网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-1):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
应用实时监控服务ARMS - 应用监控,每月50GB免费额度
可观测可视化 Grafana 版,10个用户账号 1个月
简介: 网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-1):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS

欢迎各位彦祖与热巴畅游本人专栏与博客

你的三连是我最大的动力

以下图片仅代表专栏特色 [点击箭头指向的专栏名即可闪现]

专栏跑道一

➡️网络空间安全——全栈前沿技术持续深入学习



专栏跑道二

➡️ 24 Network Security -LJS



专栏跑道三

➡️ MYSQL REDIS Advance operation

专栏跑道四

➡️HCIP;H3C-SE;CCIP——LJS[华为、华三、思科高级网络]



专栏跑道五

➡️RHCE-LJS[Linux高端骚操作实战篇]

image.png


专栏跑道六

➡️数据结构与算法[考研+实际工作应用+C程序设计]


专栏跑道七

➡️RHCSA-LJS[Linux初级及进阶骚技能]


上节回顾



 181. UEBA

  • 全称为 User and Entity Behavior Analytics,即用户实体行为分析,一般通过大数
    据分析的方法,分析用户以及 IT 实体的行为,从而判断是否存在非法行为。

182. 内存保护

  • 内存保护是操作系统对电脑上的内存进行访问权限管理的一个机制。内存保护的
    主要目的是防止某个进程去访问不是操作系统配置给它的寻址空间。

183. RASP

  • 全称为 Runtime application self-protection,翻译成应用运行时自我保护。
  • 在 2014 年时由 Gartner 提出,它是一种新型应用安全保护技术,它将保护程序像
    疫苗一样注入到应用程序中,应用程序融为一体,能实时检测和阻断安全攻击,
    使应用程序具备自我保护能力
  • 当应用程序遭受到实际攻击伤害,就可以自动对其进行防御,而不需要进行人工干预。

184. 包检测

  • 对于流量包、数据包进行拆包、检测的行为。

185. 深度包检测

  • Deep Packet Inspection,缩写为 DPI,又称完全数据包探测(complete packet
    inspection)或信息萃取(Information eXtraction,IX),是一种计算机网络数据
    包过滤技术,用来检查通过检测点之数据包的数据部分(亦可能包含其标头),
    以搜索不匹配规范之协议、病毒、垃圾邮件、入侵迹象。

186. 全流量检测

  • 全流量主要体现在三个“全”上,即全流量采集与保存,全行为分析以及全流量
    回溯。
  • 通过全流量分析设备,实现网络全流量采集与保存、全行为分析与全流量回溯,并提取网络元数据上传到大数据分析平台实现更加丰富的功能。

187. 元数据

  • 元数据(Metadata),又称中介数据、中继数据,为描述数据的数据(data about
    data)
  • 主要是描述数据属性(property)的信息,用来支持如指示存储位置、历史数据、资源查找、文件记录等功能。

188. 欺骗检测

  • 以构造虚假目标来欺骗并诱捕攻击者,从而达到延误攻击节奏,检测和分析攻击
    行为的目的。

189. 微隔离

  • 顾名思义是细粒度更小的网络隔离技术,能够应对传统环境、虚拟化环境、混合
    云环境、容器环境下对于东西向流量隔离的需求,重点用于阻止攻击者进入企业
    数据中心网络内部后的横向平移。

190. 逆向

  • 常见于逆向工程或者逆向分析,简单而言,一切从产品中提取原理及设计信息并
    应用于再造及改进的行为,都是逆向工程。在网络安全中,更多的是调查取证、
    恶意软件分析等。

image.gif 编辑

191. 无代理安全

  • 在终端安全或者虚拟化安全防护中,往往需要在每一台主机或者虚机上安装
    agent(代理程序)来实现,这种方式往往需要消耗大量的资源。
  • 而无代理安全则不用安装 agent,可以减少大量的部署运维工作,提升管理效率。

192. CWPP

  • 全称 Cloud Workload Protection Platform,意为云工作负载保护平台,主要是指对
    云上应用和工作负载(包括虚拟主机和容器主机上的工作负载)进行保护的技术,
    实现了比过去更加细粒度的防护,是现阶段云上安全的最后一道防线。

193. CSPM

  • 云安全配置管理,能够对基础设施安全配置进行分析与管理。
  • 这些安全配置包括账号特权、网络和存储配置、以及安全配置(如加密设置)。如果发现配置不合规,CSPM 会采取行动进行修正。

194. CASB

  • 全称 Cloud Access Security Broker,即云端接入安全代理。作为部署在客户和云
    服务商之间的安全策略控制点,是在访问基于云的资源时企业实施的安全策略。

195. 爬虫

  • 网络爬虫(又称为网页蜘蛛,网络机器人,在 FOAF 社区中间,更经常的称为网
    页追逐者),是一种按照一定的规则,自动地抓取万维网信息的程序或者脚本。

196. 防爬

  • 意为防爬虫,主要是指防止网络爬虫从自身网站中爬取信息。
  • 网络爬虫是一种按照一定的规则,自动地抓取网络信息的程序或者脚本

197. 安全资源池

  • 安全资源池是多种安全产品虚拟化的集合,涵盖了服务器终端、网络、业务、数
    据等多种安全能力。

198. IAM

  • 全称为 Identity and Access Management,即身份与访问管理,经常也被叫做身份
    认证。

199. 4A

  • 即认证 Authentication、授权 Authorization、账号 Account、审计 Audit
  • 即融合统一用户账号管理、统一认证管理、统一授权管理和统一安全审计四要素后的解
    决方案将,涵盖单点登录(SSO)等安全功能。

200. Access Control list(ACL)

  • 访问控制列表。

image.gif 编辑

201. 多因子认证

  • 主要区别于单一口令认证的方式,要通过两种以上的认证机制之后,才能得到授
    权,使用计算机资源。
  • 例如,用户要输入 PIN 码,插入银行卡,最后再经指纹比对,通过这三种认证
    方式,才能获得授权。这种认证方式可以降低单一口令失窃的风险,提高安全性。

202. 特权账户管理

  • 简称 PAM。由于特权账户往往拥有很高的权限,因此一旦失窃或被滥用,会给
    机构带来非常大的网络安全风险。所以,特权账户管理往往在显得十分重要。
  • 其主要原则有:杜绝特权凭证共享、为特权使用赋以个人责任、为日常管理实现
    最小权限访问模型、对这些凭证执行的活动实现审计功能。

203. 零信任

  • 零信任并不是不信任,而是作为一种新的身份认证和访问授权理念,不再以网络
    边界来划定可信或者不可信,而是默认不相信任何人、网络以及设备,采取动态
    认证和授权的方式,把访问者所带来的的网络安全风险降到最低。

204. SDP

  • 全称为 Software Defined Perimeter,即软件定义边界
  • 由云安全联盟基于零信任网络提出,是围绕某个应用或某一组应用创建的基于身份和上下文的逻辑访问边界。

205. Security as a Service

  • 安全即服务,通常可理解为以 SaaS 的方式,将安全能力交付给客户。

206. 同态加密

  • 同态加密是一类具有特殊自然属性的加密方法
  • 此概念是 Rivest 等人在 20 世纪70 年代首先提出的,与一般加密算法相比,同态加密除了能实现基本的加密操作之外,还能实现密文间的多种计算功能。

207. 量子计算

  • 是一种遵循量子力学规律调控量子信息单元进行计算的新型计算模式,目前已经
    逐渐应用于加密和通信传输。

208. 可信计算

  • 是一项由可信计算组(可信计算集群,前称为 TCPA)推动和开发的技术。
  • 可信计算是在计算和通信系统中广泛使用基于硬件安全模块支持下的可信计算
    平台,以提高系统整体的安全性。

209. 拟态防御

  • 核心实现是一种基于网络空间内生安全机理的动态异构冗余构造(Dynamic
    Heterogeneous Redundancy,DHR)
  • 为应对网络空间中基于未知漏洞、后门或病毒木马等的未知威胁,提供具有普适创新意义的防御理论和方法。

210. 区块链

  • 英文名为 blockchain,它是一个共享数据库,存储于其中的数据或信息
  • 具有“不可伪造”、“全程留痕”、“可以追溯”、“公开透明”、“集体维护”等特征。


相关文章
|
3天前
|
弹性计算 双11 开发者
阿里云ECS“99套餐”再升级!双11一站式满足全年算力需求
11月1日,阿里云弹性计算ECS双11活动全面开启,在延续火爆的云服务器“99套餐”外,CPU、GPU及容器等算力产品均迎来了全年最低价。同时,阿里云全新推出简捷版控制台ECS Lite及专属宝塔面板,大幅降低企业和开发者使用ECS云服务器门槛。
|
21天前
|
存储 弹性计算 人工智能
阿里云弹性计算_通用计算专场精华概览 | 2024云栖大会回顾
阿里云弹性计算产品线、存储产品线产品负责人Alex Chen(陈起鲲)及团队内多位专家,和中国电子技术标准化研究院云计算标准负责人陈行、北京望石智慧科技有限公司首席架构师王晓满两位嘉宾,一同带来了题为《通用计算新品发布与行业实践》的专场Session。本次专场内容包括阿里云弹性计算全新发布的产品家族、阿里云第 9 代 ECS 企业级实例、CIPU 2.0技术解读、E-HPC+超算融合、倚天云原生算力解析等内容,并发布了国内首个云超算国家标准。
阿里云弹性计算_通用计算专场精华概览 | 2024云栖大会回顾
|
3天前
|
人工智能 弹性计算 文字识别
基于阿里云文档智能和RAG快速构建企业"第二大脑"
在数字化转型的背景下,企业面临海量文档管理的挑战。传统的文档管理方式效率低下,难以满足业务需求。阿里云推出的文档智能(Document Mind)与检索增强生成(RAG)技术,通过自动化解析和智能检索,极大地提升了文档管理的效率和信息利用的价值。本文介绍了如何利用阿里云的解决方案,快速构建企业专属的“第二大脑”,助力企业在竞争中占据优势。
|
1天前
|
人工智能 自然语言处理 安全
创新不设限,灵码赋新能:通义灵码新功能深度评测
自从2023年通义灵码发布以来,这款基于阿里云通义大模型的AI编码助手迅速成为开发者心中的“明星产品”。它不仅为个人开发者提供强大支持,还帮助企业团队提升研发效率,推动软件开发行业的创新发展。本文将深入探讨通义灵码最新版本的三大新功能:@workspace、@terminal 和 #team docs,分享这些功能如何在实际工作中提高效率的具体案例。
|
7天前
|
负载均衡 算法 网络安全
阿里云WoSign SSL证书申请指南_沃通SSL技术文档
阿里云平台WoSign品牌SSL证书是由阿里云合作伙伴沃通CA提供,上线阿里云平台以来,成为阿里云平台热销的国产品牌证书产品,用户在阿里云平台https://www.aliyun.com/product/cas 可直接下单购买WoSign SSL证书,快捷部署到阿里云产品中。
1849 6
阿里云WoSign SSL证书申请指南_沃通SSL技术文档
|
10天前
|
Web App开发 算法 安全
什么是阿里云WoSign SSL证书?_沃通SSL技术文档
WoSign品牌SSL证书由阿里云平台SSL证书合作伙伴沃通CA提供,上线阿里云平台以来,成为阿里云平台热销的国产品牌证书产品。
1789 2
|
19天前
|
编解码 Java 程序员
写代码还有专业的编程显示器?
写代码已经十个年头了, 一直都是习惯直接用一台Mac电脑写代码 偶尔接一个显示器, 但是可能因为公司配的显示器不怎么样, 还要接转接头 搞得桌面杂乱无章,分辨率也低,感觉屏幕还是Mac自带的看着舒服
|
26天前
|
存储 人工智能 缓存
AI助理直击要害,从繁复中提炼精华——使用CDN加速访问OSS存储的图片
本案例介绍如何利用AI助理快速实现OSS存储的图片接入CDN,以加速图片访问。通过AI助理提炼关键操作步骤,避免在复杂文档中寻找解决方案。主要步骤包括开通CDN、添加加速域名、配置CNAME等。实测显示,接入CDN后图片加载时间显著缩短,验证了加速效果。此方法大幅提高了操作效率,降低了学习成本。
5386 15
|
13天前
|
人工智能 关系型数据库 Serverless
1024,致开发者们——希望和你一起用技术人独有的方式,庆祝你的主场
阿里云开发者社区推出“1024·云上见”程序员节专题活动,包括云上实操、开发者测评和征文三个分会场,提供14个实操活动、3个解决方案、3 个产品方案的测评及征文比赛,旨在帮助开发者提升技能、分享经验,共筑技术梦想。
1139 152
|
21天前
|
存储 缓存 关系型数据库
MySQL事务日志-Redo Log工作原理分析
事务的隔离性和原子性分别通过锁和事务日志实现,而持久性则依赖于事务日志中的`Redo Log`。在MySQL中,`Redo Log`确保已提交事务的数据能持久保存,即使系统崩溃也能通过重做日志恢复数据。其工作原理是记录数据在内存中的更改,待事务提交时写入磁盘。此外,`Redo Log`采用简单的物理日志格式和高效的顺序IO,确保快速提交。通过不同的落盘策略,可在性能和安全性之间做出权衡。
1585 14

热门文章

最新文章