2024国家护网面试小结

24年国护马上就要开始,基本上大部分蓝队红队都已经准备入场了

今年护网第一年变成常态化护网,由十五天突然变成了两个月常态化,导致今年护网有很多项目整的七零八落

博主今年参加了三家厂商蓝队护网面试,在这边分享一下护网面试经验,顺便做一下护网的面试总结(主要是蓝队的一个分享)

一、护网的岗位

 (1)监控(蓝队初级)

        监控岗位主要工作对态势感知(例如天眼、微步在线、青藤云、IPS、IDS等)进行一个实时监控,对响应的告警进行初步分析然后上报处理。

(2)研判(蓝队中级)

        研判岗位主要工作是对监控岗位提交的态势感知告警进行一个针对性的分析,分析告警是否为真实攻击,同时判断攻击类型,攻击影响范围

(3)溯源(蓝队高级)

        溯源岗位主要工作是对研判岗位研判结果进行一个溯源反制,如果研判结果是真实攻击,溯源进行一个反向,然后找到攻击来源,找到攻击路径,找到攻击者,找到文件落地点等

(4)应急

        发现真实攻击后为了应对各种意外事件的发生所做的准备以及在事件发生后所采取相应的措施。

        准备阶段:人员,工具,服务需求和方案,服务合同或协议。
        检测阶段:对网络安全事件做出初步的动作和响应,预估事件的范围和影响程度,制定进一步的响应策略。
        抑制阶段:限制攻击范围,抑制潜在的攻击和破坏。
        根除阶段:通过有关恶意代码和行为的分析,找出导致网络安全事件发生的根源,并彻底消除。
        恢复阶段:恢复网络安全事件所涉及到的系统,还原至正常状态。
        总结阶段:回顾整个过程,整理相关信息,进行总结,记录到文档中。

二、面试流程

     (1)笔试

                笔试这个不是所有的厂商都有,个别的厂商会有笔试环节,分为监控研判溯源应急的题目,一般半开卷形式,及格后可以参加面试

     (2)厂商面试

                厂商会初步对你的能力和等级进行一个简单评估和定级,面试内容基本上包括十大漏洞,流量信息,常用态势感知,应急流程,漏洞挖掘思路,项目经验等。厂商面试完会初步定级,然后推荐给需要的客户。

    (3)客户面试

                根据厂商的推荐,客户对其进行一个针对性工作面试,内容范围跟厂商面试差距不大,但是客户面试的内容会相应深入一点,问的内容多丰富一点

三、入场

        在面试全都通过以后,一般会提前进入项目熟悉相应流程,会安排到相应岗位,简单梳理工作

        蓝队在护网之前会梳理甲方资产,简单做一个漏扫,对甲方项目自身存在从问题简单的进行一个排查,为接下来的护网做准备

        各个岗位对护网期间可能发生的问题进行模拟,熟练流程,对应到来的护网

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/45898.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

掌握这些技巧,让你成为画册制作高手

在数字化的时代背景下,电子画册以其便捷的传播方式、丰富的视觉表现形式,赢得了大众的喜爱。它不仅能够在个人电脑上展现,还能通过智能手机、平板电脑等多种移动设备随时随地被访问和浏览。这种跨平台的支持,使得无论你身处何地&a…

Html_Css问答集(12)

99、将上例的0%改为30%,会如何变化? none:延迟2秒间无色,3.8秒(0%-30%占1.8秒)前无色,之后变红到5秒绿最后蓝,动画结束时恢复初始(无色)。 forward:延迟2秒间无色&am…

leetcode刷题总结——字符串匹配

KMP(字符串匹配算法) 主串或目标串:比较长的,我们就是在它里面寻找子串是否存在; 子串或模式串:比较短的。 前缀:字符串A和B,A BS,S非空,则B为A的前缀。 …

婚礼成本与筹备策略:一场梦幻婚礼的理性规划

婚礼成本与筹备策略:一场梦幻婚礼的理性规划 摘要 婚礼,作为人生中的重要仪式,承载着新人的爱情与梦想,同时也伴随着不菲的经济投入。本文旨在探讨婚礼所需的大致成本、影响成本的主要因素以及婚礼筹备过程中的关键注意事项&…

【Java--数据结构】二叉树

欢迎关注个人主页:逸狼 创造不易,可以点点赞吗~ 如有错误,欢迎指出~ 树结构 树是一种非线性的数据结构,它是由n(n>0)个有限结点组成一个具有层次关系的集合 注意:树形结构中,子…

Transformer模型在多任务学习中的革新应用

在深度学习领域,多任务学习(Multi-task Learning, MTL)是一种训练模型以同时执行多个任务的方法。这种方法可以提高模型的泛化能力,因为它允许模型在不同任务之间共享知识。近年来,Transformer模型因其在自然语言处理&…

【linux高级IO(三)】初识epoll

💓博主CSDN主页:杭电码农-NEO💓   ⏩专栏分类:Linux从入门到精通⏪   🚚代码仓库:NEO的学习日记🚚   🌹关注我🫵带你学更多操作系统知识   🔝🔝 Linux高级IO 1. 前言2. 初识e…

STM32 HRTIM生成PWM时遇到无法输出PWM脉冲波形问题

在使用HRTIM生成PWM时,当把周期寄存器更新的设置放到while循环中时,无法输出PWM脉冲波形,即使增加计数延时也无法输出,最终只能放到中断函数中执行后期寄存器值更新才能够生成PWM脉冲波形。

主流大数据调度工具DolphinScheduler之数据ETL流程

今天给大家分享主流大数据调度工具DolphinScheduler,以及数据的ETL流程。 一:调度工具DS 主流大数据调度工具DolphinScheduler, 其定位:解决数据处理流程中错综复杂的依赖关系 任务支持类型:支持传统的shell任务&a…

Python学习4---迭代器和生成器的区别

一、迭代器 定义:迭代器是一个可以记住遍历的位置的对象。迭代器对象必须实现两个方法,iter() 和 next()。字符串、列表或元组等数据类型都是可迭代对象,但它们不是迭代器,因为它们不具有 next() 方法。迭代器对象用于遍历可迭代对…

冷却塔由那些配件组成

1、淋水填料 将需要冷却的水(热水)多次溅洒成水滴或形成水膜,以增加水和空气的接触面积和时间,促进水和空气的热交换。 填料在开式横流冷却塔的作用是增加循环水与空气的接触面积,并延长冷却水停留在空气中的时间&am…

LabVIEW工业设备姿态监测系统

开发了一种基于LabVIEW的工业设备姿态监测系统,针对现有监测设备在适应性和反应时间上的不足,采用了LabVIEW软件和STM32微控制器,通过高精度姿态传感器实现了对设备姿态的快速准确监测,大大提高了工业作业的安全与效率。 项目背景…

C++深度解析教程笔记9-静态成员变量,静态成员函数,二阶构造,友元,函数重载,操作符重载

C深度解析教程笔记9 第25课 - 类的静态成员变量实验-数对象个数(失败)实验-静态变量小结 第26课 - 类的静态成员函数实验-修改对象的静态变量数值实验-利用静态成员函数实验-静态变量静态函数实现统计对象个数小结 第27课 - 二阶构造模式实验-初始化是否…

百度人脸识别Windows C++离线sdk C#接入

百度人脸识别Windows C离线sdk C#接入 目录 说明 设计背景 • 场景特点: • 客户特点: • 核心需求: SDK 包结构 效果 代码 说明 自己根据SDK封装了动态库,然后C#调用。 功能接口 设计背景 • 场景特点: -…

【渗透入门】XSS

文章目录 XSS漏洞XSS举例XSS类型防御方式 XSS漏洞 XSS(Cross-Site Scripting,跨站脚本攻击)是一种常见的Web应用程序安全漏洞。XSS漏洞发生在应用程序未能充分过滤用户提供的数据,使得恶意脚本得以在不知情的用户的浏览器中被执行…

ARFoundation系列讲解 - 91 Immersal 简介

一、Immersal 简介 Immersal是一家专注于增强现实(AR)技术的公司,致力于开发和推广空间感知解决方案(简称:大空间技术)。他们的核心产品是一个名为Immersal SDK的开发工具包,通过视觉定位(VPS)能够轻松地在现实世界中实现高精度的定位和增强现实体验。 二、Immersal …

Spring Boot集成Knife4j:实现高效API文档管理

Spring Boot集成Knife4j:实现高效API文档管理 在软件开发过程中,编写和维护接口文档是一项必不可少的任务。随着微服务架构的流行,API文档的重要性日益凸显。然而,传统的手动编写文档方式不仅效率低下,而且容易出错。…

支持前端路由权限和后端接口权限的企业管理系统模版

一、技术栈 前端:iview-admin vue 后端:springboot shiro 二、基于角色的权限控制 1、路由权限 即不同角色的路由访问控制 2、菜单权限 即不同角色的菜单列表展示 3、按钮权限 即不同角色的按钮展示 4、接口权限 即不同角色的接口访问控制 三…

数字化时代的生产革新:数字孪生平台如何助力新质生产力

一.新质生产力 在当今快速发展的科技和信息时代,企业和组织在提高生产效率和质量方面面临着越来越多的挑战和机遇。新质生产力的概念应运而生,强调通过创新和技术进步,不仅提升生产的数量和速度,更重要的是优化生产方式、改善产品…

leetcode热题100.分割等和子集(动态规划)

分割等和子集 Problem: 416. 分割等和子集 思路 我选择使用动态规划的方法来解题。我们需要判断是否可以将数组分割成两个子集,使得这两个子集的和相等。这个问题可以转化为在数组中找到一个子集,使得其和等于数组总和的一半。 解题过程 首先&#xf…