午夜无码中文字幕影院,国产自产第一区c国产,久久久久久夜精品精品免费,国产99久久,夜夜夜夜曰天天天天拍国产,欧美日韩亚洲另类专区,国产精品区一区二区免费
專業(yè)信息安全工程師網(wǎng)站|培訓(xùn)機(jī)構(gòu)|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)
用戶登錄:
登錄
注冊(cè)
QQ客服
地區(qū)
全國(guó)
重慶
福建
山西
寧夏
云南
海南
青海
北京
廣東
湖北
安徽
河南
遼寧
陜西
西藏
上海
江蘇
湖南
山東
四川
吉林
甘肅
新疆
天津
浙江
河北
江西
貴州
廣西
內(nèi)蒙古
黑龍江
軟題庫(kù)
培訓(xùn)課程
信息安全工程師
安全首頁(yè)
資訊
報(bào)考指南
考試大綱
考試報(bào)名
綜合知識(shí)
案例分析
備考經(jīng)驗(yàn)
資料下載
培訓(xùn)課程
考試中心
每日一練
章節(jié)練習(xí)
歷年真題
考試題庫(kù)
人才專欄
論壇
當(dāng)前位置:
信管網(wǎng)
>
信息安全工程師
>> 綜合知識(shí)
信息安全工程師綜合知識(shí)真題考點(diǎn):DES算法——S盒替換
91人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):SYN掃描
75人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):國(guó)產(chǎn)密碼算法
57人瀏覽
信息安全工程師綜合知識(shí)真題考點(diǎn):Hash算法
53人瀏覽
綜合知識(shí)
系統(tǒng)運(yùn)維管理-信息安全工程師知識(shí)點(diǎn)
系統(tǒng)運(yùn)維管理是保障系統(tǒng)正常運(yùn)行的重要環(huán)節(jié),涉及系統(tǒng)正常運(yùn)行和組織正常運(yùn)轉(zhuǎn),包括:物理環(huán)境、資產(chǎn)、設(shè)備、介質(zhì)、網(wǎng)絡(luò)、系統(tǒng)、密碼的安全管理,以及惡意代碼防范、安全監(jiān)控和監(jiān)管、變更、備份與恢復(fù)、安全事件、應(yīng)急預(yù)案管理等。 [
更多...
]
2019-04-28
安全管理脆弱性核查-信息安全工程師知識(shí)點(diǎn)
根據(jù)被評(píng)估組織安全管理要求,應(yīng)對(duì)負(fù)責(zé)信息系統(tǒng)管理和運(yùn)行維護(hù)部門進(jìn)行安全管理核查。安全管理核查主要通過(guò)查!到文檔、抽樣調(diào)查和詢問(wèn)等方法,并核查信患安全規(guī)章制度的合理性、完整性、適用性等。 [
更多...
]
2019-04-28
脆弱性分析報(bào)告-信息安全工程師知識(shí)點(diǎn)
脆弱性嚴(yán)重程度分為很高、高、中等、低、很低五個(gè)級(jí)別,級(jí)別越高表示脆弱性越嚴(yán)重。各級(jí)別含義可參照《信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》(gb/t20984-2007)。脆弱性分析報(bào)告中,應(yīng)當(dāng)包括如下內(nèi)容:①資產(chǎn)存在的各種脆弱性; [
更多...
]
2019-04-28
脆弱性識(shí)別-信息安全工程師知識(shí)點(diǎn)
脆弱性是資產(chǎn)自身存在的,如沒(méi)有被威脅利用,脆弱性本身不會(huì)對(duì)資產(chǎn)造成損害。如信息系統(tǒng)足夠健壯,威脅難以導(dǎo)致安全事件的發(fā)生。也就是說(shuō),威脅是通過(guò)利用資產(chǎn)的脆弱性,才可能造成危害。因此,組織一般通過(guò)盡可能消減資產(chǎn)的瞌弱性,來(lái)阻止或消減威脅造成的影響,所以脆弱性識(shí)別是風(fēng)險(xiǎn)評(píng)估中最重要的一個(gè)環(huán)節(jié)。 [
更多...
]
2019-04-28
風(fēng)險(xiǎn)分析模型-信息安全工程師知識(shí)點(diǎn)
依據(jù)《信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》(gb/t20984-2007)所確定的風(fēng)險(xiǎn)分析方法,如圖6-64所示,一般構(gòu)建風(fēng)險(xiǎn)分析模型是將資產(chǎn)、威脅、脆弱性三個(gè)基本要素及每個(gè)要素相關(guān)屬性,進(jìn)行關(guān)聯(lián),并建立各要素之間的相互作用機(jī)制關(guān)系。 [
更多...
]
2019-04-28
2019上半年信息安全工程師上午真題與答案解析(綜合知識(shí))
2019年信息安全工程師真題與答案完整版(上午題)1、《中華人民共和國(guó)網(wǎng)絡(luò)安全法》第五十八條明確規(guī)定,因維護(hù)國(guó)家安全和社會(huì)公共秩序,處置重大突發(fā)社會(huì)安全事件的需要,經(jīng)()決定或者批準(zhǔn),可以在特定區(qū)域?qū)W(wǎng)絡(luò)通信采取限制等臨時(shí)措施。 [
更多...
]
2019-04-26
脆弱性的基本特征-信息安全工程師知識(shí)點(diǎn)
①訪問(wèn)路徑。該特征反映了脆弱性被利用的路徑,包括:本地訪問(wèn),鄰近網(wǎng)絡(luò)訪問(wèn),遠(yuǎn)程網(wǎng)絡(luò)訪問(wèn)。②訪問(wèn)復(fù)雜性。該特征反映了攻擊者能訪問(wèn)目標(biāo)系統(tǒng)時(shí)利用脆弱性的難易程度,可用高、中、低三個(gè)值進(jìn)行度量。③鑒別。該特征反映了攻擊者為了利用脆弱性需要通過(guò)目標(biāo)系統(tǒng)鑒別的次數(shù),可用多次、1次、0次三個(gè)值進(jìn)行度量。 [
更多...
]
2019-04-26
脆弱性的時(shí)間特征-信息安全工程師知識(shí)點(diǎn)
脆弱性的時(shí)間特征包括:①可利用性。該特征反映了跪弱性可利用技術(shù)的狀態(tài)或脆弱性可利用代碼的可獲得性,可用未證明、概念證明、可操作、易操作、不確定六個(gè)值進(jìn)行度量。 [
更多...
]
2019-04-26
脆弱性的環(huán)境特征-信息安全工程師知識(shí)點(diǎn)
脆弱性的環(huán)境特征包括:①破壞潛力。該特征反映了通過(guò)破壞或偷竊財(cái)產(chǎn)和設(shè)備,造成物理資產(chǎn)和生命損失的潛在可能性,可用無(wú)、低、中等偏低、中等偏高、高、不確定六個(gè)值進(jìn)行度量。②目標(biāo)分布。該特征反映了存在特定脆弱性的系統(tǒng)的比例,可用無(wú)、低、中、高、不確定五個(gè)值進(jìn)行度量。 [
更多...
]
2019-04-26
物理環(huán)境安全-信息安全工程師知識(shí)點(diǎn)
物理環(huán)境安全脆弱性是指機(jī)房和辦公建筑物及其配套設(shè)施、設(shè)備、線路以及用電在安全方面存在的脆弱性,包括:建筑物、設(shè)備或線路遭到破壞或出現(xiàn)故障、遭到非法訪問(wèn),設(shè)備被盜竊,出現(xiàn)信息泄露,出現(xiàn)用電中斷等。 [
更多...
]
2019-04-26
網(wǎng)絡(luò)安全-信息安全工程師知識(shí)點(diǎn)
網(wǎng)絡(luò)安全脆弱性是指網(wǎng)絡(luò)通信設(shè)備及網(wǎng)絡(luò)安全設(shè)備、網(wǎng)絡(luò)通信線路、網(wǎng)絡(luò)通信服務(wù)在安全方面存在的脆弱性,包捂z非法使用網(wǎng)絡(luò)資源、非法訪問(wèn)或控制網(wǎng)絡(luò)通信設(shè)備及網(wǎng)絡(luò)安全設(shè)備、非法占用網(wǎng)絡(luò)通信信道、網(wǎng)絡(luò)通信服務(wù)帶寬和質(zhì)量不能保證、網(wǎng)絡(luò)線路泄密、傳播非法信息等。 [
更多...
]
2019-04-26
主機(jī)系統(tǒng)安全-信息安全工程師知識(shí)點(diǎn)
主機(jī)系統(tǒng)安全脆弱性是指主機(jī)硬件設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)以及其他相關(guān)軟件在安全方面存在的脆弱性,包括:非法訪問(wèn)或控制操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)以及其他相關(guān)軟件系統(tǒng)、非法占用網(wǎng)絡(luò)或系統(tǒng)資源等。核查主機(jī)系統(tǒng)所采取的安全措施及其有效性,包括:身份鑒別、訪問(wèn)控制、安全審計(jì)、剩余信息保護(hù)、入侵防范、惡意代碼防范、資源控制等。 [
更多...
]
2019-04-26
應(yīng)用系統(tǒng)安全-信息安全工程師知識(shí)點(diǎn)
應(yīng)用系統(tǒng)安全脆弱性是指應(yīng)用系統(tǒng)在安全方面存在的脆弱性,包括:非法訪問(wèn)或控制業(yè)務(wù)應(yīng)用系統(tǒng),非法占用業(yè)務(wù)應(yīng)用系統(tǒng)資源等。核查應(yīng)用系統(tǒng)所采取的安全措施及其有效性,包括:身份鑒別、訪問(wèn)控制、安全審計(jì)、剩余信息保護(hù)、通信完整性、通信保密性、抗抵賴、軟件容錯(cuò)、資源控制等。 [
更多...
]
2019-04-26
數(shù)據(jù)安全-信息安全工程師知識(shí)點(diǎn)
數(shù)據(jù)安全脆弱性是指數(shù)據(jù)存儲(chǔ)和傳播在安全方面存在的脆弱性,包括:數(shù)據(jù)泄露、數(shù)據(jù)篡改和破壞、數(shù)據(jù)不可用等。核查數(shù)據(jù)安全所采取的安全措施及其有效性,包括:數(shù)據(jù)完整性保護(hù)措施、數(shù)據(jù)保密性保護(hù)措施、備份和恢復(fù)等。 [
更多...
]
2019-04-26
安全技術(shù)脆弱性核查-信息安全工程師知識(shí)點(diǎn)
安全技術(shù)脆弱性核查包括,檢查組織和信息系統(tǒng)自身在技術(shù)方面存在的脆弱性,以及核查所采取的安全措施有效程度。(1)物理環(huán)境安全(2)網(wǎng)絡(luò)安全(3)主機(jī)系統(tǒng)安全(4)應(yīng)用系統(tǒng)安全 [
更多...
]
2019-04-26
威脅分類-信息安全工程師知識(shí)點(diǎn)
按照《信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》(gb/t20984-2007)威脅分類方法,可威脅分為軟硬件故障、物理環(huán)境影響、無(wú)作為或操作失誤、管理不到位、惡意代碼、越權(quán)或?yàn)E用、網(wǎng)絡(luò)攻擊、物理攻擊、泄密、篡改、抵賴11類。根據(jù)威脅產(chǎn)生的起因、表現(xiàn)和后果不同,威脅可分為:(1)有害程序。有害程序是指插入到信息系統(tǒng)中的一段程序,危害系統(tǒng)中數(shù)據(jù)、應(yīng)用程序或操作系統(tǒng)的保密性、完整性或可用性,或影響信息系統(tǒng)的正常運(yùn)行。危害程序包括:計(jì)算機(jī)病毒、蠕蟲、特洛伊木馬、僵尸網(wǎng)絡(luò)、混合攻擊程序、網(wǎng)頁(yè)內(nèi)嵌惡意代碼和其他有害程序。 [
更多...
]
2019-04-25
威脅源動(dòng)機(jī)及其能力-信息安全工程師知識(shí)點(diǎn)
威脅源是產(chǎn)生威脅主體。在進(jìn)行威脅調(diào)查時(shí),首要應(yīng)識(shí)別存在哪些威脅源,同時(shí)分析這些威脅源的動(dòng)機(jī)和能力。根據(jù)威脅源的不同,可以將威脅分為非人為的和人為的。對(duì)信息系統(tǒng)非人為的安全威脅主要是自然災(zāi)難。典型的自然災(zāi)難包括:水災(zāi)、臺(tái)風(fēng)、地震、雷擊、坍塌、火災(zāi)、恐怖襲擊、戰(zhàn)爭(zhēng)等。自然災(zāi)難可能會(huì)對(duì)信息系統(tǒng)造成毀滅性的破壞。另外,由于技術(shù)的局限性,造成系統(tǒng)不穩(wěn)定、不可靠等情況,也會(huì)引發(fā)安全事件,這也是非人為的安全威脅。 [
更多...
]
2019-04-25
威脅途徑-信息安全工程師知識(shí)點(diǎn)
威脅途徑是指威脅源對(duì)組織或信息系統(tǒng)造成破壞的手段和路徑。非人為的威脅途徑表現(xiàn)為發(fā)生自然災(zāi)難、出現(xiàn)惡劣的物理環(huán)境、出現(xiàn)軟硬件故障或性能降低等;人為的威脅手段包括:主動(dòng)攻擊、被動(dòng)攻擊、鄰近攻擊、分發(fā)攻擊、誤操作等。其中人為的威脅主要表現(xiàn)為: [
更多...
]
2019-04-25
威脅可能性及其影響-信息安全工程師知識(shí)點(diǎn)
威脅是客觀存在的,但對(duì)于不同的組織和信息系統(tǒng),威脅發(fā)生的可能性不盡相同。威脅產(chǎn)生的影響與脆弱性是密切相關(guān)的。脆弱性越多、越嚴(yán)重,威脅產(chǎn)生影響的可能性越大。例如,在雨水較多的地區(qū),出現(xiàn)洪災(zāi)的可能性較大,因此對(duì)于存在嚴(yán)重漏洞的系統(tǒng),被威脅攻擊的成功性可能較大。威脅客體是威脅發(fā)生時(shí)受到影響的對(duì)象,威脅影響跟威脅客體密切相關(guān)。當(dāng)一個(gè)威脅發(fā)生時(shí),會(huì)影響到多個(gè)對(duì)象。這些威脅客體有層次之分,通常威脅直接影響的對(duì)象是資產(chǎn),間接影響到信息系統(tǒng)和組織。 [
更多...
]
2019-04-25
威脅調(diào)查方法-信息安全工程師知識(shí)點(diǎn)
不同組織和信息系統(tǒng)由于所處自然環(huán)境、業(yè)務(wù)類型等不盡相同,面臨的威脅也具有不同的特點(diǎn)。例如,處于自然環(huán)境惡劣的信息系統(tǒng),發(fā)生自然災(zāi)難的可能性較大,業(yè)務(wù)價(jià)值高或敏感的系統(tǒng)遭遇攻擊的可能性較大。威脅調(diào)查的方法多種多樣,可以根據(jù)組織和信息系統(tǒng)自身的特點(diǎn),發(fā)生的歷史安全事件記錄,面臨威脅分析等方法進(jìn)行調(diào)查。 [
更多...
]
2019-04-25
當(dāng)前第74/100,
首頁(yè)
上一頁(yè)
下一頁(yè)
尾頁(yè)
考試介紹
報(bào)考指南
報(bào)名時(shí)間
報(bào)名條件
考試時(shí)間
考試大綱
考試教程
成績(jī)查詢
證書領(lǐng)取
真題下載
免費(fèi)領(lǐng)取學(xué)習(xí)資料
考試新手指南
學(xué)習(xí)計(jì)劃攻略
精華備考資料
案例論文干貨
章節(jié)模擬試題
免費(fèi)試聽課程
一鍵領(lǐng)取
推薦文章
各省市軟考報(bào)名簡(jiǎn)章
軟考辦
北京
天津
河北
山西
上海
江蘇
浙江
安徽
湖北
湖南
廣東
廣西
云南
西藏
江西
陜西
福建
吉林
遼寧
海南
山東
河南
重慶
甘肅
四川
貴州
青海
新疆
寧夏
內(nèi)蒙古
黑龍江
信管網(wǎng)APP下載
考試信息推送
免費(fèi)在線答題
優(yōu)惠報(bào)班活動(dòng)
直播錄播輔導(dǎo)
推薦內(nèi)容
PMP學(xué)習(xí)網(wǎng)
|
軟題庫(kù)
|
網(wǎng)考網(wǎng)
|
注冊(cè)消防考試網(wǎng)