网络安全项目

安全项目有以下几类

基线检查

  • 密码复杂度
  • 密码长度
  • 密码有效期
  • admin有无禁用
  •   .....

等保测试

  • 填写完整得测评结果记录
  • 有无第一负责人
  • 是否有应急响预案
  • 是否举办安全意识培训
  •   .....

红蓝对抗

  • 攻击:

公安组织人员进行网络演习

  • 防守:

各单位自己组织人员进行值守。例如:防火墙、waf、态资感知

web渗透

用自己会的渗透进行攻击

渗透测试分为以下两种:

  • 远程:客户提供公网的资产,域名,IP,渗透测试人员远程进行工作
  • 现场:提供纸条(192.168.1.1/24   192.168.1.254)或者是其他方式给到IP

安全服务

看设备、上架设备(配ip,有手册)

应急响应

  • 服务器失陷
  • 处理病毒
  • 阻断传播
  • 写报告(时间、有哪些漏洞,进行对木马分析)

风险评估

  • 大的风险评估:机房有无灭火器,有无凭证
  • 小的风险评估:主机漏扫,web渗透,基线检查
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值