摘要:信息安全工程師是軟考中級考試科目之一,為方便考生對所學(xué)知識點的檢測,希賽軟考頻道為考生帶來軟考信息安全工程師考試知識點填空檢測的內(nèi)容,本文為軟考信息安全工程師考試知識點填空檢測(2)。
為方便軟考考生對信息安全工程師考試知識點的檢測,希賽軟考頻道為考生帶來軟考信息安全工程師考試知識點填空檢測的內(nèi)容(完整版可在本文文首本文資料處或文末的資料下載欄目下載)。
軟考信息安全工程師考試知識點填空檢測(2)內(nèi)容如下:
第2章網(wǎng)絡(luò)攻擊原理與常用方法
1.1網(wǎng)絡(luò)攻擊概述
網(wǎng)絡(luò)攻擊原理表
4.網(wǎng)絡(luò)攻擊模型
(1)網(wǎng)絡(luò)殺傷鏈(Kill Chain)模型
該模型將網(wǎng)絡(luò)攻擊活動分成( )、( )、( )、( )、( )、( )、( )等七個階段。
1.2網(wǎng)絡(luò)攻擊一般過程
網(wǎng)絡(luò)攻擊過程主要分為以下幾個步驟:
( )。隱藏黑客主機位置使得系統(tǒng)管理無法追蹤。
( )。確定攻擊目標并收集目標系統(tǒng)的有關(guān)信息。
( )。從收集到的目標信息中提取可使用的漏洞信息。
( )。獲取目標系統(tǒng)的普通或特權(quán)賬戶的權(quán)限。
( )。隱蔽在目標系統(tǒng)中的操作,防止入侵行為被發(fā)現(xiàn)。
( )。進行破壞活動或者以目標系統(tǒng)為跳板向其他系統(tǒng)發(fā)起新的攻擊。
( )。在目標系統(tǒng)中開辟后門,方便以后入侵。
( )。避免安全管理員的發(fā)現(xiàn)、追蹤以及法律部門取證。
1.3網(wǎng)絡(luò)攻擊常見方法
1.端口掃描
端口掃描的目的是找出目標系統(tǒng)上提供的服務(wù)列表。根據(jù)端口掃描利用的技術(shù),掃描可以分為多種類型:
軟考備考資料免費領(lǐng)取
去領(lǐng)取