6.3深圳安服面试

news/2025/4/3 5:02:51/文章来源:https://www.cnblogs.com/lusang/p/18229873

公司概况、企业文化、自己应聘职位的特点、工作内容

业务产品、研究领域,国家专精特新小巨人

安全咨询、培训、运营三位一体的网络安全综合服务,总部广州;业务: 等保,密评,风险评估监测、巡检、渗透、应急、培训;
提供解决方案;

安全评估:包括主机漏扫、基线检查、渗透测试;参考:安全评估之漏洞扫描、基线检查、渗透测试_基线扫描-CSDN博客
风险评估测评:管理制度、设备系统安全、网络安全、物理环境安全、业务及应用安全;
流程: 信息收集--顶级/调研--评估内容--标准/范围--工具--方案--结果--符合性判断--结论报告

等保

1、信息安全测评;流程: 定级、备案、建设整改、等保测评、监督检查;

2、系统版本安全测评
身份鉴别:登录鉴别密码强度、失败认证模块,拒绝远程登录22ssh,
访问控制:用户权限分配、禁止隐藏用户,文件合理性(普通用户不能写入),删除多余用户,管理用户权限最小化;
安全审计:开启service rsyslog status(安全审计), 日志保存六个月,定期备份文件;
入侵检测:yum list installed查看已安装安装包,是否有多余 ,关闭高位端口netstat -anp,开启防火墙;
恶意代码执行:开启杀软;
数据完整性、保密性、备份恢复(管理员)

asp、php网站区别

asp主要在windows系统上配合acess和SQL server数据库,php更广泛,配合apach和mysql;
文件扩展名,使用浏览器插件;

mssql语句

增删改查:

插入
alter table 表名 add 字段名,
alter table 表名 modift 字段名 数据类型;
alter table 表名 change 字段名,
alter table表面 rename 表名;改表名

drop table 表名

添加数据:insert into 表名();删表

修改
updata table 表名 set 字段=a where 条件

删除
deleter from table 表名 where;用于删行

模糊条件 :where 字段 like "%值%"

mysql中 -- #均表注释; mssql --表注释,/**/多行注释

order by 执行结果排序,
slect *from table order by ID desc/ascid降序、升序;
len()返回字符串函数,getdata()返回当前时间,转化日期格式convert();
ltrim()字符串去除左边空格;rtrim();去右边空格;

Linux命令、配置命令

Tracert命令作用:追踪数据包网络路径;显示数据在网络中的传输路径**

ifconfig 网卡名:配置网络接口参数;

SSL握手见;[[4.16-4.17技术支持]]

交换机、路由器配置(交换机+NAT+DHCP);
命令:进入网络接口:interface g0/0/0;ip add x.x.x;
打开dhcp协议,dhcp enable;查看路由表 display ip routing-table;
静态路由:ip route-static x.x.x. x.x.x;回路路由同理;
acl就是建立通信rule,nat地址转化就是内外网地址ip转化;net server global xxx inside xxx;
防火墙配置即信任,dmz,非信任区;

网络安全法、数据安全法、个人信息保护法、ISO27001、GDPR

网络安全法:第一条:为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。

概述:安全制度落实到人,日志不少于六个月,重要数据加密保管,域名注册实名制;

数据安全法2021.9.1:第一条为了规范数据处理活动,保障数据安全,促进数据开发利用,保护个人、组织的合法权益,维护国家主权、安全和发展利益,制定本法。

概述:数据安全制度、保护义务、政务数据安全与开放;

个人信息保护法2021年11月1日: 为了保护个人信息权益,规范个人信息处理活动,促进个人信息合理利用,根据宪法,制定本法。

概述:个人信息、敏感信息、国家机关处理个人信息、个人信息跨境规则;

信息安全管理体系(ISO27001):《信息安全-网络安全-隐私保护-信息安全管理体系要求》;
进行安全风险评估是ISO27001的核心环节

GDPR:通用数据保护条例;欧盟法规,所有欧盟个人数据保护和隐私的规范;取回个人对个人数据的控制;

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/719487.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

CTFshow-Crypto(17-25)

17EZ_avbv(easy) 18贝斯多少呢 base62穷举分段 给了段编码,hint为base62 8nCDq36gzGn8hf4M2HJUsn4aYcYRBSJwj4aE0hbgpzHb4aHcH1zzC9C3IL随波逐流和Cyberchef都没梭哈出来 看了师傅们的wp大概意思是: 分组长度固定,但是不一定是被整除为整数,只要找到从头开始截取一个长度解…

平安-瀚景家族

三个月要求概要内容学习情况备注 三讲入司前:学习陈相妤(陈红梅)《讲“三讲”,赢得高端客户认同》 入司起第3个月:对所有人都适用的三讲,1分钟以上、3分钟以内,录视频发给推荐人 …

State设计模式上篇(理论篇)

State设计模式理论篇参考了王备战老师的ppt,相当于是一次期末复习总结吧 ⭐目标:目前的需求是我所制作的OJ项目在面临代码提交结果以及运行结果时对于其中的各个状态(如:通过!编译失败等等诸多状态进行代码开发时,很容易代码一不小心就写烂了,写到连自己都无法看懂的地步,所以尝…

vscode如何添加本地python解释器、解析器 Interpreter?(Python: Select Interpreter),并在vscode运行python代码

先安装python扩展 然后点ctrl+shift+p搜索python:select,选择解析器(或者也可以直接点左下方的) 然后360报毒了,允许通过,然后选择你想要的解释器 然后就好了 20230816 文章目录在VSCode中添加本地Python解释器 Python解释器简介为什么要在VSCode中设置Python解释器如…

红日靶场2

环境搭建 配置ip,web机有两张网卡,我对nat设置为192.168.11.0网段,仅主机为192.168.52.0网段,这三台机子都要改一下ip,官方给出要恢复快照3,恢复的时候有问题,不用恢复没有影响 web机的网络情况如下就可以了在这个目录下启动weblogic服务,以管理员身份运行startWebLogic…

C133 线段树分治 CF1681F Unique Occurrences

视频链接:C133 线段树分治 CF1681F Unique Occurrences_哔哩哔哩_bilibili Unique Occurrences - 洛谷 | 计算机科学教育新生态 (luogu.com.cn) Problem - 1681F- Codeforces// 线段树分治 O(nlognlogn) #include <iostream> #include <cstring> #include <al…

P10536 [Opoi 2024] 二十六点 题解

比较直接的做法。 当 \(P_x = 1\) 时显然可以暴力 DP,设 \(f_{x,c}\) 表示 \(x\) 的子树中以 \(c\) 开头的最长不下降子序列的长度。直接转移即可。 \(P_x \neq 1\) 的时候呢?我们发现,所谓“忽略掉这些路径中的第 \(2\) 到第 \(P_x\) 个的点”,代表的就是按照深度转移,大…

数据对标?我搜集了7000+标准数据元分享给你

数据治理工作推进过程中比较关键的一步就是数据标准化,这里的数据标准化是指根据相关规范将数据达成统一技术要求的过程。 我国的主要标准分类包括国家标准、行业标准、地方标准和团体标准、企业标准。我们用的比较多的一般就是国标、行标和企业标准。 一、国家标准 国家标准,…

nrf24L01 check不通过问题分析

下面这段代码是有问题的,使nrf24L01 check不通过。 #include "stm32f10x.h" // Device header#include "spi.h" #include "OLED.h"/****** SPI2引脚连接 ******/ #define PA4_SPI1_NSS GPIO_Pin_4 #define PA5_SPI1_SCK GPIO_Pin_5 #define PA6…

Tiger Lowcode 低代码开发平台、Web前端设计器、LowcodeCore 快速构建API

最近发现一款非常好用的低代码开发平台:Tiger 低代码开发平台:http://www.tigerlowcode.com “Tiger 低代码平台”分为:“Web设计器”和“API设计器”两个部分。“Web设计器”是一个基于“CSS/Jquery/HTML”,用于实现“拖拉拽,所见即所得”的前端框架。“API设计器”是一个…

6.3数组-- 二分查找

704. 二分查找 力扣题目链接 题意描述:给定一个 n 个元素有序的(升序)整型数组 nums 和一个目标值 target ,写一个函数搜索 nums 中的 target,如果目标值存在返回下标,否则返回 -1。这道题目的前提是数组为有序数组,同时题目还强调数组中无重复元素,因为一旦有重复元素…