网络空间安全之一个WH的超前沿全栈技术深入学习之路(3-1):渗透测试行业术语扫盲)作者——LJS

简介: 网络空间安全之一个WH的超前沿全栈技术深入学习之路(3-1):渗透测试行业术语扫盲)作者——LJS

欢迎各位彦祖与热巴畅游本人专栏与博客

你的三连是我最大的动力

以下图片仅代表专栏特色 [点击箭头指向的专栏名即可闪现]

专栏跑道一

➡️网络空间安全——全栈前沿技术持续深入学习



专栏跑道二

➡️ 24 Network Security -LJS



专栏跑道三

➡️ MYSQL REDIS Advance operation

专栏跑道四

➡️HCIP;H3C-SE;CCIP——LJS[华为、华三、思科高级网络]



专栏跑道五

➡️RHCE-LJS[Linux高端骚操作实战篇]

image.png


专栏跑道六

➡️数据结构与算法[考研+实际工作应用+C程序设计]


专栏跑道七

➡️RHCSA-LJS[Linux初级及进阶骚技能]



上节回顾



 121. NIDS

  • 是 Network Intrusion Detection System 的缩写,即网络入侵检测系统,主要用于
    检测 Hacker 或 Cracker 。通过网络进行的入侵行为。
  • NIDS 的运行方式有两种:
  • 一种是在目标主机上运行以监测其本身的通信信息
  • 另一种是在一台单独的机器上运行以监测所有网络设备的通信信息,比如 Hub、路由器。

122. IPS

  • IPS 全称为 Intrusion-Prevention System,即入侵防御系统,目的在于及时识别攻
    击程序或有害代码及其克隆和变种,采取预防措施,先期阻止入侵,防患于未然。
    或者至少使其危害性充分降低。
  • 入侵预防系统一般作为防火墙 和防病毒软件的补充来投入使用。

123. 杀毒软件

  • 也称反病毒软件或防毒软件,是用于消除电脑病毒、特洛伊木马和恶意软件等计
    算机威胁的一类软件。

124. 反病毒引擎

  • 通俗理解,就是一套判断特定程序行为是否为病毒程序(包括可疑的)的技术机
    制。

125. 防毒墙

  • 区别于部署在主机上的杀毒软件,防毒墙的部署方式与防火墙类似,主要部署于
    网络出口,用于对病毒进行扫描和拦截,因此防毒墙也被称为反病毒网关。

126. 告警

  • 指网络安全设备对攻击行为产生的警报。

127. 误报

  • 也称为无效告警,通常指告警错误,即把合法行为判断成非法行为而产生了告警。
  • 目前,由于攻击技术的快速进步和检测技术的限制,误报的数量非常大,使得安
    全人员不得不花费大量时间来处理此类告警,已经成为困扰并拉低日常安全处置
    效率的主要原因。

128. 漏报

  • 通常指网络安全设备没有检测出非法行为而没有产生告警。一旦出现漏报,将大
    幅增加系统被入侵的风险。

129. NAC

  • 全称为 Network Access Control,即网络准入控制,其宗旨是防止病毒和蠕虫等新
    兴黑客技术对企业安全造成危害。
  • 借助 NAC,客户可以只允许合法的、值得信任的终端设备(例如 PC、服务器、PDA)接入网络,而不允许其它设备接入。

130. 漏扫

  • 即漏洞扫描,指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机
    系统的安全脆弱性进行检测,发现可利用漏洞的一种安全检测(渗透攻击)行为。

image.gif 编辑

131. UTM

  • 即 Unified Threat Management,中文名为统一威胁管理,最早由 IDC 于 2014 年
    提出,即将不同设备的安全能力(最早包括入侵检测、防火墙和反病毒技术),集中在同一网关上,实现统一管理和运维。

132. 网闸

  • 网闸是使用带有多种控制功能的固态开关读写介质,连接两个独立主机系统的信
    息安全设备。
  • 由于两个独立的主机系统通过网闸进行隔离,只有以数据文件形式进行的无协议
    摆渡。

133. 堡垒机

  • 运用各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、
    数据库等设备的操作行为,以便集中报警、及时处理及审计定责。

134. 数据库审计

  • 能够实时记录网络上的数据库活动,对数据库操作进行细粒度审计的合规性管理,
    对数据库遭受到的风险行为进行告警,对攻击行为进行阻断。
  • 它通过对用户访问数据库行为的记录、分析和汇报,用来帮助用户事后生成合规
    报告、事故追根溯源,同时加强内外部数据库网络行为记录,提高数据资产安全。

135. DLP

  • 数据防泄漏,通过数字资产的精准识别和策略制定,主要用于防止企业的指定数
    据或信息资产以违反安全策略规定的形式流出企业。

136. VPN

  • 虚拟专用网,在公用网络上建立专用网络,进行加密通讯,通过对数据包的加密
    和数据包目标地址的转换实现远程访问。

137. SD-WAN

  • 即软件定义广域网,这种服务用于连接广阔地理范围的企业网络、数据中心、互
    联网应用及云服务。
  • 这种服务的典型特征是将网络控制能力通过软件方式云化。
  • 通常情况下,SD-WAN 都集成有防火墙、入侵检测或者防病毒能力。并且从目前的趋势来看,以安全为核心设计的 SD-WAN 正在崭露头角,包括奇安信、Fortinet 等多家安全厂商开始涉足该领域,并提供了较为完备的内生安全设计。

138. 路由器

  • 是用来连接不同子网的中枢,它们工作于 OSI7 层模型的传输层和网络层。
    路由器的基本功能就是将网络信息包传输到它们的目的地。一些路由器还有访问
    控制列表(ACLs),允许将不想要的信息包过滤出去。
  • 许多路由器都可以将它们的日志信息注入到 IDS 系统中,并且自带基础的包过
    滤(即防火墙)功能。

139. 网关

  • 通常指路由器、防火墙、IDS、VPN 等边界网络设备。

140. WAF

  • 即 Web Application Firewall , 即 Web 应 用 防 火 墙 , 是 通 过 执 行 一 系 列 针 对
    HTTP/HTTPS 的安全策略来专门为 Web 应用提供保护的一款产品

image.gif 编辑

141. SOC

  • 即 Security Operations Center,翻译为安全运行中心或者安全管理平台,通过建
    立一套实时的资产风险模型,协助管理员进行事件分析、风险分析、预警管理和
    应急响应处理的集中安全管理系统。

142. LAS

  • 日志审计系统,主要功能是提供日志的收集、检索和分析能力,可为威胁检测提
    供丰富的上下文。

143. NOC

  • 即 Network Operations Center,网络操作中心或网络运行中心,是远程网络通讯
    的管理、监视和维护中心,是网络问题解决、软件分发和修改、路由、域名管理、
    性能监视的焦点。

144. SIEM

  • 即 Security Information and Event Management,安全信息和事件管理,负责从大
    量企业安全控件、主机操作系统、企业应用和企业使用的其他软件收集安全日志
    数据,并进行分析和报告。

145. 上网行为管理

  • 是指帮助互联网用户控制和管理对互联网使用的设备。
  • 其包括对网页访问过滤、上网隐私保护、网络应用控制、带宽流量管理、信息收
    发审计、用户行为分析等。

146. 蜜罐(Honeypot)

  • 是一个包含漏洞的系统,它摸拟一个或多个易受攻击的主机,给黑客提供一个容
    易攻击的目标。
  • 由于蜜罐没有其它任务需要完成,因此所有连接的尝试都应被视为是可疑的。
    蜜罐的另一个用途是拖延攻击者对其真正目标的攻击,让攻击者在蜜罐上浪费时
    间。蜜罐类产品包括蜜网、蜜系统、蜜账号等等。

147. 沙箱

  • 沙箱是一种用于安全的运行程序的机制。
  • 它常常用来执行那些非可信的程序。非可信程序中的恶意代码对系统的影响将会被限制在沙箱内而不会影响到系统的其它部分。

148. 沙箱逃逸

  • 一种识别沙箱环境,并利用静默、欺骗等技术,绕过沙箱检测的现象

149. 网络靶场

  • 主要是指通过虚拟环境与真实设备相结合,模拟仿真出真实赛博网络空间攻防作
    战环境,能够支撑攻防演练、安全教育、网络空间作战能力研究和网络武器装备
    验证试验平台。

150. 加密技术

  • 加密技术包括两个元素:算法和密钥。
  • 算法是将普通的文本与一串数字(密钥)的结合,产生不可理解的密文的步骤,
  • 密钥是用来对数据进行编码和解码的一种算法。
  • 密钥加密技术的密码体制分为对称密钥体制和非对称密钥体制两种。
  • 相应地,对数据加密的技术分为两类:
  • 即对称加密(私人密钥加密)和非对称加密(公开密钥加密)。对称加密的加密密钥和解密密钥相同,而非对称加密的加密密钥和解密密钥不同,加密密钥可以公开而解密密钥需要保密


相关文章
|
6月前
|
监控 JavaScript 开发工具
【HarmonyOS 5】鸿蒙中@State的原理详解
@State 是 HarmonyOS ArkTS 框架中用于管理组件状态的核心装饰器,其核心作用是实现数据驱动 UI 的响应式编程模式。通过将变量标记为 @State,开发者可以确保当状态值发生变化时,依赖该状态的 UI 组件会自动重新渲染,从而保持数据与界面的实时同步。 @State 是 HarmonyOS ArkTS 实现响应式编程的大基础核心,可以说整个V1和V2都是围绕它来进行组合使用。
287 0
|
6月前
|
Web App开发
如何彻底解决 Edge 浏览器无法安装扩展程序的问题
Edge浏览器扩展安装失败(如提示“程序包无效:CRX_REQUIRED_PROOF_MISSING”或按钮灰色无法启用)时,可尝试以下两种解决方法: **方法一(推荐):** 通过下载并配置 `msedge.adm` 策略文件,在本地组策略编辑器中添加扩展ID白名单,重启浏览器后即可正常使用。 **方法二:** 将扩展文件从 `.crx` 改为 `.zip`,拖拽至扩展管理页面或解压后使用“加载解压缩的扩展”功能安装(但可能被自动删除)。
2427 2
|
机器学习/深度学习 并行计算 计算机视觉
CUDA:王者之巅——探究CUDA为何能成为并行计算的佼佼者
本文探讨了CUDA在并行计算领域的崛起及其成为佼佼者的原因,详细介绍了CUDA的技术背景、架构原理及在深度学习、图像处理等领域的应用案例,展示了其显著的性能优势与优化方法,并展望了CUDA在未来计算技术发展中的潜力与方向。
|
存储 弹性计算 NoSQL
"从入门到实践,全方位解析云服务器ECS的秘密——手把手教你轻松驾驭阿里云的强大计算力!"
【10月更文挑战第23天】云服务器ECS(Elastic Compute Service)是阿里云提供的基础云计算服务,允许用户在云端租用和管理虚拟服务器。ECS具有弹性伸缩、按需付费、简单易用等特点,适用于网站托管、数据库部署、大数据分析等多种场景。本文介绍ECS的基本概念、使用场景及快速上手指南。
448 3
|
存储 Apache 文件存储
在Apache环境下为Web网站增设访问控制:实战指南
在Apache服务器上保护网站资源涉及启用访问控制模块(`mod_authz_core`和`mod_auth_basic`),在`.htaccess`或`httpd.conf`中设定权限,如限制对特定目录的访问。创建`.htpasswd`文件存储用户名和密码,并使用`htpasswd`工具管理用户。完成配置后重启Apache服务,访问受限目录时需提供有效的用户名和密码。对于高安全性需求,可考虑更复杂的认证方法。【6月更文挑战第20天】
863 4
|
存储 自然语言处理 关系型数据库
ElasticSearch基础3——聚合、补全、集群。黑马旅游检索高亮+自定义分词器+自动补全+前后端消息同步
聚合、补全、RabbitMQ消息同步、集群、脑裂问题、集群分布式存储、黑马旅游实现过滤和搜索补全功能
ElasticSearch基础3——聚合、补全、集群。黑马旅游检索高亮+自定义分词器+自动补全+前后端消息同步
|
存储 安全 API
C++一分钟之-C++中的枚举类型(enum class)
【6月更文挑战第25天】C++的`enum class`(强类型枚举)在C++11中引入,增强了枚举的作用域和类型安全,减少命名冲突。它要求使用全名(如`Color::Green`)访问枚举成员,并能显式指定底层类型。常见问题包括默认值非0、隐式转换和范围溢出,解决办法是明确赋值、显式转换和选择合适底层类型。高效技巧包括用于状态机、作为函数参数、创建别名和迭代。掌握这些能提升代码质量。
617 0
|
Kubernetes 监控 负载均衡
Istio:微服务开发的终极利器,你还在为繁琐的通信和部署流程烦恼吗?
本文介绍了服务网格(Service Mesh)的概念及其在微服务架构中的重要性。微服务强调围绕业务构建团队和去中心化的数据管理,带来更高的灵活性和扩展性。然而,随着服务数量增加,网络通信成为挑战,包括服务发现、路由和安全等问题。 Service Mesh如Istio应运而生,通过边车代理解决服务间通信,提供服务发现、负载均衡、智能路由、安全和监控等功能。它与Kubernetes结合,增强了容器环境的服务管理能力。Istio的bookinfo示例展示了其在多语言微服务中的应用,简化了代码中的服务调用逻辑,使开发更专注于业务本身。
1120 3
Istio:微服务开发的终极利器,你还在为繁琐的通信和部署流程烦恼吗?
|
存储 达摩院 安全
量子计算的社会影响:我们准备好了吗?
【5月更文挑战第26天】量子计算快速发展,将重塑信息安全、科研及产业经济。中国在量子密码学和计算机领域取得重大进展,政府加大投入,企业积极探索。然而,技术挑战、应用拓展和人才短缺仍需关注。面对量子革命,我们既要抓住机遇,也要应对挑战。
|
算法 安全 Linux
Ansible 中的copy 复制模块应用详解
Ansible 中的copy 复制模块应用详解
837 1