信息安全工程师 30题终极押题(速背版)

  1. CIA三要素

防篡改=完整性;防泄露=机密性;防瘫痪=可用性

口诀:机密看不见,完整改不了,可用用得上

  1. 主动/被动攻击

流量分析、嗅探=被动攻击

篡改、DDoS、伪造=主动攻击

  1. 安全模型

BLP=机密性;Biba=完整性

  1. 访问控制

系统强制=MAC;企业常用角色=RBAC

  1. 最小权限

仅授予完成任务所需最小权限

  1. 安全审计

核心:可追溯、追责、发现异常

  1. 风险评估流程

识别→分析→评价→处置

  1. 风险处置

规避、降低、转移、接受(无放大)

  1. 技术/管理安全

防火墙、加密=技术;制度、培训=管理

  1. 预防/检测/纠正

防火墙=预防;IDS=检测;补丁备份=纠正

  1. 对称加密

单密钥、速度快;代表:AES、SM4

  1. 非对称加密

公钥私钥一对;代表:RSA、SM2;用于签名

  1. 完整性

靠哈希/摘要实现:MD5、SHA256、SM3

  1. 数字签名

保证:完整性+抗抵赖,不保证机密性

  1. 国密算法

SM2=非对称;SM3=摘要;SM4=对称加密

  1. 防火墙

工作在网络/传输层,防外不防内

  1. IDS/IPS

IDS=检测告警;IPS=检测+阻断

  1. DDoS攻击

破坏可用性

  1. 应用层攻击

SQL注入、XSS、CSRF=应用层

  1. VPN

外网安全访问内网资源

  1. 病毒/蠕虫/木马

蠕虫:自我复制、网络传播

木马:远程控制

勒索病毒:加密数据要赎金

  1. SQL注入

利用输入过滤不严

  1. XSS

盗取Cookie、会话

  1. CSRF防御

最有效:Token令牌

  1. 堡垒机

运维审计+权限管控

  1. 等级保护

共5级;流程:定级→备案→整改→测评→监督

  1. 应急响应

准备→检测→遏制→根除→恢复→总结

  1. 备份指标

RPO=可丢失数据量;RTO=恢复时间

  1. 工控安全

协议:Modbus;核心:高可用、不能停机

  1. 零信任

核心:默认不信任,持续验证

相关推荐
HackTwoHub10 小时前
网络设备基线检查AI工具、内置专业基线库批量配置合规检测、自动生成安全整改报告
人工智能·安全·web安全·网络安全·系统安全·安全架构
2301_7807896610 小时前
容器环境漏洞扫描:适配 K8s 架构的镜像与 Pod 安全检测方案
网络·安全·web安全·云原生·架构·kubernetes·ddos
TechWayfarer11 小时前
AI的幻觉谁来买单?智能体时代的数据溯源与鉴权
开发语言·python·安全·ai
xixixi7777711 小时前
《机密计算破局政务金融、截图工具漏洞泄露NTLM哈希、智能体仿冒日增200+:AI安全的三场“攻防战”》
人工智能·安全·ai·金融·大模型·政务·合规
云栖梦泽在11 小时前
AI安全入门:如何快速识别AI系统的安全漏洞
大数据·人工智能·安全
深邃-11 小时前
【Web安全】-计算机网络协议(2):请求方法,头部字段,DNS协议详解
linux·网络·网络协议·计算机网络·安全·web安全·网络安全
紫金桥软件19 小时前
紫金桥组态软件RealSCADA——筑牢电力数智化基石
安全·scada·国产工业软件·电力行业·监控组态软件
上海云盾-小余20 小时前
域名解析被劫持怎么办?DNS 安全防护与异常修复全教程
网络·安全·ddos
科技风向标go20 小时前
**2026年Q2中国消费级监控摄像头市场观察:存量时代的竞争逻辑重构**
网络·安全·监控·户外安防
无心水20 小时前
【Hermes:安全、权限与生产环境】38、Hermes Agent 安全四层纵深:最小权限原则从理论到落地的完全指南
人工智能·安全·mcp协议·openclaw·养龙虾·hermes·honcho