• 2020年软考信息安全工程师备考学习资料包

    信安备考的考友,需要充足的准备时间,才可以看完整个教程,掌握信息安全的知识体系。 要想顺利通过信息安全工程师考试,必须多看书多做题,重在理解。在备考时,首先要把大纲的要求搞清楚,其次要对教材的内容仔细认真研读、思考、理解、记忆。 复习时着重采取的方法:先把软考办配套的考试教材通读至少两遍以上,感觉 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:3,583 views | 标签:
  • 2020年软考信息安全工程师考试备考指南

    信息安全工程师是信息产业部和人事部举办的软考中新增开的一门考试。软考全称全国计算机技术与软件专业技术资格(水平)考试,这门新开的信息安全工程师分属该考试“信息系统”专业,位处中级资格,是信息产业部和人事部在最新的“国人厅发[2007]139号文件中新增的专业。2016年下半年,第一次开考信息安全工程师(中级)考 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:5,185 views | 标签:
  • CISSP官方学习指南(第8版)(中文)较新的文章

    《CISSP官方学习指南(第8版)》2019年10月清华大学出版社出版的图书,作者是[美]迈克·查普尔(Mike Chapple)、 CISSP 詹姆斯·迈克尔·斯图尔特。 内容简介 100%涵盖全部考试目标: ◆ 安全与风险管理 ◆ 资产安全 ◆ 安全架构和工程 ◆ 通信与网络安全 ◆ 身份和访问管理 ◆ 安全评估与测试 ◆ 安全运营 ◆ 软件开发安全 作者简介 ...

    阅读全文
    作者:moondream | 分类:CISSP信息系统安全专家 | 阅读:1 views | 标签:
  • Linux安全加固

    0x00 简介 安全加固是企业安全中及其重要的一环,其主要内容包括账号安全、认证授权、协议安全、审计安全四项,今天首先学习Linux下的系统加固(CentOS)。 0x01 账号安全 这一部分主要是对Linux账号进行加固。 与账号相关的文件 /etc/passwd    — 记录了系统中各用户的一些基本属性,root可写,所有用户可读 /et ...

    阅读全文
    作者:moondream | 分类:安全加固 | 阅读:2 views | 标签:
  • Windows Server 2008 R2 安全加固

    0x00 简介 安全加固是企业安全中及其重要的一环,其主要内容包括账号安全、认证授权、协议安全、审计安全四项,这篇博客简单整理一下Windows Server 2008 R2的安全加固方案。 0x01 账号安全 这一部分主要是对账号进行加固。 账号管理 运行->compmgmt.msc(计算机管理)->本地用户和组。 1.删除不用的账号,系统账 ...

    阅读全文
    作者:moondream | 分类:安全加固 | 阅读:2 views | 标签:
  • 2020年软考信息安全工程师培训精品课程

    2020年软考信息安全工程师培训精品课程 2020年软考信息安全工程师备考学习资料包 1.《信息安全工程师教程》重点标记版 2.《信息安全工程师考试大纲》 思维导图 3.信息安全工程师备考思维导图 4.信息安全工程师备考精品视频 5.信息安全工程师串讲笔记汇总 6.信息安全工程师历年真题含答案解析 7.信息安全工程师模拟题及 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:289 views | 标签:
  • 软考新政策解读:国家技能提升补贴,你只管学习!

    去年参加过或即将参加软考的小伙伴们注意了,国家人力资源社会保障部、财政部于2017年5月15日发布新政,给予符合要求的企业职工提升补贴的资格。那么具体的申请条件和申请程序是什么呢? 国家人力资源社会保障部、财政部2017年5月15日发布: 依法参加失业保险3年以上、当年取得职业资格证书或职业技能等级证书 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:62 views
  • 2020应急响应实战指南

    攻防攻防,有攻就有防,我们常说“未知攻焉知防”,所以一般来说,在安服团队里,应急响应是由有经验的渗透测试人员来承担;而在企业里面,应急响应则是由比较有经验的运维人员来承担。 早在17年的时候,我将自己经手处理过的一些应急响应案例,脱敏保留特定场景,整理成了一份应急响应实战笔记分享给团队的小伙伴,后来 ...

    阅读全文
    作者:moondream | 分类:安全加固 | 阅读:40 views | 标签:
  • 2019年个税申报,拿到软考证书即可抵扣!

    2019年个人所得税最近在清缴中。刷抖音小视频的时候都有看到各种退税的,意外发了一笔小财~ 众所周知,其实软考证书也是能够参与抵扣的。有很多拿到软考证书的小伙伴已经通过个人所得税APP成功抵扣~ 个税政策相关展示 因为疫情影响,19年11月的通过证书发放延迟。根据政策,证书只能在取证当年用,现在是清缴阶段,如 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:27 views
  • 证书登记和继续教育正式取消,软考证书更值钱!

    喜报!软考证书的登记和继续教育正式取消,各位考生的软考证书将长期有效! 近日,工业和信息化部教育与考试中心发布了关于废止《关于组织开展计算机技术与软件专业技术资格(水平)证书登记工作的通知》等四个文件的公示,这意味着计算机资格考试合格证书将长期有效,不受三年有效期限制。换句话说,考生将免去进行证书登 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:25 views
  • “黑客世界杯”DEF CON CTF预选赛落幕 中国战队首次斩获冠军

    北京时间5月18日早上,全球最高级别CTF赛事——被誉为“黑客世界杯”的DEF CON CTF结束了为期48小时的线上预选赛并公布比赛结果。最终,中国战队腾讯A*0*E从1399支国际知名战队中脱颖而出,以总分5020分、领先第二名高达1109分的好成绩摘取桂冠。 这是A*0*E战队代表中国打破记录,首次获得DEF CONCTF预赛冠军。值得一提的是 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:26 views | 标签:
  • 安全书籍:《内网安全攻防:渗透测试实战指南》

    内网安全攻防 渗透测试实战指南 徐焱 贾晓璐 著 内网攻击手段和防御方法书 内网漏洞利用技术 本书简介 本书由浅入深、全面、系统地介绍了内网攻击手段和防御方法,并力求语言通俗易懂、举例简单明了、便于读者阅读领会。同时结合具体案例进行讲解,可以让读者身临其境,快速了解和掌握主流的内网漏洞利用技术与内网渗 ...

    阅读全文
    作者:moondream | 分类:信息安全书籍 | 阅读:1,664 views | 标签:
  • Web安全在线练习平台

    你是否正在为如何搭建各种环境而苦恼?或是在到处寻找练手的平台?本页面为大家提供了免费的线上练习平台,其中包括(DVWA、OWASP Bricks、OWASP WebGoat和SQLi-Labs),感谢看雪和比格云! 1.DVWA DVWA是著名的OWASP开放出来的一个在线web安全教、学平台。提供了:暴力破解、命令执行、CSRF、文件包含、SQL注入、XS ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:398 views | 标签:
  • 等保三级必备知识

         信息系统处理能力和连接能力在不断的提高。同时,基于网络连接的安全问题也日益突出,整体的网络安全主要表现在以下几个方面:网络的物理安全、网络拓扑结构安全、网络系统安全、应用系统安全和网络管理的安全等。 如何才能保证网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:138 views | 标签:
  • 周鸿祎:未来网络战将成战争首选,必须用作战角度看待

    2019年8月19日,2019 ISC互联网安全大会开幕。360董事长兼CEO周鸿祎在演讲中指出,未来网络战将成为战争首选,因为这场战役“成本低、效果好、烈度可控。把你打伤,你都不知道是谁打的”。 关键技术设施将成为战场 “我们应该正视网络战的现实”,周鸿祎说,网络战存在几大特点: 第一,网络战不是科幻小说,正发生在当下 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:40 views | 标签:
  • 周鸿祎谈黑客的存在:敌已在我 只是你还没发现

    2019第七届互联网安全大会(ISC)于8月19日举办。360董事长周鸿祎发表《网络战时代的挑战与应对》为题的主题演讲。 演讲中,周鸿祎讲到:黑客往往通过潜伏、渗透、攻击多重路径对目标攻击。很多情况下,攻击者利用伪装,让受攻击者 不清楚是谁发功了攻击。这些病毒、恶意程序,往往就嵌在内部网络里,随时可能出来破坏 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:55 views | 标签:
  • Win10最新漏洞被发现,微软向用户发红色警报:尽快更新

    据财富杂志8月15日报道,微软正向Windows 10用户发出红色警报,警告他们立即更新操作系统。 微软公司在当地时间8月13日的一篇博客文章中警告称,有两个“关键”漏洞堪比上一次的BlueKeep漏洞危机。新的漏洞也属于蠕虫式(wormable)的漏洞。这意味着黑客可以利用它们将恶意软件从一台机器传播到另一台机器,而不需要用户 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:44 views | 标签:
  • 浅谈渗透测试和红队的区别

    最近在各种安全相关的资讯或者技术文章中,越来越多的提到渗透测试(Penetration Testing)和红队(Red Team)这个两个词,而且很多地方是把这两个词的意思混为一体,认为是相同的东西。虽然这两者在方法和实施过程中存在一定相似甚至重合的部分,但是渗透测试和红队还是存在一些本质的差异。本文将分别对两者进行定义 ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:132 views | 标签:
  • 等保2.0技术部分高危风险汇总

    等级保护2.0标准发布后,为了更好地提升全国等级保护测评体系的技术能力,统一测评机构对网络安全风险的评判尺度,由中关村信息安全测评联盟组织,上海市信息安全测评认证中心主笔,杭州安信检测技术有限公司、江苏金盾检测技术有限公司、深圳市网安计算机安全检测技术有限公司、合肥天帷信息安全技术有限公司、山东新 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:182 views | 标签:
  • 关于发布《云计算服务安全评估办法》的公告

    国家互联网信息办公室 国家发展和改革委员会 工业和信息化部 财政部 关于发布《云计算服务安全评估办法》的公告 发布时间:2019-07-22 来源:中华人民共和国工业和信息化部网络安全管理局 国家互联网信息办公室 国家发展和改革委员会 工业和信息化部 财政部 关于发布《云计算服务安全评估办法》的公告2019年第2号 为提 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:27 views | 标签: