都是防守队伍的经验,但对于一个校招生来讲,可能偏向于更基础的,你可以考虑下。到底是怎么分析的,分析的是主机端还是网络侧,分析完之后该怎么解决。应急响应?联系业务方?上机处置?事后闭环加固?同网段安全检查?涉及什么病毒,是不是要留下样本?做内部存储使用?ip封堵是怎么做的?能否考虑自动化?告警是怎么提醒的?怎么提高效率自动化?蜜罐收集的流量和ip怎么进一步用作内部数据使用?
点赞 1

相关推荐

牛客网
牛客企业服务