什么是零信任安全架构?
零信任是一种安全理念,核心原则是"永不信任,始终验证",默认不信任网络内外任何实体,需持续验证身份和权限。
WAF与IPS有什么主要区别?
WAF专注Web应用层防护,检测HTTP/HTTPS流量中的攻击载荷;IPS是入侵防御系统,侧重网络层和协议层的攻击检测。
如何防范勒索病毒攻击?
定期备份关键数据、及时打补丁、禁用不必要端口、部署EDR终端检测、加强员工安全意识培训、启用多因素认证。
SSL证书过期有什么风险?
会导致网站访问时浏览器提示安全警告,用户数据加密失效,可能被中间人攻击,影响网站信誉和SEO排名。
什么是DDoS攻击?如何防御?
分布式拒绝服务攻击通过大量恶意流量耗尽目标资源。防御方法包括流量清洗、CDN防护、限速策略、Anycast网络。
等保2.0三级要求哪些安全措施?
包括网络安全、主机安全、应用安全、数据安全、安全管理五大类,具体有防火墙、入侵检测、加密传输、日志审计等。
如何选择安全的密码管理器?
选择端到端加密、零知识证明架构、开源代码审查、支持多因素认证、有本地存储选项、厂商有良好安全口碑的产品。
什么是SOC?企业需要自建吗?
安全运营中心是集中监控和分析安全事件的团队+平台。中小企业建议使用托管SOC服务,大型企业可自建并配备SIEM系统。
漏洞生命周期包含哪些阶段?
发现→报告→评估→修复→验证→披露。企业应建立SRC(安全响应中心)来管理漏洞处置流程,缩短响应时间。
什么是零日漏洞?为何危险?
零日漏洞指厂商尚未发现或未发布补丁的安全缺陷,攻击者可利用其发起攻击,由于无防护措施,危害极大。
如何检测内网横向移动攻击?
监控异常登录行为、检测Pass-the-Hash攻击、部署网络流量分析、启用主机进程监控、使用威胁狩猎平台。
什么是XSS攻击?分几类?
跨站脚本攻击是注入恶意脚本到网页中。分三类:存储型XSS(持久化)、反射型XSS(即时)、DOM型XSS(客户端)。
安全日志应保留多久?
根据等保2.0要求,日志留存不少于6个月;根据GDPR要求,处理日志需符合数据最小化原则;关键系统建议保留1年以上。
什么是CSRF攻击?防御措施?
跨站请求伪造是利用用户已登录状态发起非意愿操作。防御使用CSRF Token、SameSite Cookie、Referer验证等。
企业开展渗透测试的频率建议?
核心系统每季度一次,常规系统每半年一次,重大版本更新前必须测试,建议配合自动化扫描和人工渗透结合。
什么是供应链安全攻击?
攻击者通过污染软件依赖、硬件固件、第三方服务等上游环节,间接攻击下游目标。如SolarWinds事件即为典型案例。
多因素认证(MFA)有哪些方式?
知识因素(密码)、拥有因素(手机令牌/硬件Key)、生物因素(指纹/人脸)、位置因素、行为因素等组合使用。
什么是蜜罐技术?有何作用?
蜜罐是伪装成真实系统的诱饵,用于吸引攻击者,分析攻击手法、收集威胁情报、转移攻击目标,可分为低交互和高交互。
如何建立有效的应急响应体系?
制定应急预案、组建应急团队、明确处置流程、配备技术工具、定期演练复盘、与外部安全机构建立协作机制。
2026年最值得关注的安全趋势?
AI驱动安全运营、量子安全密码、无密码认证、云原生安全、车联网安全、深度伪造检测、隐私增强计算。