1   1  /  1  页   跳转

[问题/讨论] 第一天的听课小结

第一天的听课小结

今天是我们实习生的第一节课,主讲老师万事达,在看完讲义后我一直在思考问题,也得到了万事达老师详细的讲解,也看到了大家的提问,深感自己知识的不足,
Kaisir 提问的IMAP邮件还有993端口这些都是没听说过的,
小傻大呆提问的启发式的定义,其实自己以前是接触过启发式的,因为和HIPS有些关系,杀软中代表作便是卡巴,但是不知道瑞星为什么在10放弃了启发式,也许是主动防御和云查杀可以弥补这些或者启发式的误报率太高。
小小寰宇同学提出的瑞星的木马拦截不支持IE内核浏览器,这些都是没想过的。
暗夜的雪 提出的关于WIN7的问题也很有意义,由于个人对win7的印象不是很好,所以没有想到,
sunshinehao 同学提出的:系统加固中的设备访问控制中的底层磁盘访问,个人以前根本就没有接触过,还有FD是什么,还希望万事达老师讲一下,
我是天宇 同学很细心的发现了2010监控已经取消了启发式,
战雨晨 同学提出的静态启发和动态启发,
呵呵,还有很多,好了,总结下今天的收获,明个是防火墙,大家加油

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon 2.0)
分享到:
gototop
 

回复: 第一天的听课小结



引用:
原帖由 ty88 于 2010-2-1 17:50:00 发表
老万下班了
我来给你解答把
1IMAP协议参见http://baike.baidu.com/view/17877.htm?fr=ala0_1_1
2启发式,瑞星2010并没有抛弃启发式,只是在监控中没有直接使用罢了,因为可能存在误报影响用户
3木马拦截不支持非IE内核浏览器
其实在我看来支不支持并不是那么重要,一般来说主流漏洞是针对IE的,别的游览器无法直接触发所以

感谢ty88同学的帮助,
以前只是初略的接触了HIPS,最近一段时间打算系统的学习下,FD文件防御AD应用程序防御体系,RD注册表防御体系,呵呵,还是要好好的学习啊,知道的太少了,希望以后多多指教哈
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT