Q
系統(tǒng)安全實(shí)習(xí)報(bào)告里日志分析部分怎么寫(xiě)才顯真功夫?
A
寫(xiě)你從三千行日志里篩出那七條異常的時(shí)間、用的什么命令、為什么選這個(gè)正則、哪一行讓你突然坐直了身子。寫(xiě)你比對(duì)兩臺(tái)設(shè)備日志時(shí)發(fā)現(xiàn)時(shí)區(qū)差了四小時(shí),當(dāng)場(chǎng)改了本地NTP。日志不是結(jié)果,是你盯著屏幕皺眉的全過(guò)程。
高分寫(xiě)作經(jīng)驗(yàn)
熱門(mén)篇幅區(qū)間
推薦寫(xiě)法
數(shù)據(jù)顯示,有45.2%的用戶(hù)認(rèn)為,首選的寫(xiě)法是暴露篩選邏輯而非僅呈現(xiàn)結(jié)果,38.1%%的用戶(hù)傾向選擇2300-2700字,而32.8%%的用戶(hù)選擇2701-3100字,20.1%%選擇1900-2299字。新手最容易踩的坑是貼一張ELK儀表盤(pán)截圖,下面寫(xiě)“日志集中分析,提升響應(yīng)效率”,等于什么也沒(méi)說(shuō)。
適用對(duì)象
SOC分析員、SIEM實(shí)施助理、日志審計(jì)員、威脅狩獵新人、攻防演練支撐員
新手常犯的誤區(qū)
貼一張ELK儀表盤(pán)截圖,下面寫(xiě)“日志集中分析,提升響應(yīng)效率”,等于什么也沒(méi)說(shuō)。

