首页 > 其他分享 >6.3深圳安服面试

6.3深圳安服面试

时间:2024-06-03 23:12:04浏览次数:23  
标签:网络安全 安全 -- 个人信息 面试 6.3 表名 安服 table

公司概况、企业文化、自己应聘职位的特点、工作内容

业务产品、研究领域,国家专精特新小巨人

安全咨询、培训、运营三位一体的网络安全综合服务,总部广州;业务: 等保,密评,风险评估监测、巡检、渗透、应急、培训;
提供解决方案;

安全评估:包括主机漏扫、基线检查、渗透测试;参考:安全评估之漏洞扫描、基线检查、渗透测试_基线扫描-CSDN博客
风险评估测评:管理制度、设备系统安全、网络安全、物理环境安全、业务及应用安全;
流程: 信息收集--顶级/调研--评估内容--标准/范围--工具--方案--结果--符合性判断--结论报告

等保

1、信息安全测评;流程: 定级、备案、建设整改、等保测评、监督检查;

2、系统版本安全测评
身份鉴别:登录鉴别密码强度、失败认证模块,拒绝远程登录22ssh,
访问控制:用户权限分配、禁止隐藏用户,文件合理性(普通用户不能写入),删除多余用户,管理用户权限最小化;
安全审计:开启service rsyslog status(安全审计), 日志保存六个月,定期备份文件;
入侵检测:yum list installed查看已安装安装包,是否有多余 ,关闭高位端口netstat -anp,开启防火墙;
恶意代码执行:开启杀软;
数据完整性、保密性、备份恢复(管理员)

asp、php网站区别

asp主要在windows系统上配合acess和SQL server数据库,php更广泛,配合apach和mysql;
文件扩展名,使用浏览器插件;

mssql语句

增删改查:

插入
alter table 表名 add 字段名,
alter table 表名 modift 字段名 数据类型;
alter table 表名 change 字段名,
alter table表面 rename 表名;改表名

drop table 表名

添加数据:insert into 表名();删表

修改
updata table 表名 set 字段=a where 条件

删除
deleter from table 表名 where;用于删行

模糊条件 :where 字段 like "%值%"

mysql中 -- #均表注释; mssql --表注释,/**/多行注释

order by 执行结果排序,
slect *from table order by ID desc/ascid降序、升序;
len()返回字符串函数,getdata()返回当前时间,转化日期格式convert();
ltrim()字符串去除左边空格;rtrim();去右边空格;

Linux命令、配置命令

Tracert命令作用:追踪数据包网络路径;显示数据在网络中的传输路径**

ifconfig 网卡名:配置网络接口参数;

SSL握手见;[[4.16-4.17技术支持]]

交换机、路由器配置(交换机+NAT+DHCP);
命令:进入网络接口:interface g0/0/0;ip add x.x.x;
打开dhcp协议,dhcp enable;查看路由表 display ip routing-table;
静态路由:ip route-static x.x.x. x.x.x;回路路由同理;
acl就是建立通信rule,nat地址转化就是内外网地址ip转化;net server global xxx inside xxx;
防火墙配置即信任,dmz,非信任区;

网络安全法、数据安全法、个人信息保护法、ISO27001、GDPR

网络安全法:第一条:为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。

概述:安全制度落实到人,日志不少于六个月,重要数据加密保管,域名注册实名制;

数据安全法2021.9.1:第一条为了规范数据处理活动,保障数据安全,促进数据开发利用,保护个人、组织的合法权益,维护国家主权、安全和发展利益,制定本法。

概述:数据安全制度、保护义务、政务数据安全与开放;

个人信息保护法2021年11月1日: 为了保护个人信息权益,规范个人信息处理活动,促进个人信息合理利用,根据宪法,制定本法。

概述:个人信息、敏感信息、国家机关处理个人信息、个人信息跨境规则;

信息安全管理体系(ISO27001):《信息安全-网络安全-隐私保护-信息安全管理体系要求》;
进行安全风险评估是ISO27001的核心环节

GDPR:通用数据保护条例;欧盟法规,所有欧盟个人数据保护和隐私的规范;取回个人对个人数据的控制;

标签:网络安全,安全,--,个人信息,面试,6.3,表名,安服,table
From: https://www.cnblogs.com/lusang/p/18229873

相关文章

  • JAVA周总结6.3
    从5.23号开始,学习了很多知识,现在来整理一下。5月23日一.键盘录入Scanner,1,整数录入:inti=sc.nextInt();2,字符串:Stringstr=sc.next();3,判断:Booleanbon=sc.nextBoolean();4,小数:doubledob=sc.nextDouble();3和4不是很常用。二.if和elseif,else的使用if(条......
  • 面试必会->Redis篇
    01-你们项目中哪里用到了Redis?在我们的项目中很多地方都用到了Redis,Redis在我们的项目中主要有三个作用:使用Redis做热点数据缓存/接口数据缓存使用Redis存储一些业务数据,例如:验证码,用户信息,用户行为数据,数据计算结果,排行榜数据等使用Redis实现分布......
  • 2024.6.3 时光机会是最没用的发明
    正如标题,时光机会是最无用的发明。如果问昨天的我,时光机有用吗,我会毫不犹豫地回答有用。我希望回到5月,乞求自己好好改初赛;我希望回到1月,乞求自己不要虚度光阴;我希望回到去年9月,乞求自己不要头铁T2,乞求自己检查T1;我希望回到去年6月,乞求自己不要玩florr,这个万恶之源;我希望回到......
  • GUI程序设计--班级信息收集系6.3
    建立数据库表:importpymysqldb=pymysql.connect(host="localhost",user="root",password="ruirui",database="banji")cursor=db.cursor()cursor.execute("DROPTABLEIFEXISTSclass")sql="""CREATETABL......
  • 4.16-4.17技术支持面试
    1、讲讲你的实习经历xxx2、讲讲密码学,对称和非对称(公钥加密)的区别,非对称是否可以用私钥加密;对称和非对称区别在于,对称使用同一个密钥加密解密(有安全隐患),非对称是公钥加密私钥解密(私钥一般储存在服务器);可行,应用于数字签名方面可以,私钥加密公钥验证解密签名,但是数字签名的过程包......
  • 面试官:说一说如何优雅的关闭线程池,我:shutdownNow,面试官:粗鲁!
    优雅的关闭线程池我们现在步入正题,来看一看在线程池使用完成后如何优雅的关闭线程池。在JDK1.8中,Java并发工具包中java.util.concurrent.ExecutorService提供了shutdown()、shutdownNow()这两种接口方法去关闭线程池,我们分别看一下。shutdown()publicvoidshutdo......
  • 2024.06 面试准备
     常用名词解释 1.Dubbo与Feign的区别【yh:用的是dobbo,因为高并发考虑】1.1相同点:常见的实现远程调用的方式:Http接口(web接口、RestTemplate+Okhttp)、Feign、RPC调用(Dubbo、Socket编程)、Webservice。1.2不同点Dubbo:支持多传输协议(Dubbo、Rmi、http、redis等等),适合数......
  • 模拟集成电路设计系列博客——6.3.2 单电源正输出转换器
    6.3.2单电源正输出转换器一个快速单端正极输出D/A(一般用于视频RAM中,称为RAMDAC)如下图所示[Colles,1988]:此处,一个匹配反馈回路被用于精确已知的电流源偏置(注意,此处放大器的输入连接看上去是反的,但是由于信号通过\(Q_4\)反相,因此这样连接才是对的)。同时,为了保持独立于\(V_{out}......
  • 拼多多面试:Netty如何解决粘包问题?
    粘包和拆包问题也叫做粘包和半包问题,它是指在数据传输时,接收方未能正常读取到一条完整数据的情况(只读取了部分数据,或多读取到了另一条数据的情况)就叫做粘包或拆包问题。从严格意义上来说,粘包问题和拆包问题属于两个不同的问题,接下来我们分别来看。1.粘包问题粘包问题是指在网络......
  • Hbase 面试题(六)
    1.简述下HBASE中Split机制?HBase中的Split机制是指将现有的HBase表的Region进行分割的过程。这个过程是HBase自动管理Region的一部分,目的是为了在数据量增长时保持系统的可扩展性和性能。以下是Split机制的关键点:Region定义:在HBase中,表的数据按行键范围分割成多个Regio......