简单
案例分析0 次浏览小红书新上线了一个互动功能,用户反馈在使用过程中出现账号异常登录的情况。你作为安全工程师,该怎么解决?
小红书安全工程师
安全问题互动功能异常登录
答题要点
采用分层分析法答题。从用户端、功能端、系统端分层分析。关键要点:一是收集异常登录用户的信息,如登录时间、地点、设备等,判断是否为用户自身操作失误。二是检查互动功能的代码逻辑,看是否存在漏洞导致账号信息泄露。三是对系统进行安全检测,排查是否有外部攻击导致异常登录。四是及时通知受影响用户修改密码,并提供安全提示。示例思路:先从用户端收集信息,再对功能端代码进行检查,同时对系统进行安全检测。根据不同层面的分析结果采取相应措施,保障用户账号安全。