千鋒教育-做有情懷、有良心、有品質的職業(yè)教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  應聘面試  >  網(wǎng)絡安全面試題  > 常見網(wǎng)絡安全面試題:說說釣魚郵件處置實際操作

常見網(wǎng)絡安全面試題:說說釣魚郵件處置實際操作

來源:千鋒教育
發(fā)布人:xqq
時間: 2023-10-09 12:30:43 1696825843

面試官:說說釣魚郵件處置實際操作

屏蔽辦公區(qū)域對釣魚郵件內容涉及站點、URL 訪問

根據(jù)辦公環(huán)境實際情況可以在上網(wǎng)行為管理、路由器、交換機上進行屏蔽

郵件內容涉及域名、IP 均都應該進行屏蔽

對訪問釣魚網(wǎng)站的內網(wǎng) IP 進行記錄,以便后續(xù)排查溯源可能的后果

屏蔽釣魚郵件

屏蔽釣魚郵件來源郵箱域名

屏蔽釣魚郵件來源 IP

有條件的可以根據(jù)郵件內容進行屏蔽

刪除還在郵件服務器未被客戶端收取釣魚郵件

處理接收到釣魚郵件的用戶

根據(jù)釣魚郵件發(fā)件人進行日志回溯

此處除了需要排查有多少人接收到釣魚郵件之外,還需要排查是否公司通訊錄泄露。采用 TOP500 姓氏撞庫發(fā)送釣魚郵件的攻擊方式相對后續(xù)防護較為簡單。如果發(fā)現(xiàn)是使用公司通訊錄順序則需要根據(jù)通訊錄的離職情況及新加入員工排查通訊錄泄露時間。畢竟有針對性的社工庫攻擊威力要比 TOP100、TOP500 大很多

通知已接收釣魚郵件的用戶進行處理

刪除釣魚郵件

系統(tǒng)改密

全盤掃毒

后續(xù):溯源、員工培訓提升安全意識


千鋒教育開設了專業(yè)的網(wǎng)絡安全培訓課程,課程由千鋒教育主導,根據(jù)企業(yè)崗位定制,用人單位評估,聯(lián)合多家安全企業(yè)共同研發(fā)。依托企業(yè)項目場景,采用企業(yè)漏洞還原環(huán)境搭建,以真實企業(yè)平臺與設備實操攻防對抗,讓學習與工作相融。

優(yōu)勢一:師資團隊

業(yè)界高水平網(wǎng)絡安全工程師全程授課,項目驅動教學,讓學員在學習期間有能力上手安服、滲透等項目。

優(yōu)勢二:項目實戰(zhàn)

豐富的安全項目與 CTF 對抗賽、靶機實戰(zhàn),幫助學員增加真實項目實戰(zhàn)經(jīng)驗,適應企業(yè)需求,拓寬職業(yè)發(fā)展空間。

優(yōu)勢三:靶場設備

依托企業(yè)項目場景,采用企業(yè)漏洞還原環(huán)境搭建,以真實企業(yè)平臺與設備實操攻防對抗,讓學習與工作相融。

優(yōu)勢四:教學模式

項目驅動教學,在教學過程中,以完成一個個具體的項目為線索,把教學內容巧妙地隱含在每個項目之中。

優(yōu)勢五:六維全息課程

六維全息課程,在專業(yè)課基礎上融入就業(yè)課和職后課,打造 " 一專多能 " 的復合型人才。

如果您對千鋒教育的網(wǎng)絡安全課程感興趣,點擊右側窗口可進行咨詢。

聲明:本站稿件版權均屬千鋒教育所有,未經(jīng)許可不得擅自轉載。
10年以上業(yè)內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
常見網(wǎng)絡安全面試題:windows端口進程間怎么關聯(lián)查找

面試官:windows端口進程間怎么關聯(lián)查找netstat -ano | findstr “port”查看目前的網(wǎng)絡連接,定位可疑的 ESTABLISHED根據(jù)netstat定位出的 pid...詳情>>

2023-10-09 12:56:18
常見網(wǎng)絡安全面試題:常見的安全工具有哪些?

面試官:常見的安全工具有哪些?端口及漏洞掃描:Namp、Masscan抓包:Wireshark,Burpsuite、Fiddler、HttpCanaryWeb自動化安全掃描:Nessus、A...詳情>>

2023-10-09 12:48:18
常見網(wǎng)絡安全面試題:描述一下滲透測試的流程?

面試官:描述一下滲透測試的流程?首先信息收集,收集子域名、Whois、C段、旁站、Web 系統(tǒng)指紋識別,然后測試 web 系統(tǒng)的漏洞千鋒教育開設了專...詳情>>

2023-10-09 12:47:48
常見網(wǎng)絡安全面試題:護網(wǎng)三(四)大洞

面試官:護網(wǎng)三(四)大洞shiro、struts2、weblogic、Fastjson額外 thinkphp、(2021年)log4j、(2022年)word msdt千鋒教育開設了專業(yè)的網(wǎng)絡安全...詳情>>

2023-10-09 12:39:48
常見網(wǎng)絡安全面試題:連接不了MySQL數(shù)據(jù)庫站點的原因有哪些?

面試官:連接不了MySQL數(shù)據(jù)庫站點的原因有哪些?3306端口沒有對外開放MySQL默認端口被修改(最常見)站庫分離千鋒教育開設了專業(yè)的網(wǎng)絡安全培訓課...詳情>>

2023-10-09 12:38:48
快速通道