《信息安全工程师教程(第2版)》第二章 信息安全职业道德与法律法规 考点总结
本章为软考信息安全工程师必考重点章节,题型覆盖选择题、案例分析题,法条多、考点固定、记忆性强,是考试拿分核心章节。本章核心学习目标:掌握信息安全工程师职业道德规范、我国网络安全法律体系架构、四大核心法
继续阅读本章为软考信息安全工程师必考重点章节,题型覆盖选择题、案例分析题,法条多、考点固定、记忆性强,是考试拿分核心章节。本章核心学习目标:掌握信息安全工程师职业道德规范、我国网络安全法律体系架构、四大核心法
继续阅读本章是信息安全工程师软考的开篇基础章节,属于必考基础考点,整体难度偏低,以概念记忆、区分核心定义、理解基础体系和风险逻辑为核心。考试题型主要为选择题,少量知识点会结合后续章节出综合案例背景,是后续所有
继续阅读什么是端口扫描? 简单来说,端口扫描就是往目标主机的各个端口“敲门”,看看哪些门是开着的、门后面提供了什么服务。网络里的每台电脑都有65535个TCP端口和65535个UDP端口,端口扫描就是逐个试探
继续阅读别被吓到,了解攻击才能更好防御 信息安全圈有句老话:不知道攻击怎么来的,就不知道该怎么防。这些年我翻过不少安全事件报告,发现一个规律——绝大多数入侵事件,用的都不是什么高深莫测的零日漏洞,而是下面这些
继续阅读很多人觉得黑客攻击就是“咔咔敲代码,秒破密码”,实际远没那么玄乎。它更像一场有预谋、有步骤的“定向渗透”,每一步都踩在信息和系统的弱点上。总的来说一共有 8个关键环节 。 第1步:藏好自己,别被反追踪
继续阅读聊起网络安全,很多人第一反应还停留在“黑客”“病毒”这些老词儿上。但老实说,现在的网络攻击早就不是躲在暗处敲代码的单打独斗了。它更像是一套组合拳,从你手机的APP弹窗,到工厂里的机械臂失灵,背后可能都
继续阅读如果你刚接触信息安全,看到“杀伤链”(Kill Chain)这个词,第一反应可能是军事术语。没错,这玩意儿最早确实是洛克希德·马丁公司(就是造战斗机的那个)提出来的,用来描述有针对性、分阶段的网络攻击
继续阅读搞安全的人,手机里多少都存着几张攻击链、ATT&CK矩阵的截图。但说句实在话,真到做渗透测试或者应急响应的时候,这些模型到底怎么落地,很多人其实是一笔糊涂账。 我这篇文章不想堆概念,就聊点实在
继续阅读在信息安全的世界里,我们常说“未知攻,焉知防”。如果你连攻击者怎么想的、从哪来、用什么工具、目的是什么都没搞清楚,那你做的安全防御大概率是“凭感觉画符”。 一、到底什么是“网络攻击”? 别被术语吓住。
继续阅读按技术领域分组,并补充了常用词性/派生词 1. 基础技术类(密码学基础) 英文术语 中文 补充/派生 encryption 加密 encrypt (v.), encrypted (adj.) decr
继续阅读