安全服务技能
1、linux 文件权限:
421分别对应读、写、执行
2、TCP传输层;防火墙网络层;
3、区别 XSS:XSS 偷用户身份,CSRF 冒充用户操作。
4、网络空间安全的六大事件响应流程:
网络安全应急响应通常包括六大阶段:
(1)准备阶段(Preparation)
(2)识别与检测(识别)
(3)隔离阶段(遏制)
(4)清除与恢复(根除与恢复)
(5)事后复盘(Post-Incident Review)
(6)持续改进(Continuous Improvement)
这六个阶段形成了一个循环体系:每一次应急响应的经验,都会反馈到下一次的准备阶段,形成组织的安全闭环。
事件响应四步 PDRR 完整阶段:防护、检测、响应、恢复
5、私有IP划分段
私有 IP 段:A 类10.0.0.0-10.255.255.255;
B 类172.16.0.0-172.31.255.255;
C 类192.168.0.0-192.168.255.255
6、简答题:
(1) 简述什么是 SQL 注入,攻击过程,防御方法
答案SQL 注入:攻击者在用户可控输入点插入恶意 SQL 语句,后端数据库直接执行,造成数据泄露、脱库、服务器控制的 Web 高危漏洞。攻击过程:
- 寻找网站可控输入参数(URL、表单、POST 数据)
- 构造恶意 SQL payload 注入提交
- 后端未过滤直接拼接执行 SQL
- 实现数据查询、脱库、删表、写入权限等危害防御方案:
- 数据库参数化预编译(最核心)
- 前端 + 后端输入过滤、特殊字符转义
- 部署 WAFWeb 应用防火墙
- 关闭数据库高危权限、最小权限账号运行
- 关闭不必要数据库存储过程、函数
(2)简述 DDoS 攻击,常见类型,防御方案
答案DDoS(分布式拒绝服务攻击):控制大量肉鸡僵尸网络,海量流量 / 请求占用目标服务器资源,耗尽带宽、CPU、内存,导致正常用户无法访问服务。常见类型:SYN 洪水、UDP 洪水、CC 应用层洪水、ICMP 洪水。防御:流量清洗、高防 IP、负载均衡、黑洞策略、防火墙限流、隐藏真实源 IP、扩容服务器资源。
(3) 简述网络安全事件响应(应急响应)完整流程
答案
- 准备阶段:预案、工具、权限、人员储备
- 检测阶段:告警识别、事件确认、攻击判定
- 遏制阶段:断网、封禁 IP、拦截攻击,控制攻击扩散
- 根除阶段:清除恶意文件、后门、webshell、病毒
- 恢复阶段:系统恢复、业务上线、流量验证
- 总结复盘:漏洞分析、溯源、加固方案、文档归档
(4) 什么是 XSS 跨站脚本攻击,分类与防御
答案XSS:攻击者注入恶意脚本代码,页面执行后窃取用户 Cookie、会话、钓鱼、篡改页面。分类:存储型(持久化)、反射型(非持久)、DOM 型。防御:输入输出编码过滤、CSP 内容安全策略、Cookie 开启 HttpOnly 属性、特殊字符转义。
(5)简述 Linux 下 chmod、chown 命令作用,777/755 权限区别
答案chmod:修改文件访问权限;chown:修改文件所属用户、所属用户组。
755:属主读写执行,属组 / 其他用户只读执行(服务器默认安全权限)777:所有用户全部权限(权限过大,存在安全风险,禁止生产环境使用)
(7) 简述 IDS 与 IPS 区别
答案
- IDS(入侵检测):旁路部署,只检测告警、不拦截,事后分析。
- IPS(入侵防御):串接在线部署,检测 + 实时拦截阻断,主动防御。
(8)勒索病毒原理、危害、企业防御方案
答案原理:利用系统漏洞(永恒之蓝 SMB)、钓鱼邮件入侵,加密服务器 / 终端所有文件,索要比特币赎金解密。危害:业务数据全部加密无法恢复、业务中断、数据丢失。防御:关闭不必要 SMB 端口、打全系统补丁、定期数据离线备份、邮件安全过滤、终端防病毒、最小权限、内网分区隔离。
(9) 安全服务工程师日常工作内容
答案漏洞扫描、渗透测试、安全基线核查、应急响应处置、系统 / 中间件 / 数据库安全加固、安全项目交付、漏洞报告编写、客户漏洞整改指导、安全设备策略运维、安全风险评估。
(9) 简述 ARP 欺骗原理与防御
答案原理:伪造虚假 ARP 报文,篡改局域网设备 MAC-IP 映射表,劫持流量、中间人窃听、断网。防御:静态 ARP 绑定、ARP 防火墙、划分 VLAN、交换机端口安全。
(10) 简述 HTTP 与 HTTPS 区别
答案
- HTTP 明文传输,不安全;HTTPS=HTTP+SSL/TLS 加密传输
- HTTP 端口 80,HTTPS 端口 443
- HTTPS 需要 CA 数字证书认证,防中间人攻击
- HTTPS 性能开销略高,安全性远高于 HTTP
(11)如何排查服务器被入侵、后门排查思路
查看异常进程、异常端口、定时任务 crontab、开机自启、Webshell 文件、系统日志 / 访问日志、账号异常、可疑文件、网络外联 IP。
(12)Linux 禁止 root 远程 SSH 登录修改配置
修改/etc/ssh/sshd_config,PermitRootLogin no,重启 sshd 服务。
(13)防火墙策略设计原则
最小权限原则、分层防御、DMZ 区隔离、内网外网分区、仅放行必要端口服务、出站入站双向管控。
(14)渗透测试流程
- 前期交互:确定测试范围、获得合法授权,明确测试要求。
- 信息收集:收集目标 IP、域名、端口、目录、版本等各类信息。
- 漏洞扫描:通过工具与手工扫描目标存在的安全漏洞。
- 漏洞利用:手动验证漏洞,利用漏洞获取网站权限。
- 权限提升:获取服务器系统最高权限。
- 内网渗透:在内网进行横向扩展,渗透其他内网资产。
- 痕迹清除:删除测试文件、操作日志,恢复环境。
- 报告总结:编写渗透测试报告,给出修复方案并完成复测。
更多推荐
所有评论(0)