某安全岗模拟笔试题的个人作答

以下均为本人个人理解,可能有理解不当之处,欢迎各位指出


1.假设公司使用的某开源web框架被爆出了高危漏洞,你会通过哪些方法进行止血。

1.1 了解漏洞形成原因以及利用方法,尝试使用最快的方式来防止漏洞被利用;

1.2 审核日志等查看是否存在用户异常行为,检查系统是否有入侵痕迹,判断受损情况并做相应应急;

1.3 及时打补丁以及升级框架版本;

 

2.如何调试,逆向一款封闭式IOT设备,并确保设备功能正常。

不会(摊手.jpg)

 

3.请说出网络防火墙的不同类别,它们分别在安全上有什么优势和缺点,以及在大型互联网公司,更适合采用何种网络防火墙,为什么?

包过滤防火墙、代理型防火墙、监测型防火墙

包过滤防火墙:静态包过滤采用静态规则对数据包进行过滤,动态包过滤采用包状态监测来动态设置包过滤规则;

代理防火墙:对于每个连接都要通过代理转换,通过专门为特定服务编写的安全化的应用程序进行处理,由防火墙提交请求和应答,从而避免了使用数据驱动类型的攻击方式入侵内网,然而处理速度慢,可能成为流量吞吐的瓶颈,

检测型防火墙:监测型防火墙对各层数据进行主动、实时监测,判断是否存在入侵。安全性最高,然而成本较高且不易管理。

在大型互联网公司中,应该针对不同业务的需求和安全性要求选择防火墙类型;

 

4.如何加固一个域环境下的windows桌面

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值