信息安全工程师 30题终极押题(速背版)

  1. CIA三要素

防篡改=完整性;防泄露=机密性;防瘫痪=可用性

口诀:机密看不见,完整改不了,可用用得上

​

  1. 主动/被动攻击

流量分析、嗅探=被动攻击

篡改、DDoS、伪造=主动攻击

​

  1. 安全模型

BLP=机密性;Biba=完整性

​

  1. 访问控制

系统强制=MAC;企业常用角色=RBAC

​

  1. 最小权限

仅授予完成任务所需最小权限

​

  1. 安全审计

核心:可追溯、追责、发现异常

​

  1. 风险评估流程

识别→分析→评价→处置

​

  1. 风险处置

规避、降低、转移、接受(无放大)

​

  1. 技术/管理安全

防火墙、加密=技术;制度、培训=管理

​

  1. 预防/检测/纠正

防火墙=预防;IDS=检测;补丁备份=纠正

​

  1. 对称加密

单密钥、速度快;代表:AES、SM4

​

  1. 非对称加密

公钥私钥一对;代表:RSA、SM2;用于签名

​

  1. 完整性

靠哈希/摘要实现:MD5、SHA256、SM3

​

  1. 数字签名

保证:完整性+抗抵赖,不保证机密性

​

  1. 国密算法

SM2=非对称;SM3=摘要;SM4=对称加密

​

  1. 防火墙

工作在网络/传输层,防外不防内

​

  1. IDS/IPS

IDS=检测告警;IPS=检测+阻断

​

  1. DDoS攻击

破坏可用性

​

  1. 应用层攻击

SQL注入、XSS、CSRF=应用层

​

  1. VPN

外网安全访问内网资源

​

  1. 病毒/蠕虫/木马

蠕虫:自我复制、网络传播

木马:远程控制

勒索病毒:加密数据要赎金

​

  1. SQL注入

利用输入过滤不严

​

  1. XSS

盗取Cookie、会话

​

  1. CSRF防御

最有效:Token令牌

​

  1. 堡垒机

运维审计+权限管控

​

  1. 等级保护

共5级;流程:定级→备案→整改→测评→监督

​

  1. 应急响应

准备→检测→遏制→根除→恢复→总结

​

  1. 备份指标

RPO=可丢失数据量;RTO=恢复时间

​

  1. 工控安全

协议:Modbus;核心:高可用、不能停机

​

  1. 零信任

核心:默认不信任,持续验证

相关推荐
白帽攻防录32 分钟前
SRC 挖洞:WSO2 JWT 算法混淆绕过深度复盘,CVE-2026-5430 不支持的算法怎么变成管理员
网络·算法·安全·网络安全·jwt
正经教主2 小时前
【FDE系列】阶段3:Day 58:Prompt 安全 — 注入、越狱与防护
网络·人工智能·安全·prompt·fde
hasty2 小时前
配置禁止重定向,为何请求仍继续?Axios Fetch 适配器的安全契约
安全
jimmyleeee3 小时前
大模型安全之三十六:大模型数据管理----从投毒防御到偏见治理的完整框架
人工智能·安全
姜鱼问生3 小时前
三层防火墙排查:Nginx 配好了浏览器还打不开
nginx·安全
终端安全笔记3 小时前
恢复出厂设置清不掉什么:GB 46864 把清除分成三个等级
安全
Summer-Bright5 小时前
深度 | 谷歌Gemini 4 Argon单次输出100万Token:长输出是智能体刚需,先给防御者不给攻击者才是新玩法
人工智能·安全·ai
hasty5 小时前
接口鉴权通过,对象却属于别人:LimeSurvey 跨问卷授权缺陷解析
安全·系统安全
lisw057 小时前
AI如何助力网络安全合规性?
人工智能·安全·可信计算技术
格鸰爱童话7 小时前
搭建primihub开源框架并一步步理解
安全·ai