月梦工作室
越努力,越幸运
  • 首页
  • 法律法规知识库
  • 信安第二版精品课
  • 软考信安专栏
  • 信息安全书籍
  • CISP
  • CISSP
  • Kali linux
  • 关于本站
  • 月梦信安备考串讲笔记8:第8章应用系统安全工程备考要点

    Apr062019
    月梦信安备考串讲笔记8:第8章应用系统安全工程备考要点

    考点1、Web安全的需求分析与基本设计 【考法分析】 本考点主要是对web安全需求分析与基本设计的考查。 【要点分析】 1.2013年版本的OWASP(开源Web应用安全项目) TOP10包括的十大最有可能发生的应用漏洞:① 注入攻击:攻击者通过在应用程序预先定义好的查询语句结尾加上额外的查询语句元素,欺骗数据库服务器执行非授 ...

    阅读全文
    作者:moondream | 分类:应用系统安全工程 | 阅读:450 views | 标签:信安笔记2019
    抢沙发
  • 月梦信安备考串讲笔记7:第7章信息系统安全工程备考要点

    Apr062019
    月梦信安备考串讲笔记7:第7章信息系统安全工程备考要点

    考点1、访问控制 【考法分析】 本考点主要是对访问控制相关内容的考查。 【要点分析】 1.基于角色的访问控制设计,其基本思想是,对系统操作的各种权限不是直接授予具体的用户,而是在用户集合与权限集合之间建立一个角色集合。每一种角色对应一组相应的权限,以简化用户的权限管理,减少系统的开销。 2.Kerberos协议 ...

    阅读全文
    作者:moondream | 分类:信息系统安全工程 | 阅读:228 views | 标签:信安笔记2019
    抢沙发
  • 月梦信安备考串讲笔记6:第6章网络安全技术与产品备考要点

    Apr062019
    月梦信安备考串讲笔记6:第6章网络安全技术与产品备考要点

    考点1、网络安全需求分析与基本设计 【考法分析】 本考点主要是对网络安全需求分析与设计相关内容的考查。 【要点分析】 1.网络安全在维基百科的定义是,网络安全包括网络设备安全、网络信息安全、网络软件安全。 2.网络安全的目标就是要实现信息系统的基本安全特征(即网络安全基本属性),并达到网络通讯所需的保障 ...

    阅读全文
    作者:moondream | 分类:网络安全技术和产品 | 阅读:336 views | 标签:信安笔记2019
    抢沙发
  • 月梦信安备考串讲笔记5:第5章应用系统安全基础备考要点

    Apr062019
    月梦信安备考串讲笔记5:第5章应用系统安全基础备考要点

    考点1、Web安全 【考法分析】 本考点主要是对Web安全相关内容的考查。 【要点分析】 1.Web 安全威胁:从其来源说Web 威胁还可以分为内部攻击和外部攻击两类。前者主要来自信任网络,可能是用户执行了未授权访问或是无意中定制了恶意攻击;后者主要是由于网络漏洞被利用或者用户受到恶意程序制定者的专一攻击。 2.最具 ...

    阅读全文
    作者:moondream | 分类:应用系统安全基础 | 阅读:315 views | 标签:信安笔记2019
    抢沙发
  • 月梦信安备考串讲笔记4:第4章信息系统安全基础备考要点

    Apr062019
    月梦信安备考串讲笔记4:第4章信息系统安全基础备考要点

    考点1、计算机设备安全 【考法分析】 本考点主要是对计算机设备安全的考查。 【要点分析】 1.一般认为,计算机安全的定义,要包括计算机试题及其信息的完整性,机密性,抗否认性,可用性,可审计性,可靠性等几个关键因数; 机密性:保证信息部被非授权访问; 完整性:维护信息和试题的人为或非人为的非授权篡改; 抗 ...

    阅读全文
    作者:moondream | 分类:信息系统安全基础 | 阅读:363 views | 标签:信安笔记2019
    抢沙发
  • 月梦信安备考串讲笔记3:第3章网络安全基础备考要点

    Apr062019
    月梦信安备考串讲笔记3:第3章网络安全基础备考要点

    考点1、计算机网络基本知识 【考法分析】 本考点主要是对计算机网络基础技术的考查。 【要点分析】 1.网络协议:为进行网络中的数据交换而建立的规则、标准或约定就是网络协议(Protocol)。 2.计算机网络的体系结构:将计算机网络的各层及其协议的集合,称为计算机网络的体系结构( Architecture )。 3.几种典型的计算 ...

    阅读全文
    作者:moondream | 分类:网络安全基础 | 阅读:494 views | 标签:信安笔记2019
    抢沙发
  • 第二章密码学基础与应用备考要点2020

    Apr062019
    第二章密码学基础与应用备考要点2020

    考点1、密码学的基本概念 【考法分析】 本考点主要是对密码学基本概念的考查。 【要点分析】 1.研究密码编制的科学称为密码编制学(Cryptography),研究密码破译的科学称为密码分析学(Cryptanalysis),密码编制学和密码分析学共同组成密码学(Cryptology)。密码学作为信息安全的基础,其安全目标主要包括三个非常重要的 ...

    阅读全文
    作者:moondream | 分类:密码学基础与应用 | 阅读:874 views | 标签:信安笔记2019
    抢沙发
  • 月梦信安备考串讲笔记1:第1章信息安全基础备考要点

    Apr062019
    月梦信安备考串讲笔记1:第1章信息安全基础备考要点

    考点1、信息安全概念 【考法分析】 本考点主要是对信息安全技术相关概念的考查。 【要点分析】 1.我国居民二代身份证正在使用256位的椭圆曲线新密码;国内外的许多电子商务系统正在使用1024位的RSA密码,与量子计算机类似,DNA计算机也是并行计算的,因此同样对现有密码构成严重的潜在威胁,目前可用于密码破译的量子 ...

    阅读全文
    作者:moondream | 分类:信息安全基础 | 阅读:839 views | 标签:信安笔记2019
    抢沙发
  • 黑客最常用的10种黑客工具

    Mar292019
    黑客最常用的10种黑客工具

    注意:所有这些工具都是捆绑在一起的Linux发行版,如Kali Linux或BackBox,所以我们一定会建议您安装一个合适的Linux黑客系统,使您的生活更轻松 – 尤其是因为这些黑客工具可以(自动)更新。 1、Nmap (网络映射器) 用于扫描端口和地图网络 – 还有一大堆! Nmap是“Network Mapper”的缩写,它是非常 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:341 views | 标签:安全工具
    抢沙发
  • 服务器如何防御勒索病毒攻击?

    Mar202019
    服务器如何防御勒索病毒攻击?

    远程桌面协议(RDP, Remote Desktop Protocol)是一个多通道(multi-channel)的协议,用户计算机可以通过TCP 3389端口远程登录到服务器上。 SMB(Server Message Block)是一个协议名,用于Web连接和客户端与服务器之间的信息沟通。SMB协议是基于TCP-NETBIOS下的,一般端口使用为139,445。 服务器如何防御勒索 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:415 views | 标签:安全加固
    抢沙发
  • 备考信息安全工程师八种提高记忆效率的方法

    Mar052019
    备考信息安全工程师八种提高记忆效率的方法

    广大考生如果想在内容多,时间少的情况下掌握更多的知识需要一个很好的方法,要学会掌握句子中的关键字,学习时间内要聚精会神,专心致志,集中注意力。 以下几个提高记忆效率方法,大家可以根据自己的情况选择性的采用。   1.设定训练目标   明确自己在一定时间内的任务量,提醒自己要集中注意力,经常这样练习潜 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:341 views | 标签:信安备考技巧
    抢沙发
  • 关于做好2019年上半年计算机技术与软件专业技术资格(水平)考试工作的通知

    Feb262019
    关于做好2019年上半年计算机技术与软件专业技术资格(水平)考试工作的通知

    2019-02-23 22:03:11  发布人:海南省人力资源开发局 琼人发〔2019〕13号 海南省人力资源开发局 关于做好2019年上半年计算机技术与软件 专业技术资格(水平)考试工作的通知 各有关单位: 2019年上半年计算机技术与软件专业技术资格(水平)考试定于5月25日举行。为做好我省考试工作,根据《全国计算机专业技术资格考 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:256 views
    抢沙发
  • 2025年软考信息安全工程师备考学习资料包

    • 渗透测试学习之路

      Nov242018
      渗透测试学习之路

      最近发现很多小伙伴都在问我想要学习渗透测试,但是不知道怎么开始,也不知道要学习什么?所以在这里我打算分享一下我的渗透学习之路以及给初学者的一些建议。 我的学习之路 转眼间,我从学习渗透测试到工作也快六年了,记得刚开始接触安全是在 2012 年初,刚进入实验班的时候,在之前曾经在图书馆借了一本《黑客笔记 ...

      阅读全文
      作者:moondream | 分类:渗透测试 | 阅读:577 views | 标签:渗透测试
      抢沙发
    • 工信部开展网络安全技术应用试点示范项目推荐工作

      Nov212018
      工信部开展网络安全技术应用试点示范项目推荐工作

      据工信部网站21日消息,为深入贯彻落实《网络安全法》,加快建设网络强国和制造强国,促进网络安全先进技术协同创新和应用部署,推广网络安全最佳实践,提升网络安全产业发展水平,工信部在组织三批电信和互联网行业网络安全试点示范的基础上,决定开展网络安全技术应用试点示范项目(简称示范项目)推荐工作。 示范项 ...

      阅读全文
      作者:moondream | 分类:安全资讯 | 阅读:124 views | 标签:网络安全法
      抢沙发
    • 习近平谈网络安全:没有网络安全就没有国家安全

      Nov212018
      习近平谈网络安全:没有网络安全就没有国家安全

      【学习路上按】坚持总体国家安全观,是习近平新时代中国特色社会主义思想的重要内容。党的十九大报告强调,统筹发展和安全,增强忧患意识,做到居安思危,是我们党治国理政的一个重大原则。习近平同志围绕总体国家安全观发表的一系列重要论述,立意高远,内涵丰富,思想深邃,把我们党对国家安全的认识提升到了新的高度 ...

      阅读全文
      作者:moondream | 分类:法律法规 | 阅读:134 views | 标签:信息安全
      抢沙发
    • 大数据、云计算成为网络安全人才培养新方向

      Nov212018
      大数据、云计算成为网络安全人才培养新方向

              随着网络空间成为第五空间、社会基础产业全面互联网化,网络安全(或称广义的信息安全)面临的威胁越来越大,对网络安全的人才需求也呈现出井喷趋势。尽管国家网络安全人才建设取得了重要进展,但从总体上看,网络安全人才依然存在数量缺口较大、能力素质不高、结构不尽合理等问题。   中国信息安全测评中心 ...

      阅读全文
      作者:moondream | 分类:安全资讯 | 阅读:117 views | 标签:CISP
      抢沙发
    • 知道创宇赵伟:态势感知是承载网络安全产业的航空母舰

      Nov212018
      知道创宇赵伟:态势感知是承载网络安全产业的航空母舰

      面对新的安全形势,传统安全体系正在遭遇瓶颈,需要进一步提升安全运营水平的同时积极的开展主动防御能力的建设。 11月17日,知道创宇联合腾讯安全举办了“天府杯”网络空间态势感知论坛,知道创宇CEO赵伟出席大会,讲述了现代化网络攻击的残酷现状以及应该怎样建立态势感知体系做出强有力对抗。 知道创宇CEO赵伟致辞 赵 ...

      阅读全文
      作者:moondream | 分类:安全资讯 | 阅读:187 views | 标签:态势感知
      抢沙发
    • 解读《中华人民共和国网络安全法》及其影响

      Nov212018
      解读《中华人民共和国网络安全法》及其影响

      《中华人民共和国网络安全法》(简称《网络安全法》)自2017年6月1日起施行,这是中国建立严格的网络治理指导方针的一个重要里程碑。 早在《网络安全法》施行之前,中国已就加强信息安全方面做出了一定努力。例如,2010年出版的白皮书《互联网在中国》,就是中国于互联网使用上的一个早期政策指南。而此次颁布《网络安 ...

      阅读全文
      作者:moondream | 分类:法律法规 | 阅读:185 views | 标签:法律法规, 网络安全法
      抢沙发
    • 《中华人民共和国网络安全法》全解读!

      Nov212018
      《中华人民共和国网络安全法》全解读!

      2017年6月1日起,《中华人民共和国网络安全法》(以下简称《网络安全法》)正式施行,这是我国第一部全面规范网络空间安全管理问题的基础性法律。 《网络安全法》明确了网络空间主权的原则,网络产品和服务提供者的安全义务和网络运营者的安全义务,完善了个人信息保护规则,建立了关键信息基础设施安全保护制度。 同时, ...

      阅读全文
      作者:moondream | 分类:法律法规 | 阅读:517 views | 标签:法律法规, 网络安全法
      抢沙发
    • 安全书籍:《Android安全攻防权威指南》

      Nov122018
      安全书籍:《Android安全攻防权威指南》

      调查数据指出,Android已经赢得平台之战,未来有望成为移动操作系统领域的寡头,而安全性则有可能会成为阻碍Android发展的主要因素。由专业Android安全研究员编写,本书为白帽子提供了漏洞发现、分析和利用的使用工具。在详细介绍Android操作系统工作原理和总体安全架构后,研究了如何发现漏洞,为各种系统部件开发利 ...

      阅读全文
      作者: | 分类:信息安全书籍 | 阅读:595 views | 标签:信息安全书籍
      抢沙发
    • 2018 BlackHat Tools List

      Nov112018
      2018 BlackHat Tools List

      收藏一下 Android,iOS和移动黑客 易受攻击的iOS应用程序:Swift版 https://github.com/prateek147/DVIA-v2 代码评估 OWASP依赖性检查 https://github.com/jeremylong/DependencyCheck 美洲狮扫描 https://github.com/pumasecurity/puma-scan 加密 DeepViolet:SSL / TLS扫描API和工具 https://github.com/spoofzu/Deep ...

      阅读全文
      作者: | 分类:安全资讯 | 阅读:224 views | 标签:信息安全
      抢沙发
    « 上一页56789101112131415下一页 »最后

2025年软考信安备考学习资料包

1.《信息安全工程师教程》第二版
2.《信息安全工程师考试大纲》第二版
3.信息安全工程师备考思维导图
4.信息安全工程师备考精品视频
5.信息安全工程师串讲笔记汇总
6.信息安全工程师历年真题及答案解析
7.信息安全工程师模拟题及押题
打赏获得备考学习资料包

软考信息安全工程师历年真题汇总

2024年信息安全工程师上午真题及答案解析

2024年信息安全工程师下午真题及答案解析

2023年信息安全工程师上午真题及答案解析

2023年信息安全工程师下午真题及答案解析

2022年信息安全工程师上午真题及答案解析

2022年信息安全工程师下午真题及答案解析

2021年信息安全工程师上午真题及答案解析

2021年信息安全工程师下午真题及答案解析

2020年信息安全工程师上午真题及答案解析

2020年信息安全工程师下午真题及答案解析

2019年信息安全工程师上午真题及答案解析

2019年信息安全工程师下午真题及答案解析

2018年信息安全工程师上午真题及答案解析

2018年信息安全工程师下午真题及答案解析

2017年信息安全工程师上午真题及答案解析

2017年信息安全工程师下午真题及答案解析

2016年信息安全工程师上午真题及答案解析

2016年信息安全工程师下午真题及答案解析

软考信息安全工程师学习笔记

0.信息安全工程师备考公开课
1.网络信息安全概述
2.网络攻击原理与常用方法
3.密码学基本理论
4.网络安全体系与网络安全模型
5.物理与环境安全技术
6.认证技术原理与应用
7.访问控制技术原理与应用
8.防火墙技术原理与应用
9.VPN技术原理与应用
10.入侵检测技术原理与应用
11.网络物理隔离技术原理与应用
12.网络安全审计技术原理与应用
13.网络安全漏洞防护技术原理与应用
14.恶意代码防范技术原理
15.网络安全主动防御技术与应用
16.网络安全风险评估技术原理与应用
17.网络安全应急响应技术原理与应用
18.网络安全测评技术与标准
19.操作系统安全保护
20.数据库系统安全
21.网络设备安全
22.网站安全需求分析与安全保护工程
23.云计算安全需求分析与安全保护工程
24.工控安全需求分析与安全保护工程
25.移动应用安全需求分析与安全保护工程
26.大数据安全需求分析与安全保护工程

支持本站

文章排行

  • 2025年软考信息安全工程师考试备考指南 - 8,033 views
  • 2025年软考信息安全工程师备考学习资料包 - 6,940 views
  • 2025年软考信息安全工程师备考公开课 - 4,112 views
  • 2025年软考信息安全工程师备考精品课-更新中 - 2,405 views
  • 软考信息安全工程师备考学习笔记汇总2020 - 6,803 views
  • 软考信息安全工程师历年真题汇总及历年考点分布 - 6,496 views
  • 2019年信息安全工程师考试上午真题及答案解析 - 5,581 views
  • 安全书籍:《内网安全攻防:渗透测试实战指南》 - 5,508 views
  • 从菜鸟到拿下OSCP的进阶之路 - 5,184 views
  • 软考信息安全工程师教程第二版 - 4,321 views
  • 2018年上半年信息安全工程师上午真题及答案解析 - 3,912 views
  • 2018年上半年信息安全工程师下午真题及答案解析 - 3,888 views
  • 信息安全工程师考试大纲-科目1:信息安全基础知识 - 3,783 views

分类

  • CEH道德黑客 (11)
  • CISP信息安全专业人员 (6)
  • CISSP信息系统安全专家 (9)
  • H3C大安全 (7)
  • Kali linux (21)
  • OSCP进攻性安全认证专家 (5)
  • 信安知识库 (1)
  • 信安精品课 (32)
  • 信息安全书籍 (28)
  • 信息安全基础 (8)
  • 信息安全工程师 (52)
  • 信息系统安全基础 (9)
  • 信息系统安全工程 (4)
  • 威胁情报 (5)
  • 安全加固 (5)
  • 安全工具 (2)
  • 安全资讯 (76)
  • 密码学基础与应用 (11)
  • 应急响应 (5)
  • 应用系统安全基础 (8)
  • 应用系统安全工程 (7)
  • 法律法规 (35)
  • 渗透测试 (28)
  • 等级保护2.0 (11)
  • 网络安全基础 (8)
  • 网络安全技术和产品 (7)
  • 默认 (4)

最新日志热评日志随机日志

  • 关键信息基础设施商用密码使用管理规定》解读
  • 关键信息基础设施商用密码使用管理规定
  • 商用密码检测机构(商用密码应用安全性评估业务)目录(最新)
  • 《网络数据安全管理条例》
  • 铲除数据安全三大“顽疾”,安全GPT如何“开药方”?
  • 商用密码检测机构(商用密码应用安全性评估业务)目录
  • 《商用密码应用安全性评估管理办法》解读
  • 商用密码应用安全性评估管理办法
  • 《商用密码检测机构管理办法》解读
  • 商用密码检测机构管理办法
  • 商用密码检测机构管理办法
  • 《商用密码检测机构管理办法》解读
  • 商用密码应用安全性评估管理办法
  • 《商用密码应用安全性评估管理办法》解读
  • 商用密码检测机构(商用密码应用安全性评估业务)目录
  • 铲除数据安全三大“顽疾”,安全GPT如何“开药方”?
  • 《网络数据安全管理条例》
  • 商用密码检测机构(商用密码应用安全性评估业务)目录(最新)
  • 关键信息基础设施商用密码使用管理规定
  • 关键信息基础设施商用密码使用管理规定》解读
  • 信安精品课:第16章网络安全风险评估技术原理与应用精讲笔记
  • 2017年上半年信息安全工程师上午真题及答案解析
  • 安全书籍:《网络攻防实战研究:漏洞利用与提权》
  • 西北工业大学遭美国NSA网络攻击事件调查报告(之二)
  • ISC互联网安全大会2018全套120+演讲PPT打包下载
  • macOS Big Sur可被应用程序绕过防火墙和虚拟专用网
  • Linux安全加固
  • 软考信息安全工程师学习笔记十三(2.8 密钥管理)
  • 我在携程的这十年:一个老运维的成长往事
  • 从攻防演练一窥安全意识培训

最活跃的读者

最新评论

  • PolarisPolaris:
    你好,这个第二题是不是应该选D呢
  • xxlljxxllj:
    想了解,请发演讲PPT
  • 小能快跑小能快跑:
    东西很好
  • 艾美佳网址收录艾美佳网址收录:
    嗯,安全本来就不好搞
  • borebore:
    一点点成为心里的那个人。

博客统计

  • 日志总数:400 篇
  • 评论总数:5 条
  • 标签数量:41 个
  • 链接总数:41 个
  • 建站日期:
  • 运行天数:20407 天
  • 最后更新:2025-11-3

友情链接

  • 游侠安全网
  • 51hacking
  • i春秋学院
  • 玄魂工作室
  • freebuf
  • E安全
  • HackerNews
  • 绿盟技术博客
  • 安全客
  • 吾爱破解
  • 鸿鹄论坛
  • 360CERT
  • slowmist
  • hackeye
  • uncissp
  • 华盟网
  • seebug-paper
  • 安全加头条
  • 颓废博客
  • 漏洞人生
  • 8090-sec
  • 洞悉漏洞
  • 危险漫步
  • 知道创宇研发技能表v3.1
  • 知道创宇
  • ISCCC
  • 网络安全等级保护网
  • 中国信息安全测评中心
  • shodan
  • zoomeye
  • kaspersky
  • 国家互联网应急中心
  • 等保测评网
  • moonsec
  • waitalone
  • 奇安信威胁情报中心
  • 微步在线
  • E安在线
  • 信安知识库
  • micro8
  • D盾防火墙
  • 用户登录

    Copyright © 2018-2025 月梦工作室. Powered by WordPress. Theme by Weisay.