2024國家護網面試小結

24年國護馬上就要開始,基本上大部分藍隊紅隊都已經準備入場了

今年護網第一年變成常態化護網,由十五天突然變成了兩個月常態化,導致今年護網有很多項目整的七零八落

博主今年參加了三家廠商藍隊護網面試,在這邊分享一下護網面試經驗,順便做一下護網的面試總結(主要是藍隊的一個分享)

一、護網的崗位

?(1)監控(藍隊初級)

? ? ? ? 監控崗位主要工作對態勢感知(例如天眼、微步在線、青藤云、IPS、IDS等)進行一個實時監控,對響應的告警進行初步分析然后上報處理。

(2)研判(藍隊中級)

? ? ? ? 研判崗位主要工作是對監控崗位提交的態勢感知告警進行一個針對性的分析,分析告警是否為真實攻擊,同時判斷攻擊類型,攻擊影響范圍

(3)溯源(藍隊高級)

? ? ? ? 溯源崗位主要工作是對研判崗位研判結果進行一個溯源反制,如果研判結果是真實攻擊,溯源進行一個反向,然后找到攻擊來源,找到攻擊路徑,找到攻擊者,找到文件落地點等

(4)應急

? ? ? ? 發現真實攻擊后為了應對各種意外事件的發生所做的準備以及在事件發生后所采取相應的措施。

????????準備階段:人員,工具,服務需求和方案,服務合同或協議。
????????檢測階段:對網絡安全事件做出初步的動作和響應,預估事件的范圍和影響程度,制定進一步的響應策略。
????????抑制階段:限制攻擊范圍,抑制潛在的攻擊和破壞。
????????根除階段:通過有關惡意代碼和行為的分析,找出導致網絡安全事件發生的根源,并徹底消除。
????????恢復階段:恢復網絡安全事件所涉及到的系統,還原至正常狀態。
????????總結階段:回顧整個過程,整理相關信息,進行總結,記錄到文檔中。

二、面試流程

? ? ?(1)筆試

? ? ? ? ? ? ? ? 筆試這個不是所有的廠商都有,個別的廠商會有筆試環節,分為監控研判溯源應急的題目,一般半開卷形式,及格后可以參加面試

? ? ?(2)廠商面試

? ? ? ? ? ? ? ? 廠商會初步對你的能力和等級進行一個簡單評估和定級,面試內容基本上包括十大漏洞,流量信息,常用態勢感知,應急流程,漏洞挖掘思路,項目經驗等。廠商面試完會初步定級,然后推薦給需要的客戶。

? ? (3)客戶面試

? ? ? ? ? ? ? ? 根據廠商的推薦,客戶對其進行一個針對性工作面試,內容范圍跟廠商面試差距不大,但是客戶面試的內容會相應深入一點,問的內容多豐富一點

三、入場

? ? ? ? 在面試全都通過以后,一般會提前進入項目熟悉相應流程,會安排到相應崗位,簡單梳理工作

? ? ? ? 藍隊在護網之前會梳理甲方資產,簡單做一個漏掃,對甲方項目自身存在從問題簡單的進行一個排查,為接下來的護網做準備

????????各個崗位對護網期間可能發生的問題進行模擬,熟練流程,對應到來的護網

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/45898.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/45898.shtml
英文地址,請注明出處:http://en.pswp.cn/web/45898.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

掌握這些技巧,讓你成為畫冊制作高手

在數字化的時代背景下,電子畫冊以其便捷的傳播方式、豐富的視覺表現形式,贏得了大眾的喜愛。它不僅能夠在個人電腦上展現,還能通過智能手機、平板電腦等多種移動設備隨時隨地被訪問和瀏覽。這種跨平臺的支持,使得無論你身處何地&a…

Html_Css問答集(12)

99、將上例的0%改為30%,會如何變化? none:延遲2秒間無色,3.8秒(0%-30%占1.8秒)前無色,之后變紅到5秒綠最后藍,動畫結束時恢復初始(無色)。 forward:延遲2秒間無色&am…

leetcode刷題總結——字符串匹配

KMP(字符串匹配算法) 主串或目標串:比較長的,我們就是在它里面尋找子串是否存在; 子串或模式串:比較短的。 前綴:字符串A和B,A BS,S非空,則B為A的前綴。 …

婚禮成本與籌備策略:一場夢幻婚禮的理性規劃

婚禮成本與籌備策略:一場夢幻婚禮的理性規劃 摘要 婚禮,作為人生中的重要儀式,承載著新人的愛情與夢想,同時也伴隨著不菲的經濟投入。本文旨在探討婚禮所需的大致成本、影響成本的主要因素以及婚禮籌備過程中的關鍵注意事項&…

【Java--數據結構】二叉樹

歡迎關注個人主頁:逸狼 創造不易,可以點點贊嗎~ 如有錯誤,歡迎指出~ 樹結構 樹是一種非線性的數據結構,它是由n(n>0)個有限結點組成一個具有層次關系的集合 注意:樹形結構中,子…

Transformer模型在多任務學習中的革新應用

在深度學習領域,多任務學習(Multi-task Learning, MTL)是一種訓練模型以同時執行多個任務的方法。這種方法可以提高模型的泛化能力,因為它允許模型在不同任務之間共享知識。近年來,Transformer模型因其在自然語言處理&…

【linux高級IO(三)】初識epoll

💓博主CSDN主頁:杭電碼農-NEO💓 ? ?專欄分類:Linux從入門到精通? ? 🚚代碼倉庫:NEO的學習日記🚚 ? 🌹關注我🫵帶你學更多操作系統知識 ? 🔝🔝 Linux高級IO 1. 前言2. 初識e…

STM32 HRTIM生成PWM時遇到無法輸出PWM脈沖波形問題

在使用HRTIM生成PWM時,當把周期寄存器更新的設置放到while循環中時,無法輸出PWM脈沖波形,即使增加計數延時也無法輸出,最終只能放到中斷函數中執行后期寄存器值更新才能夠生成PWM脈沖波形。

主流大數據調度工具DolphinScheduler之數據ETL流程

今天給大家分享主流大數據調度工具DolphinScheduler,以及數據的ETL流程。 一:調度工具DS 主流大數據調度工具DolphinScheduler, 其定位:解決數據處理流程中錯綜復雜的依賴關系 任務支持類型:支持傳統的shell任務&a…

Python學習4---迭代器和生成器的區別

一、迭代器 定義:迭代器是一個可以記住遍歷的位置的對象。迭代器對象必須實現兩個方法,iter() 和 next()。字符串、列表或元組等數據類型都是可迭代對象,但它們不是迭代器,因為它們不具有 next() 方法。迭代器對象用于遍歷可迭代對…

冷卻塔由那些配件組成

1、淋水填料 將需要冷卻的水(熱水)多次濺灑成水滴或形成水膜,以增加水和空氣的接觸面積和時間,促進水和空氣的熱交換。 填料在開式橫流冷卻塔的作用是增加循環水與空氣的接觸面積,并延長冷卻水停留在空氣中的時間&am…

LabVIEW工業設備姿態監測系統

開發了一種基于LabVIEW的工業設備姿態監測系統,針對現有監測設備在適應性和反應時間上的不足,采用了LabVIEW軟件和STM32微控制器,通過高精度姿態傳感器實現了對設備姿態的快速準確監測,大大提高了工業作業的安全與效率。 項目背景…

C++深度解析教程筆記9-靜態成員變量,靜態成員函數,二階構造,友元,函數重載,操作符重載

C深度解析教程筆記9 第25課 - 類的靜態成員變量實驗-數對象個數(失敗)實驗-靜態變量小結 第26課 - 類的靜態成員函數實驗-修改對象的靜態變量數值實驗-利用靜態成員函數實驗-靜態變量靜態函數實現統計對象個數小結 第27課 - 二階構造模式實驗-初始化是否…

百度人臉識別Windows C++離線sdk C#接入

百度人臉識別Windows C離線sdk C#接入 目錄 說明 設計背景 ? 場景特點: ? 客戶特點: ? 核心需求: SDK 包結構 效果 代碼 說明 自己根據SDK封裝了動態庫,然后C#調用。 功能接口 設計背景 ? 場景特點: -…

【滲透入門】XSS

文章目錄 XSS漏洞XSS舉例XSS類型防御方式 XSS漏洞 XSS(Cross-Site Scripting,跨站腳本攻擊)是一種常見的Web應用程序安全漏洞。XSS漏洞發生在應用程序未能充分過濾用戶提供的數據,使得惡意腳本得以在不知情的用戶的瀏覽器中被執行…

ARFoundation系列講解 - 91 Immersal 簡介

一、Immersal 簡介 Immersal是一家專注于增強現實(AR)技術的公司,致力于開發和推廣空間感知解決方案(簡稱:大空間技術)。他們的核心產品是一個名為Immersal SDK的開發工具包,通過視覺定位(VPS)能夠輕松地在現實世界中實現高精度的定位和增強現實體驗。 二、Immersal …

Spring Boot集成Knife4j:實現高效API文檔管理

Spring Boot集成Knife4j:實現高效API文檔管理 在軟件開發過程中,編寫和維護接口文檔是一項必不可少的任務。隨著微服務架構的流行,API文檔的重要性日益凸顯。然而,傳統的手動編寫文檔方式不僅效率低下,而且容易出錯。…

支持前端路由權限和后端接口權限的企業管理系統模版

一、技術棧 前端:iview-admin vue 后端:springboot shiro 二、基于角色的權限控制 1、路由權限 即不同角色的路由訪問控制 2、菜單權限 即不同角色的菜單列表展示 3、按鈕權限 即不同角色的按鈕展示 4、接口權限 即不同角色的接口訪問控制 三…

數字化時代的生產革新:數字孿生平臺如何助力新質生產力

一.新質生產力 在當今快速發展的科技和信息時代,企業和組織在提高生產效率和質量方面面臨著越來越多的挑戰和機遇。新質生產力的概念應運而生,強調通過創新和技術進步,不僅提升生產的數量和速度,更重要的是優化生產方式、改善產品…

leetcode熱題100.分割等和子集(動態規劃)

分割等和子集 Problem: 416. 分割等和子集 思路 我選擇使用動態規劃的方法來解題。我們需要判斷是否可以將數組分割成兩個子集,使得這兩個子集的和相等。這個問題可以轉化為在數組中找到一個子集,使得其和等于數組總和的一半。 解題過程 首先&#xf…