当前位置: 首页 > news >正文

网安面试题收集(4)

🧩 面试题 1:什么是中间人攻击(MITM, Man-in-the-Middle Attack)?如何防御?

考察点: 网络通信安全、加密传输原理

参考答案:

  • 原理: 攻击者在通信双方之间截获并篡改传输数据,常用于窃取凭证、会话Cookie或修改请求内容。

  • 典型方式:

    1. ARP 欺骗(局域网场景);

    2. DNS 劫持;

    3. HTTPS 劫持(伪造证书)。

  • 防御措施:

    • 强制使用 HTTPS,启用 HSTS(HTTP Strict Transport Security)

    • 验证服务器证书签名与指纹;

    • 局域网中使用静态 ARP 表或安全网关;

    • 对关键系统启用双向 TLS 认证。


⚙️ 面试题 2:在日志分析中,如何判断一台主机可能被入侵?

考察点: 日志审计、威胁检测思路

参考答案:
可疑迹象包括:

  1. 身份验证异常:

    • 多次登录失败后突然成功;

    • 登录来源IP地理位置异常;

  2. 系统操作异常:

    • 新增高权限账户;

    • 执行可疑命令(如 wget, nc, powershell -encodedcommand);

  3. 网络通信异常:

    • 向陌生外部IP持续通信;

    • 短时间内大量出站流量;

  4. Web日志异常:

    • 包含异常参数如 cmd=, ../../, base64

  5. 时间特征:

    • 在非工作时段出现的访问或修改行为。


🧠 面试题 3:请解释“最小权限原则”(Principle of Least Privilege)及其在安全中的作用。

考察点: 安全架构设计与权限控制理念

参考答案:

  • 定义: 系统中的每个用户、进程或服务都应只拥有完成其任务所需的最小权限。

  • 作用:

    1. 降低被入侵后攻击者的横向移动范围;

    2. 减少误操作造成的破坏;

    3. 提高系统安全隔离性;

  • 应用场景示例:

    • 数据库账户分权(只读/读写);

    • 容器运行时使用非 root 用户;

    • 云平台 IAM 权限分层管理。


🔐 面试题 4:HTTPS 的加密过程是怎样的?

考察点: 加密通信协议、TLS 握手原理

参考答案:
HTTPS = HTTP + TLS。
握手阶段主要步骤:

  1. 客户端发送支持的加密套件列表;

  2. 服务端返回证书(包含公钥);

  3. 客户端验证证书合法性(签名 + 域名 + 有效期);

  4. 客户端生成随机对称密钥,用公钥加密后发送给服务端;

  5. 双方使用该对称密钥进行后续加密通信。
    要点:

  • 采用 非对称加密 交换密钥,对称加密 传输数据;

  • 可使用 TLS 1.3 的会话复用机制提高性能;

  • 防御中间人攻击、窃听与篡改。


🚨 面试题 5:当发现公司服务器被植入勒索病毒时,安全应急响应的步骤是什么?

考察点: 应急响应流程与安全处置能力

参考答案:

  1. 确认与隔离

    • 立即断开被感染主机与网络连接;

    • 防止病毒传播至其他节点;

  2. 保存证据

    • 导出系统日志、进程列表、网络连接信息;

    • 保留加密文件样本与赎金提示。

  3. 分析溯源

    • 确认攻击入口(邮件钓鱼、漏洞利用、弱口令等);

    • 判断病毒类型与加密算法;

  4. 清除与恢复

    • 使用安全镜像重装系统;

    • 从离线备份中恢复数据;

    • 检查账户与服务凭证是否泄露。

  5. 复盘与加固

    • 修补漏洞、加强备份策略;

    • 部署EDR、防勒索防护系统;

    • 建立应急预案流程。

http://www.dtcms.com/a/532872.html

相关文章:

  • 高端上海网站设计公司价格wordpress 打赏
  • Yolo_lableimg_env
  • 【09】C语言中的格式输入函数scanf()详解
  • 鼠键共享工具
  • 个人网站备案 拍照装修网店
  • 投资,如何获得估值回归的收益?
  • 专业上海网站建设公司排名住房和城乡建设部网站杂志
  • 边界扫描测试原理 4 -- 保持状态
  • 国外服务器网站打开慢重庆公司起名
  • 个人怎样做旅游网站清新太和做网站
  • 电商系统设计:运费
  • Ceph分布式存储
  • 网站建设销售职责网站开发与运维收费明细
  • 破解空间网站十堰网站建设怎么做
  • 网站价值评估 php东莞住房和建设局网站
  • 11-14强制类型转换
  • redis中的数据类型
  • 2025年10月25日(星期六)骑行哈马者游记
  • 数据结构 —— 堆
  • 基于阿里云SDK的DDNS系统:架构设计与性能优化实战
  • 有哪些做调查问卷赚钱的网站自行创建网站的平台
  • 丰南建设网站wordpress网站前台打开慢
  • C4D域力场的修改层及遮罩详解
  • SAP SD交货单过账冲销接口分享
  • 如何在 Java 程序中检查是否可以连接到某个网站
  • 做网站市场报价步登顶wordpress小程序百家号
  • C语言复习笔记(一)
  • (10)shell 编程入门
  • 深入剖析C++文件操作的底层机制
  • 高端网站价格网架球加工厂家