TLCP 协议相关能力验证考点解析座右铭:工具能一键搞定的事儿就不要想着分析计算,什么理论分析在工具面前都是浮云!强烈推荐使用工具:密码应用安全性评估工具(暂定,以后会改名)欢迎大家体验,觉得不错点个...
浅谈基层安全运维人员日常工作做些什么(之三数据安全)
前几天有一个做安全运维的工程师和我聊天,问我安全运维需要做些什么工作。他说自己是计算机专业,在学校时自学了2年多安全,没在其他公司干过,毕业就入职一个小公司做安全运维。目前他是公司唯一的安全人员。他的...
大二,从蓝中乱sha到大厂那些事
本人面试情况 目前我大一和大二项目面试加实习面试总共二十几场,面试通过率至今保持在百分百。 之前一直是项目面试,没投过实习。于是最近项目结束第二天,就将项目内容理了一遍开始重新写简历,清晰记得那天是七...
秋招回忆录:我的网络安全求职之路
又到八月,又是一年秋招季。 半年前跟暗月交流时,我说要把我去年的秋招经历写下来,发给他做公众号文章,希望给大家一些参考经验。现在终于有时间,坐下来好好写写自己的经历。 首先,简单介绍一下自己。我是24...
公司裁了几个老员工,我才发现:所有的竞争到最后都是人格的竞争
大家好,我是阿信。 公司最近裁员了,裁了几个资历比较老的员工。 甚至有一个还是前十号员工之一。 我私底下打听了一下这几个人被裁的原因,除了一个无所事事的,有一些被裁的员工技术能力不错,平时工作也积极。...
网安面试|网络安全经典题目细讲第一课-安服篇
0x01 前言 本篇文章共11000字,完全阅读全篇约15分钟,州弟学安全,只学有用的知识 本板块会将网络安全面试题进行融合(初步计划方向:安全服务面试题+CTF面试题+等保测评面试题+应...
CISSP练习题Domain2 资产保留期
Elle正在计划她的组织资产保留工作,并希望确定公司何时将停止使用资产。以下哪个是制造商或软件提供商生命周期中通常的最后事件? A: 生命周期结束 B: 支持终止 C: 销售终止 D: 一般可用性 &...
网络安全埋头干活,也要抬头看路
24年的Hvv大家干的正是热火朝天,也有的干的无可奈何,确实Hvv的核心其实是在Hvv前的准备阶段,Hvv中可能更多的是盯监控。 7月份我也出了两趟差,看了一下在Hvv项目上的小伙伴,30%的时间是在...
答面试官问 | 渗透中,怎么绕过CDN等云防护获取真实地址?
上周群里讨论的问题,我整理了一下写出来。 最近没怎么更新技术文章,一是最近我也没什么活整(在学习);二是最近GHvv,每天在地上都能捡到非常新鲜的瓜的诱惑力实在太大......反正技术文章是会更新的,...
拿到项目后各个阶段都该做什么?
请点击上面 一键关注!内容来源:PMO前沿 原文始发于微信公众号(天億网络安全):拿到项目后各个阶段都该做什么?
谈谈在职场的一点心得
这段时间不是有hvv嘛,跟同事一起参加了这次安全演练,公司也临时招聘了不少蓝队初中级。回想从等级保护规范发布后,安全行业真的是越来越卷了,无奈的是,我们处在一个万物皆可培训的环境。身边有个大我三岁的同...
戏说网络安全公司销售人员十宗罪
关注兰花豆说网络安全,了解更多网络安全知识 2024年已过半,整个行业还是没有明显好转迹象,各大公司也在持续降本增效,优化组织结构,修改或强化各种管理制度和规范。在行业不景气的情况下,反腐是最好的选择...
60