安全运营-主机专业

  • 背景介绍
    • 引入
      • 介绍安全运营
    • 安全运营中的各专业简介
    • 位置在哪
      • 主机专业
  • 工作流程
    • 事件处置流程
      • 发现、验证、通报、处置
  • 工作内容
    • 主机运维
      • Windows
      • Linux
    • 应急响应
      • 处置流程
        • 准备、检测、抑制、根除、恢复、跟踪阶段
      • 应急预案
      • 应急演练培训
      • 应急演练实施
      • 追踪溯源
        • 账户
        • 进程
        • 文件
        • 高危漏洞
        • 日志审计
    • 安全平台使用
      • SIEM
        • 事件的查看、判断、处置
      • 防火墙
        • 策略的配置
      • CS
        • 威胁的分析
    • 脆弱性管理
      • 安全基线
        • 平台
        • 手工
          • 主机的安全配置
          • 中间件的安全风险
          • 日志中存在的问题
      • 常见高危漏洞
        • Windows
          • MS17-010
          • CVE-2019-0708
        • Linux
          • 脏牛
  • 安全工具
    • 脆弱性工具
      • AppScan
      • Nessus
      • AWVS
      • BurpSuite
    • 安全基线
    • 恶意软件扫描
    • 日志分析

猜你喜欢

转载自www.cnblogs.com/x00c/p/12333297.html
今日推荐