当前位置: 首页 > news >正文

安全攻防三

一、IDS: 当黑客绕过了防火墙,你该如何发现?

IDS (Intrusion Detection System,入侵检测系统)

NIDS 内网中检测网络流量攻击

黑客如果已经进去内网,防火墙就没办法保护了
NIDS部署在交换机和路由器这些路口。市面上有开源工具,如 Snort、Suricata

HIDS 检测入侵主机的攻击

HIDS运行于每一个服务器中。

IPS(Intrusion Prevention System, 入侵防御系统)

IDS强调的是检测,IPS强调的是拦截。如果黑客在半夜攻击,IDS报警后,你不可能起来人工管理吧,这时候IPS就能登场

在这里插入图片描述

蜜罐

带有漏洞的服务器,公司内的开发人员不知道它的存在。蜜罐内的一切行为都是黑客产生的。
蜜罐有很多现成的
将蜜罐中黑客的攻击样本输入到IDS和 IPS中去。

入侵检测系统样例
NIDS 负责对网络节点进行检测,网络中包含部署了 HIDS的系统和蜜罐系统。最后需要ELK统一收集日志
在这里插入图片描述

二、RASP(Runtime Application Self-Protection)

不是基于应用的输入和输出,而是将安全产品部署在应用的底层,完全站在应用的视角去发现攻击
现成的RASP产品,推荐百度的 OpenRASP
在这里插入图片描述

三、SIEM:一个人管理好几个安全工具,如何高效运营?

在这里插入图片描述

四、SDL:怎样才能写出更“安全”的代码?

Security Development Lifecycle, 安全开发生命周期
和安全标准一样,SDL是一个宏观知道框架
在这里插入图片描述

五、业务安全体系:对比基础安全,业务安全有哪些不同?

在这里插入图片描述
与黑产进行资源对抗

用户资源

主要是通过黑名单
在这里插入图片描述

总结

在这里插入图片描述
在这里插入图片描述

六、

七、

八、

九、

十、

相关文章:

  • 29【PS 作图】宫灯 夜景转换
  • SCP收容物191~200
  • [Android]将私钥(.pk8)和公钥证书(.pem/.crt)合并成一个PKCS#12格式的密钥库文件
  • 周末总结(2024/05/25)
  • spring cloud config server源码学习(一)
  • 用天工AI写文章,节约了8个人的成本
  • 前端Vue小兔鲜儿电商项目实战Day01
  • 7个靠谱的副业赚钱方法,宝妈,上班族,学生党可以做的兼职副业
  • Debug-011-ES6中的链判断运算符(?.)
  • 前端自动将 HTTP 请求升级为 HTTPS 请求
  • Vue3实战笔记(37)—粒子特效登录页面
  • React@16.x(11)ref
  • OrangePi AIpro (8T)使用体验,性能测试报告
  • 【前端学习笔记】HTML基础
  • 基于Django的图书管理系统
  • 「前端」从UglifyJSPlugin强制开启css压缩探究webpack插件运行机制
  • Angular js 常用指令ng-if、ng-class、ng-option、ng-value、ng-click是如何使用的?
  • Apache Pulsar 2.1 重磅发布
  • Computed property XXX was assigned to but it has no setter
  • Git初体验
  • interface和setter,getter
  • java8-模拟hadoop
  • JavaScript学习总结——原型
  • JavaScript中的对象个人分享
  • Laravel 实践之路: 数据库迁移与数据填充
  • Linux快速复制或删除大量小文件
  • PaddlePaddle-GitHub的正确打开姿势
  • 干货 | 以太坊Mist负责人教你建立无服务器应用
  • 深度学习在携程攻略社区的应用
  • 跳前端坑前,先看看这个!!
  • 小程序01:wepy框架整合iview webapp UI
  • 要让cordova项目适配iphoneX + ios11.4,总共要几步?三步
  • 栈实现走出迷宫(C++)
  • CMake 入门1/5:基于阿里云 ECS搭建体验环境
  • Linux权限管理(week1_day5)--技术流ken
  • # Pytorch 中可以直接调用的Loss Functions总结:
  • # 达梦数据库知识点
  • (2)nginx 安装、启停
  • (6)添加vue-cookie
  • (poj1.2.1)1970(筛选法模拟)
  • (Redis使用系列) Springboot 使用Redis+Session实现Session共享 ,简单的单点登录 五
  • (附源码)ssm高校社团管理系统 毕业设计 234162
  • (附源码)计算机毕业设计ssm基于B_S的汽车售后服务管理系统
  • (三十五)大数据实战——Superset可视化平台搭建
  • (生成器)yield与(迭代器)generator
  • (四)JPA - JQPL 实现增删改查
  • (万字长文)Spring的核心知识尽揽其中
  • (一)RocketMQ初步认识
  • (转)winform之ListView
  • (转)程序员技术练级攻略
  • (转)大型网站的系统架构
  • ***汇编语言 实验16 编写包含多个功能子程序的中断例程
  • .form文件_一篇文章学会文件上传
  • .NET单元测试
  • .NET企业级应用架构设计系列之结尾篇