摘要:信息安全工程師是軟考中級(jí)考試科目之一,為方便考生對(duì)所學(xué)知識(shí)點(diǎn)的檢測(cè),希賽軟考頻道為考生帶來軟考信息安全工程師考試知識(shí)點(diǎn)填空檢測(cè)的內(nèi)容,本文為軟考信息安全工程師考試知識(shí)點(diǎn)填空檢測(cè)(2)。
為方便軟考考生對(duì)信息安全工程師考試知識(shí)點(diǎn)的檢測(cè),希賽軟考頻道為考生帶來軟考信息安全工程師考試知識(shí)點(diǎn)填空檢測(cè)的內(nèi)容(完整版可在本文文首本文資料處或文末的資料下載欄目下載)。
軟考信息安全工程師考試知識(shí)點(diǎn)填空檢測(cè)(2)內(nèi)容如下:
第2章網(wǎng)絡(luò)攻擊原理與常用方法
1.1網(wǎng)絡(luò)攻擊概述
網(wǎng)絡(luò)攻擊原理表
4.網(wǎng)絡(luò)攻擊模型
(1)網(wǎng)絡(luò)殺傷鏈(Kill Chain)模型
該模型將網(wǎng)絡(luò)攻擊活動(dòng)分成( )、( )、( )、( )、( )、( )、( )等七個(gè)階段。
1.2網(wǎng)絡(luò)攻擊一般過程
網(wǎng)絡(luò)攻擊過程主要分為以下幾個(gè)步驟:
( )。隱藏黑客主機(jī)位置使得系統(tǒng)管理無法追蹤。
( )。確定攻擊目標(biāo)并收集目標(biāo)系統(tǒng)的有關(guān)信息。
( )。從收集到的目標(biāo)信息中提取可使用的漏洞信息。
( )。獲取目標(biāo)系統(tǒng)的普通或特權(quán)賬戶的權(quán)限。
( )。隱蔽在目標(biāo)系統(tǒng)中的操作,防止入侵行為被發(fā)現(xiàn)。
( )。進(jìn)行破壞活動(dòng)或者以目標(biāo)系統(tǒng)為跳板向其他系統(tǒng)發(fā)起新的攻擊。
( )。在目標(biāo)系統(tǒng)中開辟后門,方便以后入侵。
( )。避免安全管理員的發(fā)現(xiàn)、追蹤以及法律部門取證。
1.3網(wǎng)絡(luò)攻擊常見方法
1.端口掃描
端口掃描的目的是找出目標(biāo)系統(tǒng)上提供的服務(wù)列表。根據(jù)端口掃描利用的技術(shù),掃描可以分為多種類型:
軟考備考資料免費(fèi)領(lǐng)取
去領(lǐng)取
共收錄117.93萬道題
已有25.02萬小伙伴參與做題