安全管理

基本

1 掌握某种攻击的原理    (DDos   和CC  攻击)
2 了解常见的攻击方法和手段
3 防御和加固
了解安全三要素:
原理  、现象、 危害
面对安全所采取的措施

加固防御

1:安全厂商的产品  (360)
2:云服务器产品   (安全骑士、动态感知、高防AP)             
3:针对应用系统操作以及应用的加固 (Mysql  Nginx)

应急响应 :网站代码中过滤,或者某一个关键子中寻找

   hp:财务       op:运维             rd:开发
1 : 一般就是代码的问题


kali

客户端
1 客户端发一个广播(dhcpdiscover)
2 服务器回了一个 offer
3 客户端在想服务器回一个 equest
4 客务器端告服务器端

dhclient -r eth0
dhclient -v eth0

攻击方式:

直接上传然后使用,连接web,mysql

防御: rd 对代码后缀进行约束
od : 使用wf 入侵检测一类(web 应用防火墙)安全狗 云锁
代理拦截 burpsuite

你可能感兴趣的:(安全管理)