千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機(jī)構(gòu)

手機(jī)站
千鋒教育

千鋒學(xué)習(xí)站 | 隨時(shí)隨地免費(fèi)學(xué)

千鋒教育

掃一掃進(jìn)入千鋒手機(jī)站

領(lǐng)取全套視頻
千鋒教育

關(guān)注千鋒學(xué)習(xí)站小程序
隨時(shí)隨地免費(fèi)學(xué)習(xí)課程

當(dāng)前位置:首頁(yè)  >  應(yīng)聘面試  >  網(wǎng)絡(luò)安全面試題  > 常見網(wǎng)絡(luò)安全面試題:說說釣魚郵件處置實(shí)際操作

常見網(wǎng)絡(luò)安全面試題:說說釣魚郵件處置實(shí)際操作

來源:千鋒教育
發(fā)布人:xqq
時(shí)間: 2023-10-09 12:30:43 1696825843

面試官:說說釣魚郵件處置實(shí)際操作

屏蔽辦公區(qū)域?qū)︶烎~郵件內(nèi)容涉及站點(diǎn)、URL 訪問

根據(jù)辦公環(huán)境實(shí)際情況可以在上網(wǎng)行為管理、路由器、交換機(jī)上進(jìn)行屏蔽

郵件內(nèi)容涉及域名、IP 均都應(yīng)該進(jìn)行屏蔽

對(duì)訪問釣魚網(wǎng)站的內(nèi)網(wǎng) IP 進(jìn)行記錄,以便后續(xù)排查溯源可能的后果

屏蔽釣魚郵件

屏蔽釣魚郵件來源郵箱域名

屏蔽釣魚郵件來源 IP

有條件的可以根據(jù)郵件內(nèi)容進(jìn)行屏蔽

刪除還在郵件服務(wù)器未被客戶端收取釣魚郵件

處理接收到釣魚郵件的用戶

根據(jù)釣魚郵件發(fā)件人進(jìn)行日志回溯

此處除了需要排查有多少人接收到釣魚郵件之外,還需要排查是否公司通訊錄泄露。采用 TOP500 姓氏撞庫(kù)發(fā)送釣魚郵件的攻擊方式相對(duì)后續(xù)防護(hù)較為簡(jiǎn)單。如果發(fā)現(xiàn)是使用公司通訊錄順序則需要根據(jù)通訊錄的離職情況及新加入員工排查通訊錄泄露時(shí)間。畢竟有針對(duì)性的社工庫(kù)攻擊威力要比 TOP100、TOP500 大很多

通知已接收釣魚郵件的用戶進(jìn)行處理

刪除釣魚郵件

系統(tǒng)改密

全盤掃毒

后續(xù):溯源、員工培訓(xùn)提升安全意識(shí)


千鋒教育開設(shè)了專業(yè)的網(wǎng)絡(luò)安全培訓(xùn)課程,課程由千鋒教育主導(dǎo),根據(jù)企業(yè)崗位定制,用人單位評(píng)估,聯(lián)合多家安全企業(yè)共同研發(fā)。依托企業(yè)項(xiàng)目場(chǎng)景,采用企業(yè)漏洞還原環(huán)境搭建,以真實(shí)企業(yè)平臺(tái)與設(shè)備實(shí)操攻防對(duì)抗,讓學(xué)習(xí)與工作相融。

優(yōu)勢(shì)一:師資團(tuán)隊(duì)

業(yè)界高水平網(wǎng)絡(luò)安全工程師全程授課,項(xiàng)目驅(qū)動(dòng)教學(xué),讓學(xué)員在學(xué)習(xí)期間有能力上手安服、滲透等項(xiàng)目。

優(yōu)勢(shì)二:項(xiàng)目實(shí)戰(zhàn)

豐富的安全項(xiàng)目與 CTF 對(duì)抗賽、靶機(jī)實(shí)戰(zhàn),幫助學(xué)員增加真實(shí)項(xiàng)目實(shí)戰(zhàn)經(jīng)驗(yàn),適應(yīng)企業(yè)需求,拓寬職業(yè)發(fā)展空間。

優(yōu)勢(shì)三:靶場(chǎng)設(shè)備

依托企業(yè)項(xiàng)目場(chǎng)景,采用企業(yè)漏洞還原環(huán)境搭建,以真實(shí)企業(yè)平臺(tái)與設(shè)備實(shí)操攻防對(duì)抗,讓學(xué)習(xí)與工作相融。

優(yōu)勢(shì)四:教學(xué)模式

項(xiàng)目驅(qū)動(dòng)教學(xué),在教學(xué)過程中,以完成一個(gè)個(gè)具體的項(xiàng)目為線索,把教學(xué)內(nèi)容巧妙地隱含在每個(gè)項(xiàng)目之中。

優(yōu)勢(shì)五:六維全息課程

六維全息課程,在專業(yè)課基礎(chǔ)上融入就業(yè)課和職后課,打造 " 一專多能 " 的復(fù)合型人才。

如果您對(duì)千鋒教育的網(wǎng)絡(luò)安全課程感興趣,點(diǎn)擊右側(cè)窗口可進(jìn)行咨詢。

聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強(qiáng)師集結(jié),手把手帶你蛻變精英
請(qǐng)您保持通訊暢通,專屬學(xué)習(xí)老師24小時(shí)內(nèi)將與您1V1溝通
免費(fèi)領(lǐng)取
今日已有369人領(lǐng)取成功
劉同學(xué) 138****2860 剛剛成功領(lǐng)取
王同學(xué) 131****2015 剛剛成功領(lǐng)取
張同學(xué) 133****4652 剛剛成功領(lǐng)取
李同學(xué) 135****8607 剛剛成功領(lǐng)取
楊同學(xué) 132****5667 剛剛成功領(lǐng)取
岳同學(xué) 134****6652 剛剛成功領(lǐng)取
梁同學(xué) 157****2950 剛剛成功領(lǐng)取
劉同學(xué) 189****1015 剛剛成功領(lǐng)取
張同學(xué) 155****4678 剛剛成功領(lǐng)取
鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
董同學(xué) 138****2867 剛剛成功領(lǐng)取
周同學(xué) 136****3602 剛剛成功領(lǐng)取
相關(guān)推薦HOT
常見網(wǎng)絡(luò)安全面試題:windows端口進(jìn)程間怎么關(guān)聯(lián)查找

面試官:windows端口進(jìn)程間怎么關(guān)聯(lián)查找netstat -ano | findstr “port”查看目前的網(wǎng)絡(luò)連接,定位可疑的 ESTABLISHED根據(jù)netstat定位出的 pid...詳情>>

2023-10-09 12:56:18
常見網(wǎng)絡(luò)安全面試題:常見的安全工具有哪些?

面試官:常見的安全工具有哪些?端口及漏洞掃描:Namp、Masscan抓包:Wireshark,Burpsuite、Fiddler、HttpCanaryWeb自動(dòng)化安全掃描:Nessus、A...詳情>>

2023-10-09 12:48:18
常見網(wǎng)絡(luò)安全面試題:描述一下滲透測(cè)試的流程?

面試官:描述一下滲透測(cè)試的流程?首先信息收集,收集子域名、Whois、C段、旁站、Web 系統(tǒng)指紋識(shí)別,然后測(cè)試 web 系統(tǒng)的漏洞千鋒教育開設(shè)了專...詳情>>

2023-10-09 12:47:48
常見網(wǎng)絡(luò)安全面試題:護(hù)網(wǎng)三(四)大洞

面試官:護(hù)網(wǎng)三(四)大洞shiro、struts2、weblogic、Fastjson額外 thinkphp、(2021年)log4j、(2022年)word msdt千鋒教育開設(shè)了專業(yè)的網(wǎng)絡(luò)安全...詳情>>

2023-10-09 12:39:48
常見網(wǎng)絡(luò)安全面試題:連接不了MySQL數(shù)據(jù)庫(kù)站點(diǎn)的原因有哪些?

面試官:連接不了MySQL數(shù)據(jù)庫(kù)站點(diǎn)的原因有哪些?3306端口沒有對(duì)外開放MySQL默認(rèn)端口被修改(最常見)站庫(kù)分離千鋒教育開設(shè)了專業(yè)的網(wǎng)絡(luò)安全培訓(xùn)課...詳情>>

2023-10-09 12:38:48
快速通道