下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
GVM全套面试题(实操向·无机器话术)说明:本套试题贴合企业运维、安全渗透、漏洞运营真实工作场景,无模板化话术,涵盖基础、部署、扫描实操、故障排查、进阶优化、场景实操六大模块,适用于安全工程师、漏洞运维、安全运维岗面试。一、基础认知类(入门必问)1、简单说明什么是GVM,核心作用是什么?答:GVM是一套开源的漏洞管理与安全扫描套件,是绿色开源的漏洞扫描工具集合,替代了传统的OpenVAS架构。核心作用是对服务器、网络设备、业务系统、终端等资产进行漏洞探测、风险检测、合规基线检查,输出漏洞报告与修复建议,帮助企业发现内网、外网资产的安全风险,支撑日常安全巡检、等保测评、风险整改工作。2、GVM和传统Nessus、AWVS的核心区别是什么?答:第一,GVM完全开源免费,无授权、无扫描次数限制,适合企业内网常态化巡检;第二,GVM侧重全面的资产漏洞扫描、基线核查、端口服务检测,适配内网全量资产梳理;第三,相较于AWVS侧重Web漏洞扫描,GVM覆盖主机、网络设备、系统、数据库、Web等多维度风险;第四,适合私有化部署、内网离线使用,数据不出本地,安全性更高。3、GVM核心组件有哪些,各自负责什么工作?答:核心分为四大组件:1.gvmd:核心管理服务,负责任务调度、用户权限管理、扫描任务下发、报告生成、数据存储管理,是整个套件的控制核心;2.openvas-scanner:扫描引擎,负责实际的端口探测、服务识别、漏洞验证、payload检测,执行具体扫描动作;3.gsa:网页前端界面,提供可视化操作页面,用于创建任务、查看资产、查看扫描结果、导出报告;4.redis:缓存数据库,用于存储扫描临时数据、任务状态、扫描队列数据,保障扫描任务稳定运行。4、什么是NVT脚本、Feed源,作用是什么?答:NVT是GVM的漏洞检测脚本,所有漏洞扫描规则、检测逻辑都基于NVT脚本实现,包含漏洞特征、验证方式、风险等级、修复方案。Feed源是官方的规则更新源,用于同步最新的NVT漏洞脚本、漏洞库数据,只有及时更新Feed源,才能识别最新的系统漏洞、应用漏洞,保证扫描结果的准确性。二、部署与环境运维类(实操重点)1、GVM主流部署方式有哪些,各自优缺点?答:主要两种部署方式:1.源码编译部署:适配所有Linux系统,自由度高,可自定义配置、优化性能、适配内网离线环境,稳定性强,但部署步骤繁琐,耗时较长,需要手动解决依赖冲突;2.Docker容器部署:部署简单、一键搭建、隔离性好、环境无污染,适合快速测试、临时使用;缺点是自定义优化难度高,大规模常态化扫描的稳定性略低于源码部署。2、GVM部署后首次初始化需要做哪些核心操作?答:1.更新同步NVT、SCAP、CERT全部漏洞规则源;2.创建管理员账号、配置账号权限;3.配置扫描端口范围、全局扫描参数;4.初始化资产库、配置扫描任务默认模板;5.关闭不必要的端口访问,配置防火墙策略,保障扫描服务自身安全。3、GVM规则源同步失败、同步超时怎么排查?答:1.优先检查服务器外网连通性、DNS解析是否正常;2.检查系统时间是否同步,时间错乱会导致规则校验失败;3.切换官方备用Feed源或国内镜像源,解决网络延迟问题;4.清理本地缓存的旧规则文件,重新初始化同步;5.检查服务器磁盘空间,空间不足会导致同步中断。4、GVM服务启动失败、gvmd进程异常退出如何处理?答:1.查看系统日志、gvmd运行日志,定位报错原因;2.检查redis服务是否正常启动,端口是否被占用;3.检查数据库权限、文件目录权限是否配置正确;4.关闭占用9390、80、443等核心端口的进程;5.重启服务、重置进程队列,严重时重新初始化服务配置。三、扫描实操与策略类(工作核心)1、GVM常用扫描模板有哪些,适用场景分别是什么?答:1.FullandFast:全量快速扫描,兼顾速度与完整性,适合日常内网常规巡检;2.FullandUltimate:深度完整扫描,扫描维度最全、检测最细致,适合月度、季度深度安全测评;3.HostDiscovery:仅资产探测,只扫描存活主机、开放端口,不做漏洞检测,适合内网资产梳理;4.SystemOnly:仅系统层漏洞扫描,适合服务器主机专项检测;5.WebOnly:仅Web应用漏洞扫描,适合网站、业务系统专项检测。2、如何配置GVM扫描任务,降低对业务的影响?答:1.调整扫描并发数、超时时间、数据包发送速率,避免高频扫描占用服务器带宽、CPU;2.避开业务高峰期,选择凌晨、节假日执行扫描任务;3.对核心业务服务器设置白名单,或单独配置低速扫描模板;4.关闭暴力破解、压力测试类高危扫描插件;5.分段扫描,将大批量资产拆分多个任务分批执行。3、GVM扫描结果中,高危、中危、低危、信息漏洞的判定标准是什么?答:1.高危漏洞:可直接远程代码执行、权限提升、数据泄露、系统沦陷,无需用户交互,危害极大;2.中危漏洞:可恶意构造请求触发漏洞、获取敏感信息、绕过权限,无法直接控制服务器,但存在重大安全隐患;3.低危漏洞:本地权限漏洞、局部配置缺陷,利用条件苛刻,危害范围小;4.信息漏洞:端口开放、服务版本泄露、Banner信息暴露,无直接风险,但可作为攻击者信息收集依据。4、如何避免GVM扫描误报、漏报?答:1.定期更新漏洞规则源,保证检测规则最新;2.根据资产类型选择对应扫描模板,不混用通用模板;3.扫描后人工复核高危、中危漏洞,结合系统版本、服务配置验证真实性;4.自定义排除规则,对已知无害的端口、配置误报进行白名单过滤;5.针对核心资产,调整扫描深度、开启完整检测插件,减少漏报。四、故障排查与问题处理类(高频面试)1、扫描任务卡住、长时间处于暂停/运行中不结束怎么解决?答:1.手动终止异常任务,清理任务队列残留进程;2.检查目标资产是否宕机、网络是否中断、防火墙是否拦截扫描数据包;3.查看redis缓存是否溢出,清理缓存重启服务;4.拆分大批量资产,减少单任务扫描数量;5.调整扫描超时参数,避免无效等待。2、部分资产扫描无结果、探测不到存活主机是什么原因?答:1.目标资产开启防火墙、安全组,拦截ICMP探测、扫描端口数据包;2.内网网段不通、路由配置异常,网络层无法连通;3.资产处于离线、关机状态;4.扫描模板未开启主机存活探测功能;5.服务器与目标资产存在跨网段隔离。3、GVM导出报告失败、报告空白如何排查?答:1.检查扫描任务是否真正完成,未完成的任务无法生成完整报告;2.检查服务器磁盘空间,空间不足会导致报告写入失败;3.重启gvmd服务,修复报表生成进程异常;4.更换报告格式(PDF、HTML、XML)重新导出;5.清理历史过期任务与冗余数据。4、扫描时出现端口误封、业务端口被拦截怎么规避?答:1.在扫描配置中添加业务核心端口白名单,跳过指定端口检测;2.调低扫描并发与发包频率,避免高频访问触发设备防护机制;3.关闭扫描模板中的DoS检测、暴力破解插件;4.对核心业务系统单独定制轻量化扫描策略。五、进阶优化与安全运营类1、如何优化GVM扫描速度与扫描精度?答:速度优化:1.合理调整扫描并发数、线程数,适配服务器硬件配置;2.拆分资产任务,避免单任务负载过高;3.关闭无用插件、冗余检测规则;4.优先使用快速扫描模板,非核心资产无需深度扫描。精度优化:1.定期更新漏洞Feed源;2.核心资产使用深度扫描模板;3.开启版本精准识别、服务指纹校验功能;4.人工复核关键漏洞,修正误报数据。2、内网大批量资产如何通过GVM实现常态化漏洞巡检?答:1.梳理内网资产网段,按业务、部门、区域分组管理;2.配置定时扫描任务,日常快速巡检、月度深度扫描;3.建立漏洞台账,记录漏洞等级、修复状态、责任人;4.联动运维人员,实现漏洞扫描、通知、整改、复测闭环;5.定期清理无效资产、离线资产,提升扫描效率。3、GVM如何做漏洞复测,验证修复效果?答:1.漏洞修复完成后,针对对应资产、对应漏洞开启专项扫描;2.复用原有扫描模板,保证扫描条件一致,对比前后扫描结果;3.核查漏洞特征、服务版本、配置项是否修复到位;4.复测无风险后更新漏洞台账,标记已修复;5.对反复出现的漏洞溯源,排查配置漏洞与运维问题。4、简述GVM在等保测评中的应用场景?答:等保测评中主要用于三项核心工作:1.对全网服务器、终端、网络设备进行漏洞扫描,输出风险报告,作为等保风险评估依据;2.开展系统基线配置核查,检测账号权限、端口策略、安全配置是否合规;3.整理扫描报告、漏洞整改记录,留存安全巡检台账,满足等保常态化安全运维要求。六、实操情景面试题(主观问答)1、业务部门反馈扫描导致系统卡顿、业务延迟,你怎么处理?答:首先立即暂停当前扫描任务,恢复业务正常运行;其次排查扫描策略,调低并发、限速、关闭高危扫描插件;然后调整扫描时间至业务低峰期,对核心业务资产设置白名单和轻量化扫描规则;最后和业务部门同步优化方案,后续采用分批、低速、错峰扫描模式,规避业务影响,同时保障安全巡检工作正常推进。2、扫描出大量高危漏洞,但业务无法停机修复,如何落地处理?答:第一,临时做安全防护加固,通过防火墙、安全组策略限制漏洞端口外网访问,缩小风险暴露面;第二,对漏洞进行分级,优先修复可不停机修复的配置类、权限类漏洞;第三,协调业务部门制定停机维护计划,预约窗口期修复高危漏洞;第四,全程记录
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2026学年初中数学分层作业说课稿
- 2025-2026学年动物说课稿模版
- 2025-2026学年二年级数学除法说课稿
- 环境监测员安全培训水平考核试卷含答案
- 2025-2026学年产品分类说课稿小学
- 钎焊材料冶炼成型工安全意识水平考核试卷含答案
- 白银熔池熔炼工操作管理评优考核试卷含答案
- 2025-2026学年八上语文三峡说课稿
- 玻璃冷加工工岗位协同实操考核试卷含答案
- 肥料配方师班组评比测试考核试卷含答案
- 2026年上海市浦东新区高三二模英语试题(含答案)
- 产程中产妇情绪管理及心理护理要点
- 幼儿园家长数字素养对家园共育质量影响研究-基于2023年素养测评与共育质量评估
- 楼盘招商活动策划方案
- 人保集团社会招聘笔试题
- 先天性肌性斜颈诊疗指南
- 医药代表转正述职报告
- 兽医外科行业发展趋势及前景展望分析报告
- 《上海奉贤区S村非机动车停放管理的调查报告》4200字
- 人教版小学语文一至六年级生字词语汇总词语
- 《小英雄雨来》(完美版)-完整版课件
评论
0/150
提交评论