女人久久久www免费人成看片,国内自拍偷拍网,国产一区二区三区免费在线观看,欧美精品三区四区,91久久国产综合久久91,欧美成人精品第一区二区三区 ,美女成人在线观看

專業(yè)信息安全工程師網(wǎng)站|培訓(xùn)機(jī)構(gòu)|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)

軟題庫(kù) 培訓(xùn)課程
當(dāng)前位置:信管網(wǎng) >> 信息安全工程師 >> 綜合知識(shí) >> 文章內(nèi)容
信息安全工程師綜合知識(shí)大綱考點(diǎn):網(wǎng)絡(luò)攻擊概述
來(lái)源:信管網(wǎng) 2022年09月07日 【所有評(píng)論 分享到微信

信息安全工程師綜合知識(shí)大綱考點(diǎn):網(wǎng)絡(luò)攻擊概述

【考點(diǎn)分析】:了解即可。

【考點(diǎn)內(nèi)容】:

一、網(wǎng)絡(luò)攻擊概念

1、網(wǎng)絡(luò)攻擊:指損害網(wǎng)絡(luò)系統(tǒng)安全屬性的危害行為。其中危害行為導(dǎo)致網(wǎng)絡(luò)系統(tǒng)的機(jī)密性,完整性,可用性,可控性,真實(shí)性,抗抵賴性等受到不同程度的破壞。

2、常見(jiàn)的危害行為有以下4個(gè)基本類型:

(1)信息泄露攻擊;

(2)完整性破壞攻擊;

(3)拒絕服務(wù)攻擊;

(4)非法使用攻擊;

3、網(wǎng)絡(luò)攻擊原理表

 攻擊者  攻擊工具 攻擊訪問(wèn)   攻擊效果 攻擊意圖 
 間諜、恐怖主義、黑客、職業(yè)犯罪分子、公司職員、破壞者 用戶命令、腳本或程序、自治主體、電磁泄露   本地訪問(wèn)、遠(yuǎn)程訪問(wèn)  破壞信息、信息泄露、竊取服務(wù)、拒絕服務(wù)  挑戰(zhàn)(黑客)、好奇(公司職員)、獲取情報(bào)(間諜)、經(jīng)濟(jì)利益(職業(yè)犯罪分子)、恐怖事件、報(bào)復(fù)(破壞者)

二、網(wǎng)絡(luò)攻擊模型

目前常見(jiàn)的網(wǎng)絡(luò)攻擊模型:攻擊樹(shù)模型、Mitre Att&ck模型、網(wǎng)絡(luò)殺傷鏈(Kill Chain)模型

1、攻擊樹(shù)模型:起源于故障分析方法,后擴(kuò)展為軟件故障樹(shù)。Schneier首先基于軟件故障樹(shù)方法提出了攻擊樹(shù)的概念,用AND-OR形式的樹(shù)結(jié)構(gòu)對(duì)目標(biāo)對(duì)象進(jìn)行網(wǎng)絡(luò)安全威脅分析。攻擊樹(shù)方法可以被紅隊(duì)(Red Team)用來(lái)進(jìn)行滲透測(cè)試,同時(shí)也可以被藍(lán)隊(duì)(Blue Team)用來(lái)研究防御機(jī)制。

攻擊樹(shù)的優(yōu)點(diǎn):能夠采取專家頭腦風(fēng)暴法,并且將這些意見(jiàn)融合到攻擊樹(shù)中去;能夠進(jìn)行費(fèi)效分析或者概率分析;能夠建模非常復(fù)雜的攻擊場(chǎng)景

攻擊樹(shù)的缺點(diǎn):由于樹(shù)結(jié)構(gòu)的內(nèi)在限制,攻擊樹(shù)不能用來(lái)建模多重嘗試攻擊、時(shí)間依賴及訪問(wèn)控制等場(chǎng)景;不能用來(lái)建模循環(huán)事件;對(duì)于現(xiàn)實(shí)中的大規(guī)模網(wǎng)絡(luò),攻擊樹(shù)方法處理起來(lái)會(huì)很復(fù)雜。

2、MIRE ATT & CK 模型:MITRE根據(jù)真實(shí)觀察到的網(wǎng)絡(luò)攻擊數(shù)據(jù)提煉形成的攻擊矩陣模型。該模型把攻擊活動(dòng)抽象為初始訪問(wèn)、執(zhí)行、持久化、特權(quán)提升、躲避防御、憑據(jù)訪問(wèn)、發(fā)現(xiàn)、橫向移動(dòng)、收集、指揮和控制、外泄、影響,然后給出攻擊活動(dòng)的具體實(shí)現(xiàn)方式。主要應(yīng)用場(chǎng)景有網(wǎng)絡(luò)紅藍(lán)對(duì)抗模擬、網(wǎng)絡(luò)安全滲透測(cè)試、網(wǎng)絡(luò)防御差距評(píng)估、網(wǎng)絡(luò)威脅情報(bào)收集等。

基于MITRE ATT&CK常見(jiàn)的應(yīng)用場(chǎng)景主要有網(wǎng)絡(luò)紅藍(lán)對(duì)抗模擬、網(wǎng)絡(luò)安全滲透測(cè)試、網(wǎng)絡(luò)防御差距評(píng)估、網(wǎng)絡(luò)威脅情報(bào)收集等。

3、網(wǎng)絡(luò)殺傷立案(Kill Chain)模型:將網(wǎng)絡(luò)攻擊活動(dòng)分成目標(biāo)偵察、武器構(gòu)造、載荷投送、漏洞利用、安裝植入、指揮和控制、目標(biāo)行動(dòng)等七個(gè)階段。

三、網(wǎng)絡(luò)攻擊發(fā)證演變

網(wǎng)絡(luò)攻擊變化趨勢(shì)如下:

1、網(wǎng)絡(luò)攻擊工具智能化,自動(dòng)化

2、網(wǎng)絡(luò)攻擊者群體普適化

3、網(wǎng)絡(luò)攻擊目標(biāo)多樣化和隱蔽性

4、網(wǎng)絡(luò)攻擊計(jì)算資源獲取方便

5、網(wǎng)絡(luò)攻擊活動(dòng)持續(xù)性強(qiáng)化

6、網(wǎng)絡(luò)攻擊速度加快

7、網(wǎng)絡(luò)攻擊影響擴(kuò)大

8、網(wǎng)絡(luò)攻擊主體組織化

閱讀推薦:信息安全工程師考試大綱(第2版)

掃碼關(guān)注公眾號(hào)

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛(ài)好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書(shū)、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評(píng)論  查看完整評(píng)論  

推薦文章