绿盟安全运营面试高频题(含落地详细答案)
一、基础理论高频题(必问)
1、简单说下你理解的安全运营SOC,日常核心工作是什么?
参考答案:SOC核心就是做7×24小时网络安全闭环管控,不是单纯的看告警。我日常主要做四块工作:第一是实时监控,盯着防火墙、IPS、EDR、WAF、流量审计设备的告警日志;第二是告警研判,过滤误报、筛查真实攻击、梳理攻击链路;第三是事件处置,针对恶意攻击做阻断、隔离、溯源、复盘;第四是常态化运营,漏洞扫描、基线核查、安全巡检、输出日报周报、协助做安全整改和攻防对抗支撑。简单说就是监控-研判-处置-复盘-优化的完整闭环。
2、IDS和IPS的核心区别是什么?实际工作中
原创力文档

文档评论(0)