《信息安全工程师教程(第2版)》第一章 信息安全基础知识 考点总结
本章是信息安全工程师软考的开篇基础章节,属于必考基础考点,整体难度偏低,以概念记忆、区分核心定义、理解基础体系和风险逻辑为核心。考试题型主要为选择题,少量知识点会结合后续章节出综合案例背景,是后续所有
继续阅读本章是信息安全工程师软考的开篇基础章节,属于必考基础考点,整体难度偏低,以概念记忆、区分核心定义、理解基础体系和风险逻辑为核心。考试题型主要为选择题,少量知识点会结合后续章节出综合案例背景,是后续所有
继续阅读什么是端口扫描? 简单来说,端口扫描就是往目标主机的各个端口“敲门”,看看哪些门是开着的、门后面提供了什么服务。网络里的每台电脑都有65535个TCP端口和65535个UDP端口,端口扫描就是逐个试探
继续阅读别被吓到,了解攻击才能更好防御 信息安全圈有句老话:不知道攻击怎么来的,就不知道该怎么防。这些年我翻过不少安全事件报告,发现一个规律——绝大多数入侵事件,用的都不是什么高深莫测的零日漏洞,而是下面这些
继续阅读很多人觉得黑客攻击就是“咔咔敲代码,秒破密码”,实际远没那么玄乎。它更像一场有预谋、有步骤的“定向渗透”,每一步都踩在信息和系统的弱点上。总的来说一共有 8个关键环节 。 第1步:藏好自己,别被反追踪
继续阅读聊起网络安全,很多人第一反应还停留在“黑客”“病毒”这些老词儿上。但老实说,现在的网络攻击早就不是躲在暗处敲代码的单打独斗了。它更像是一套组合拳,从你手机的APP弹窗,到工厂里的机械臂失灵,背后可能都
继续阅读如果你刚接触信息安全,看到“杀伤链”(Kill Chain)这个词,第一反应可能是军事术语。没错,这玩意儿最早确实是洛克希德·马丁公司(就是造战斗机的那个)提出来的,用来描述有针对性、分阶段的网络攻击
继续阅读搞安全的人,手机里多少都存着几张攻击链、ATT&CK矩阵的截图。但说句实在话,真到做渗透测试或者应急响应的时候,这些模型到底怎么落地,很多人其实是一笔糊涂账。 我这篇文章不想堆概念,就聊点实在
继续阅读在信息安全的世界里,我们常说“未知攻,焉知防”。如果你连攻击者怎么想的、从哪来、用什么工具、目的是什么都没搞清楚,那你做的安全防御大概率是“凭感觉画符”。 一、到底什么是“网络攻击”? 别被术语吓住。
继续阅读按技术领域分组,并补充了常用词性/派生词 1. 基础技术类(密码学基础) 英文术语 中文 补充/派生 encryption 加密 encrypt (v.), encrypted (adj.) decr
继续阅读CISC 与 RISC 指令集及典型处理器的核心知识点整理成对比表格,突出指令集特点、代表架构、典型厂商 / 产品、国产处理器等关键信息。 指令集架构(CISC/RISC)核心对比表 对比维度 复杂指
继续阅读