面試官基本都會問什么
一、護網(wǎng)經(jīng)驗和面試經(jīng)驗,你能介紹下學生最關(guān)心的問題么?就是護網(wǎng)面試都問什么問題?
護網(wǎng)面試有很多步驟
1、投遞簡歷-安全服務(wù)公司HR先篩選一下簡歷,交給技術(shù)負責人面試一下,推薦給安全廠商(360、奇安信、安恒、綠盟)
2、安全設(shè)備廠商HR篩選一下簡歷,安全設(shè)備廠商安排技術(shù)筆試和面試(技術(shù)負責人和項目負責人篩選和面試)。
3、面試通過,安全設(shè)備廠商安排項目地是甲方公司(如某銀行,某證券公司等),甲方客戶也有可能需要面試一下技術(shù)、查看健康碼,有的甲方要求7天行程碼在當?shù)氐取?/p>
二、HR在面試過程中都會問什么呢
是否參加過護網(wǎng)?
1、護網(wǎng)面試崗位監(jiān)控崗、研判崗、應(yīng)急和溯源崗位等。分為初級、中級、高級崗位。
2、根據(jù)甲方需求,分為 3 組:監(jiān)測組、處置組、應(yīng)急保障和溯源反制組。
3、監(jiān)測組主要監(jiān)測設(shè)備,監(jiān)控判斷不出來告警,交給研判,若確認未成功的真實攻擊,提交ip和告警截圖給處置組封禁ip,若需要應(yīng)急,需提交給處置單給應(yīng)急人員;
4、處置組,封禁ip以及甲方自有人員自有設(shè)備處置;
5、應(yīng)急保障和溯源反制組,應(yīng)急拿到處置單,先和處置組建群溝通,根據(jù)處置單,提出處置建議,讓處置組操作或者客戶授權(quán)后操作;溯源根據(jù)提供的攻擊ip和釣魚郵件進行溯源和反制。
三、安全服務(wù)公司和設(shè)備廠商常問的問題
SPI注入告警如何處理?
1、是檢查請求頭是否是攻擊行為比如雙寫繞過、內(nèi)聯(lián)注釋、大小寫、報錯函數(shù)等等,判斷響應(yīng)體是否出現(xiàn)相應(yīng)的結(jié)果。
2、是客戶授權(quán)情況下,把響應(yīng)體拷貝到本地TXT文件,改成html文件,雙擊打開瀏覽器,檢查是否出現(xiàn)相應(yīng)的數(shù)據(jù)庫數(shù)據(jù)。
3、是客戶授權(quán)情況下,漏洞驗證,訪問url,一定不要對數(shù)據(jù)庫進行修改。文章來源:http://www.zghlxwxcb.cn/news/detail-498252.html
?文章來源地址http://www.zghlxwxcb.cn/news/detail-498252.html
到了這里,關(guān)于網(wǎng)絡(luò)安全中護網(wǎng)面試常見問題的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!