logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

网络安全面试八股文(第3期)

11.互联网应用和办公后台应用的风险区别有哪些?问题分析:互联网应用对外公开,重点防外部攻击和用户隐私泄露,常用WAF等边界防护;办公后台主要供内部使用,风险多来自人员越权和内部合规问题,需用零信任控制访问权限。用户访问安全(外防攻击内防越权):互联网应用容易受到分布式拒绝服务攻击(DDoS)跨站脚本攻击(XSS)等威胁;而办公后台应用风险更多集中在非法越权访问凭证泄露等内部安全问题。

文章图片
#web安全#面试#安全 +4
网络安全面试八股文(第5期)

网络安全面试八股文(第5期)

文章图片
#web安全#面试#安全 +4
网络安全面试八股文(第6期)

引入三方商业软件, 部署时如何进行安全防护?问题分析:部署环境的安全加固:部署三方软件前,需先对承载软件的基础环境(如操作系统、数据库、服务器)进行安全加固,为软件提供安全的运行基础。操作包括为操作系统、数据库安装最新安全补丁,关闭无需使用的端口和服务(如 unused 的 FTP 服务、Telnet 服务),并通过防火墙划分隔离区域,将三方软件所在环境与核心业务系统(如用户数据库、交易系统)隔离

文章图片
#web安全#面试#网络安全 +4
网络安全面试八股文(第4期)

16.如何看待未来安全评估的趋势?问题分析:智评全链:通过自动化工具(如SAST/DAST)和CI/CD实现安全评估智能化(智评),覆盖从开发到运维的全生命周期(全链数据驱动:利用AI分析海量数据,预测攻击行为(如专利中的AI算法),动态量化风险并辅助决策。多层评估:评估范围扩展至系统、第三方服务及供应链,引入多米诺效应分析等综合风险模型。面试回答:智评全链、数据驱动、多层评估。17.如何评估某个

文章图片
#网络安全#web安全#安全性测试 +3
网络安全面试八股文,offer拿不停!(第2期)

问题分析:需求分析阶段和系统分析阶段可以按照第四题一般性的口诀,选择部分进行回答。系统分析阶段,面向整个系统,展现出评估的特殊性,增加对系统架构的审查。问题分析:在第四题:“抽象来看, 安全评估到底要评什么东西”涵盖了安全评估的一般性内容,本问题在一般性问题的基础上,展现出算法模型安全评估问题的特殊性,需要具体情况具体分析。对抗样本测试是一种检查模型安全性的方法,通过在输入数据中加入微小的、人眼难

文章图片
#网络安全#web安全#测试工具 +4
网络安全面试八股文,offer拿不停!

问题分析:安全左移就是把安全工作提前到软件开发的早期阶段,从“出问题再解决”到“提前防控风险”。容器镜像(如Docker镜像)的作用是将一个应用程序及其运行所需的所有依赖项,包括代码、运行环境、库文件、配置文件等,打包成一个标准化的、可执行的软件单元。这种打包方式确保了应用在任何支持容器技术的环境中都能一致地运行,避免了因环境差异导致的问题。镜像可以被快速复制、分发和部署,支持开发、测试和生产环境

文章图片
#网络安全#安全架构#web安全 +1
到底了