作为网络安全工程师需要掌握的安全小知识!

news2024/11/17 13:38:41

网络安全风险无处不在,今天为大家梳理了一些网络安全相关的小知识,希望能进一步提升大家的安全意识,帮助大家建立更加安全的网络环境。

一、主机电脑安全

1、操作系统安全:安装操作系统时需要选择合适的版本,及时打补丁更新,配置合适的防火墙策略,禁用不必要的服务和端口,限制用户的权限,避免使用弱密码等。

2、应用程序安全:对于安装的应用程序需要及时更新,关闭不必要的服务和端口,使用合适的安全配置,如HTTPS、SSL等。

3、数据库安全:设置合适的访问控制策略,对数据库进行加密和备份,定期更新数据库软件以及数据库的安全配置。

4、病毒防护:安装合适的杀毒软件,定期更新杀毒软件和病毒库,对主机进行全盘扫描。

5、定期备份重要数据

6、网络安全:限制网络访问,设置合适的网络访问控制策略,使用VPN等方式加密数据传输,防止数据泄露。

7、计算机系统更换操作人员时,交接重要资料的同时,更改该系统的密码

二、办公环境安全

1、禁止随意放置或丢弃含有敏感信息的纸质文件,废弃文件需用碎纸机粉碎

2、废弃或待消磁介质转交他人时应经管理部门消磁处理

3、离开座位时,应将贵重物品、含有机密信息的资料锁入柜中

4、应将复印或打印的资料及时取走

5、废弃的光盘、U盘、电脑等要消磁或彻底破坏

6、禁止在便签之上写有账号、密码等信息

7、UKey不使用时应及时拨出并妥善保管

8、办公中重要内容电话找到安全安静的地方接听,避免信息泄露

9、U盘、移动硬盘,随时存放在安全地方,勿随意借用、放置

三、移动手机安全

1、“400”电话主动来电不必接听,正规企业“400”电话只是作为被叫使用,所以接到以“400”开头的号码,多为广告推销电话或诈骗电话。

2、使用可信任的网络连接。尽量避免在连接公共WiFi的环境下进行资金转账、支付等操作即便资金转账、支付信息已加密也存在被黑客破解的可能,从而盗取银行账号、卡号、密码等信息。平时最好关闭WiFi自动连接手动连接时,应看清WiFi名称。

3、尽可能通过手机自带的应用市场下载手机应用程序

4、为手机安装杀毒软件

5、经常为手机做数据同步备份

6、蓝牙功能不用时,应处于关闭状态

7、旧手机里的信息虽经删除,但仍可通过特种技术对其存储信息进行恢复。手机废弃前应对数据进行完全备份,恢复出场设置清除残余信息。淘汰的涉密手机应作为涉密载体采用专业技术进行销毁。

8、经常查看手机任务管理器,检查是否有恶意程序在后台运行,并定期使用手机安全系统软件扫描手机系统

9、对程序执行权限加以限制,非必要程序禁止读取通讯录等敏感数据

10、不要试图破解自己的手机,以保证应用程序的安全性

四、无线网络安全

1、在办公环境中禁止私自通过办公网开放Wi-Fi热点

2、不访问任何非本单位的开放Wi-Fi,发现单位附近的无密码开放的Wi-Fi应通知IT部门

3、除测试、安全移动端外,其他部门需求Wi-Fi需要报备IT部门,不许自行开热点

4、禁止使用Wi-Fi共享类APP,避免导致无线网络账号密码泄福

5、无线网络设备及时更新到最新固件

6、警惕公共场所免费的无线信号为不法分子设置的钓鱼陷阱

7、设置高强度的无线密码,各单位的认证机制建议采取实名方式

8、不在机场、车站、宾馆、餐馆等公共场所连接WiFi;关闭蓝牙等无线数据连接设置

五、敏感信息安全

1、敏感及内网计算机不允许连接互联网或其它公共网络

2、处理敏感信息的计算机、传真机、复印机等设备应当在单位内部进行维修,现场有专门人员监督

3、严禁维修人员读取或复制涉密信息,确定需送外维修的,应当拆除涉密信息存储部件

4、敏感信息设备改作非涉密信息设备使用或淘汰时,应当将涉密信息存储部件拆除

5、敏感及内网计算机不得使用无线键盘、无线鼠标、无线网卡

6、敏感文件不允许在非涉密计算机上进行处理

7、内外网数据交换需使用专用的保密U盘或刻录光盘,不使用不明U盘和移动硬盘

8、工作环境外避免透露工作内容

9、重要文件存储应先进行加密处理

10、泄漏商明确群主及其成员的责任,制定保密管理制度,未经公司允许,不得随意截屏及转发工作细节,项目结束后及时解散工作群,及时清退离职员工

11、公私数据做好分离

12、使用正规的共享文档,拒绝破译版,加密共享文档,谨慎分配共享权限,使用复杂的强密码,不转借账号密码

网络安全工程师(白帽子)企业级学习路线

第一阶段:安全基础(入门)

img

第二阶段:Web渗透(初级网安工程师)

img

第三阶段:进阶部分(中级网络安全工程师)

img

学习资源分享,微信扫码免费领取~

在这里插入图片描述

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1662749.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

RabbitMQ高级(MQ的问题,消息可靠性,死信交换机,惰性队列,MQ集群)【详解】

目录 一、MQ的问题 1. 问题说明 2. 准备代码环境 1 创建project 2 创建生产者模块 3 创建消费者模块 二、消息可靠性 1. 介绍 2. 生产者确认机制 3. MQ消息持久化 4. 消费者确认机制 5. 消费者auto模式的失败重试 6. 小结 三、死信交换机和延迟消息 1. 介绍 2. …

李彦宏回顾大模型重构百度这一年

“大模型我们走在最前面,我们需要去勇闯无人区,需要去冒前人没有冒过的风险。”近日,在百度一场内部颁奖活动中,百度创始人、董事长兼首席执行官李彦宏指出,百度一直坚信技术可以改变世界,会一直沿着这条路…

【Web】CTFSHOW 七夕杯 题解

目录 web签到 easy_calc easy_cmd web签到 CTF中字符长度限制下的命令执行 rce(7字符5字符4字符)汇总_ctf中字符长度限制下的命令执行 5个字符-CSDN博客7长度限制直接梭了 也可以打临时文件RCE import requestsurl "http://4ae13f1e-8e42-4afa-a6a6-1076acd08211.c…

学习笔记——字符串(单模+多模+练习题)

单模匹配 Brute Force算法(暴力) 算法思想 母串和模式串字符依次配对,如果配对成功则继续比较后面位置是否相同,如果出现匹配不成功的位置,则j(模式串当前的位置)从头开始,i&…

【JavaScript】内置对象 - 数组对象 ⑤ ( 数组转字符串 | toString 方法 | join 方法 )

文章目录 一、数组转字符串1、数组转字符串 ( 逗号分割 ) - toString()2、数组转字符串 ( 自定义分割符 ) - join() Array 数组对象参考文档 : https://developer.mozilla.org/zh-CN/docs/Web/JavaScript/Reference/Global_Objects/Array 一、数组转字符串 1、数组转字符串 ( 逗…

每日一练 2024.5.10

题目: 给定一个非负整数数组 nums, nums 中一半整数是 奇数 ,一半整数是 偶数 。 对数组进行排序,以便当 nums[i] 为奇数时,i 也是 奇数 ;当 nums[i] 为偶数时, i 也是 偶数 。 示例 1&#…

景联文科技:用高质量数据采集标注赋能无人机技术,引领无人机迈入新纪元!

随着无人机技术的不断发展与革新,它已成为现代社会中一个前景无限的科技领域。 无人机应用领域 边境巡逻与安防:边境管理部门利用无人机监控边境线,防止非法越境和其他安全威胁,同时也能监控地面安保人员的工作状态和行动路线。 …

双目相机标定流程(MATLAB)

一:经典标定方法 1.1OPENCV 1.2ROS ROS进行双目视觉标定可以得到左右两个相机的相机矩阵和畸变系数,如果是单目标定,用ROS会非常方便。 3.MATLAB标定(双目标定) MATLAB用来双目标定会非常方便,主要是为…

【oj题】环形链表

目录 一. OJ链接: 环形链表 【思路】 快慢指针 ​编辑【扩展问题】 为什么快指针每次走两步,慢指针走一步可以解决问题? ​编辑【扩展问题】快指针一次走3步,走4步,...n步行吗? 二. OJ链接&#xff1a…

2024年第九届“数维杯”大学生数学建模挑战赛B题

第一个问题为:正己烷不溶物对热解产率是否产生显著影响? 第一个问题:正己烷不溶物(INS)对热解产率是否产生显著影响? 解析:正己烷不溶物(INS)主要是由生物质和煤中的非挥发性物质组成,它们在共热解过程中会…

Django 静态文件管理与部署指南

title: Django 静态文件管理与部署指南 date: 2024/5/10 17:38:36 updated: 2024/5/10 17:38:36 categories: 后端开发 tags: WebOptCDN加速DjangoCompressWebpackStaticDeployCICD-ToolsSecStatic 第一章:介绍 Django 静态文件的概念和重要性 在 Web 开发中&a…

【Docker】Docker部署Java程序

Maven中使用打包插件 <build><finalName>duanjian</finalName><plugins><plugin><groupId>org.springframework.boot</groupId><artifactId>spring-boot-maven-plugin</artifactId><configuration><mainClass…

一次完整的GC流程

Java堆中内存区分 Java的堆由新生代&#xff08;Young Generation&#xff09;和老年代&#xff08;Old Generation&#xff09;组成。新生代存放新分配的对象&#xff0c;老年代存放长期存在的对象。 新生代&#xff08;Young&#xff09;由年轻区&#xff08;Eden&a…

Blender细节补充

1.饼状菜单&#xff0c;用于快速切换/选择 例如&#xff1a; ~&#xff1a;切换视图 Z&#xff1a;切换着色方式 &#xff0c;&#xff1a;切换坐标系 .&#xff1a;切换基准点 Shift S&#xff1a;吸附 有两种使用方式&#xff1a; -点选 -滑选&#xff0c;按快捷键…

手机一键换ip地址到湖南

怎么把手机ip改成湖南&#xff1f;想要手机一键换ip地址到湖南&#xff0c;可以试试使用虎观代理app&#xff0c;一键操作&#xff0c;简单又方便。你会惊讶地发现&#xff0c;更改手机IP至湖南竟然如此便捷。 选用APP优势&#xff1a; ★IP资源丰富 已经在国内各大省份提供服…

Fastapi+docker+tortoise-orm+celery

因为项目是后期引入celery,所以导致构建docker的时候只有fastapi的项目&#xff0c;celery的重启比较麻烦 1.docker安装celery pip install celery安装celery的时候注意python版本与celery版本的适配&#xff0c;有些celery的版本不支持python的版本&#xff0c;具体的版本请看…

泰迪智能科技携手新乡学院开展“泰迪智能双创工作室”共建交流会

为深化校企合作&#xff0c;实现应用型人才培养目标。5月8日&#xff0c;广东泰迪智能科技股份有限公司河南分公司市场总监张京瑞到访新乡学院数学与统计学院参观交流&#xff0c;数学与统计学院院长赵国喜、副院长皮磊、张秦&#xff0c;教研室主任许寿方、姚广出席本次交流会…

【基础算法总结】二分查找一

二分查找一 1. 二分查找2.在排序数组中查找元素的第一个和最后一个位置3.x 的平方根4.搜索插入位置 点赞&#x1f44d;&#x1f44d;收藏&#x1f31f;&#x1f31f;关注&#x1f496;&#x1f496; 你的支持是对我最大的鼓励&#xff0c;我们一起努力吧!&#x1f603;&#x1…

Dependencies:查找项目中dll关联文件是否缺失。

前言 Dependencies工具作为一款优秀的DLL解析工具&#xff0c;能让你很直观地看到DLL的相关信息&#xff0c;如具备哪些功能函数、参数&#xff0c;又比如该DLL基于哪些DLL运行。判断该dll基于哪些dll运行&#xff0c;如果基于的dll丢失&#xff0c;那么就会提示。就能判断缺少…

RobbitMQ基本消息队列的消息接收

1.先给工程引入依赖 父工程有了子工程就不用导了 <!--AMQP依赖&#xff0c;包含RabbitMQ--> <dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-amqp</artifactId> </dependency> 2.配置yml…