月梦工作室
越努力,越幸运
  • 首页
  • 法律法规知识库
  • 信安第二版精品课
  • 软考信安专栏
  • 信息安全书籍
  • CISP
  • CISSP
  • Kali linux
  • 关于本站
  • 安全书籍:《应急响应:网络安全的预防、发现、处置和恢复》

    Aug182020
    安全书籍:《应急响应:网络安全的预防、发现、处置和恢复》

    应急响应:网络安全的预防、发现、处置和恢复 [Incident Response Cyber Security] 编辑推荐   读网络安全科普书 看网络安全新鲜事 洞悉无处不在的威胁 掌握保护自己的武器 让网络更安全 让世界更美好 内容简介   《应急响应:网络安全的预防、发现、处置和恢复》的内容将前沿的网络安全应急响应理论 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:220 views | 标签:应急响应
    抢沙发
  • 攻防实战之蓝队视角下的战前准备

    Aug172020
    攻防实战之蓝队视角下的战前准备

    孙子兵法中曾讲到“知己知彼,百战不殆”。在攻防实战开始之前,充分了解自身安全状况是防守蓝队在备战前不可或缺的重要一步,从资产梳理、风险排查、安全管理等各方面有序进行,确定公司企业自身的安全防护能力,能够为后续工作提供强有力的支撑。下面就防守蓝队备战前的准备工作进行简要叙述。 一、资产梳理 随着企业业 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:156 views | 标签:信息安全工程师
    抢沙发
  • 2020护网参考学习 关于护网行动的总结

    Aug172020
    2020护网参考学习 关于护网行动的总结

    截止到28日5点,护网行动终于结束,朋友圈感觉是在过年,到处是倒计时和庆祝声。看来防守方们7*24小时的看监控还是比较无奈的。本次复盘基于我对整个护网行动的观察总结而来,仅代表我个人观点,如有不妥之处,欢迎交流。 1. 整体攻防的思考 本次攻防,从规则到各方实力,都是绝无仅有的。经常有人问,是攻击队厉害还是 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:1,138 views | 标签:信息安全工程师
    抢沙发
  • 2025年软考信息安全工程师备考公开课

    • 软考信息安全工程师考试大纲2016版

      Aug132020
      软考信息安全工程师考试大纲2016版

      2020年软考信息安全工程师培训精品课程 信息安全工程师考试大纲 一.考试说明 1.考试目标 (1)掌握信息安全的知识体系; (2)根据应用单位的信息安全需求和信息基础设施结构,规划设计信息安全方案,并负责单位信息系统安全设施的运行维护和配置管理; (3)能够监测和分析信息系统运行安全风险和信息设备的安全风 ...

      阅读全文
      作者:moondream | 分类:信息安全工程师 | 阅读:136 views | 标签:信息安全工程师
      抢沙发
    • 软考信息安全工程师教程2016版

      Aug132020
      软考信息安全工程师教程2016版

      2020年软考信息安全工程师培训精品课程 软考信息安全工程师教程 本书根据信息安全工程师考试大纲的要求进行编写,内容主要包括信息安全基本概念、基本技术和基本应用等方面,讲授方法注重理论联系实际,突出实用技术。 全书共分8章,具体内容包括:信息安全基础、密码学基础与应用、网络安全基础、信息系统安全 ...

      阅读全文
      作者:moondream | 分类:信息安全工程师 | 阅读:144 views | 标签:信息安全工程师
      抢沙发
    • CISSP官方学习指南(第8版)(中文)

      Aug092020
      CISSP官方学习指南(第8版)(中文)

      《CISSP官方学习指南(第8版)》2019年10月清华大学出版社出版的图书,作者是[美]迈克·查普尔(Mike Chapple)、 CISSP 詹姆斯·迈克尔·斯图尔特。 内容简介 100%涵盖全部考试目标: ◆ 安全与风险管理 ◆ 资产安全 ◆ 安全架构和工程 ◆ 通信与网络安全 ◆ 身份和访问管理 ◆ 安全评估与测试 ◆ 安全运营 ◆ 软件开发安全 作者简介 ...

      阅读全文
      作者:moondream | 分类:CISSP信息系统安全专家, 信息安全书籍 | 阅读:730 views | 标签:CISSP
      抢沙发
    • Linux安全加固

      Aug082020
      Linux安全加固

      0x00 简介 安全加固是企业安全中及其重要的一环,其主要内容包括账号安全、认证授权、协议安全、审计安全四项,今天首先学习Linux下的系统加固(CentOS)。 0x01 账号安全 这一部分主要是对Linux账号进行加固。 与账号相关的文件 /etc/passwd    — 记录了系统中各用户的一些基本属性,root可写,所有用户可读 /et ...

      阅读全文
      作者:moondream | 分类:安全加固 | 阅读:235 views | 标签:安全加固
      抢沙发
    • Windows Server 2008 R2 安全加固

      Aug082020
      Windows Server 2008 R2 安全加固

      0x00 简介 安全加固是企业安全中及其重要的一环,其主要内容包括账号安全、认证授权、协议安全、审计安全四项,这篇博客简单整理一下Windows Server 2008 R2的安全加固方案。 0x01 账号安全 这一部分主要是对账号进行加固。 账号管理 运行->compmgmt.msc(计算机管理)->本地用户和组。 1.删除不用的账号,系统账 ...

      阅读全文
      作者:moondream | 分类:安全加固 | 阅读:235 views | 标签:安全加固
      抢沙发
    • 2017年上半年信息安全工程师下午真题及答案解析

      Aug062020
      2017年上半年信息安全工程师下午真题及答案解析

      试题一 阅读下列说明,回答问题 1 至问题 3,将解答写在答题纸的对 应栏内。 【说明】 安全目标的关键是实现安全的三大要素:机密性、完整性和可用性。对于一般性的信息类型的安全分类有以下表达形式: { (机密性,影响等级), (完整性,影响等级), (可用性,影响等级) } 在上述表达式中,”影响等级”的值可以取为低 (L) ...

      阅读全文
      作者:moondream | 分类:信息安全工程师 | 阅读:534 views | 标签:信息安全工程师真题
      抢沙发
    • 2025年软考信息安全工程师备考精品课-更新中

      • 关于2020年计算机技术与软件专业技术资格(水平)考试安排的通告

        Jun172020
        关于2020年计算机技术与软件专业技术资格(水平)考试安排的通告

        根据人力资源社会保障部2020年专业技术人员职业资格考试工作计划(调整)要求,经工业和信息化部同意, 2020年计算机技术与软件专业技术资格(水平)考试上、下半年考试专业科目合并,统一集中安排在2020年11月7日—11月8日举行。 报名安排等具体事项,请关注本网站和当地计算软件资格考试机构网站通知。 工业和信息化部 ...

        阅读全文
        作者:moondream | 分类:信息安全工程师 | 阅读:301 views
        抢沙发
      • 软考新政策解读:国家技能提升补贴,你只管学习!

        Jun152020
        软考新政策解读:国家技能提升补贴,你只管学习!

        去年参加过或即将参加软考的小伙伴们注意了,国家人力资源社会保障部、财政部于2017年5月15日发布新政,给予符合要求的企业职工提升补贴的资格。那么具体的申请条件和申请程序是什么呢? 国家人力资源社会保障部、财政部2017年5月15日发布: 依法参加失业保险3年以上、当年取得职业资格证书或职业技能等级证书 ...

        阅读全文
        作者:moondream | 分类:信息安全工程师 | 阅读:1,045 views
        抢沙发
      • 2020应急响应实战指南

        Jun152020
        2020应急响应实战指南

        攻防攻防,有攻就有防,我们常说“未知攻焉知防”,所以一般来说,在安服团队里,应急响应是由有经验的渗透测试人员来承担;而在企业里面,应急响应则是由比较有经验的运维人员来承担。 早在17年的时候,我将自己经手处理过的一些应急响应案例,脱敏保留特定场景,整理成了一份应急响应实战笔记分享给团队的小伙伴,后来 ...

        阅读全文
        作者:moondream | 分类:应急响应 | 阅读:180 views | 标签:应急响应
        抢沙发
      • 2019年个税申报,拿到软考证书即可抵扣!

        Jun152020
        2019年个税申报,拿到软考证书即可抵扣!

        2019年个人所得税最近在清缴中。刷抖音小视频的时候都有看到各种退税的,意外发了一笔小财~ 众所周知,其实软考证书也是能够参与抵扣的。有很多拿到软考证书的小伙伴已经通过个人所得税APP成功抵扣~ 个税政策相关展示 因为疫情影响,19年11月的通过证书发放延迟。根据政策,证书只能在取证当年用,现在是清缴阶段,如 ...

        阅读全文
        作者:moondream | 分类:信息安全工程师 | 阅读:485 views
        抢沙发
      • 证书登记和继续教育正式取消,软考证书更值钱!

        Jun152020
        证书登记和继续教育正式取消,软考证书更值钱!

        喜报!软考证书的登记和继续教育正式取消,各位考生的软考证书将长期有效! 近日,工业和信息化部教育与考试中心发布了关于废止《关于组织开展计算机技术与软件专业技术资格(水平)证书登记工作的通知》等四个文件的公示,这意味着计算机资格考试合格证书将长期有效,不受三年有效期限制。换句话说,考生将免去进行证书登 ...

        阅读全文
        作者:moondream | 分类:信息安全工程师 | 阅读:328 views
        抢沙发
      • “黑客世界杯”DEF CON CTF预选赛落幕 中国战队首次斩获冠军

        May192020
        “黑客世界杯”DEF CON CTF预选赛落幕 中国战队首次斩获冠军

        北京时间5月18日早上,全球最高级别CTF赛事——被誉为“黑客世界杯”的DEF CON CTF结束了为期48小时的线上预选赛并公布比赛结果。最终,中国战队腾讯A*0*E从1399支国际知名战队中脱颖而出,以总分5020分、领先第二名高达1109分的好成绩摘取桂冠。 这是A*0*E战队代表中国打破记录,首次获得DEF CONCTF预赛冠军。值得一提的是 ...

        阅读全文
        作者:moondream | 分类:安全资讯 | 阅读:153 views | 标签:安全资讯
        抢沙发
      • “实锤”披露CIA持续11年攻击中国网络 专家:或已窃取大量敏感数据

        Mar032020
        “实锤”披露CIA持续11年攻击中国网络 专家:或已窃取大量敏感数据

        网络安全公司360本月3日宣布,通过该公司旗下“360安全大脑”的调查分析,发现美国中央情报局(CIA)的网络攻击组织“APT-C-39(由360命名)”对中国进行长达11年的网络攻击渗透。在此期间,中国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等多个单位均遭到不同程度的攻击。中国网络空间战略研究所所长秦安3 ...

        阅读全文
        作者:moondream | 分类:安全资讯 | 阅读:109 views | 标签:信息安全
        抢沙发
      • 安全书籍:《内网安全攻防:渗透测试实战指南》

        Jan072020
        安全书籍:《内网安全攻防:渗透测试实战指南》

        内网安全攻防 渗透测试实战指南 徐焱 贾晓璐 著 内网攻击手段和防御方法书 内网漏洞利用技术 本书简介 本书由浅入深、全面、系统地介绍了内网攻击手段和防御方法,并力求语言通俗易懂、举例简单明了、便于读者阅读领会。同时结合具体案例进行讲解,可以让读者身临其境,快速了解和掌握主流的内网漏洞利用技术与内网渗 ...

        阅读全文
        作者:moondream | 分类:信息安全书籍 | 阅读:5,508 views | 标签:信息安全书籍
        抢沙发
      • Web安全在线练习平台

        Jan072020
        Web安全在线练习平台

        你是否正在为如何搭建各种环境而苦恼?或是在到处寻找练手的平台?本页面为大家提供了免费的线上练习平台,其中包括(DVWA、OWASP Bricks、OWASP WebGoat和SQLi-Labs),感谢看雪和比格云! 1.DVWA DVWA是著名的OWASP开放出来的一个在线web安全教、学平台。提供了:暴力破解、命令执行、CSRF、文件包含、SQL注入、XS ...

        阅读全文
        作者:moondream | 分类:信息安全工程师 | 阅读:1,015 views | 标签:Web安全
        抢沙发
      • 等保三级必备知识

        Sep182019
        等保三级必备知识

             信息系统处理能力和连接能力在不断的提高。同时,基于网络连接的安全问题也日益突出,整体的网络安全主要表现在以下几个方面:网络的物理安全、网络拓扑结构安全、网络系统安全、应用系统安全和网络管理的安全等。 如何才能保证网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到 ...

        阅读全文
        作者:moondream | 分类:等级保护2.0 | 阅读:324 views | 标签:等级保护
        抢沙发
      • 周鸿祎:未来网络战将成战争首选,必须用作战角度看待

        Aug192019
        周鸿祎:未来网络战将成战争首选,必须用作战角度看待

        2019年8月19日,2019 ISC互联网安全大会开幕。360董事长兼CEO周鸿祎在演讲中指出,未来网络战将成为战争首选,因为这场战役“成本低、效果好、烈度可控。把你打伤,你都不知道是谁打的”。 关键技术设施将成为战场 “我们应该正视网络战的现实”,周鸿祎说,网络战存在几大特点: 第一,网络战不是科幻小说,正发生在当下 ...

        阅读全文
        作者:moondream | 分类:安全资讯 | 阅读:137 views | 标签:安全资讯
        抢沙发
      « 上一页23456789101112下一页 »最后

2025年软考信安备考学习资料包

1.《信息安全工程师教程》第二版
2.《信息安全工程师考试大纲》第二版
3.信息安全工程师备考思维导图
4.信息安全工程师备考精品视频
5.信息安全工程师串讲笔记汇总
6.信息安全工程师历年真题及答案解析
7.信息安全工程师模拟题及押题
打赏获得备考学习资料包

软考信息安全工程师历年真题汇总

2024年信息安全工程师上午真题及答案解析

2024年信息安全工程师下午真题及答案解析

2023年信息安全工程师上午真题及答案解析

2023年信息安全工程师下午真题及答案解析

2022年信息安全工程师上午真题及答案解析

2022年信息安全工程师下午真题及答案解析

2021年信息安全工程师上午真题及答案解析

2021年信息安全工程师下午真题及答案解析

2020年信息安全工程师上午真题及答案解析

2020年信息安全工程师下午真题及答案解析

2019年信息安全工程师上午真题及答案解析

2019年信息安全工程师下午真题及答案解析

2018年信息安全工程师上午真题及答案解析

2018年信息安全工程师下午真题及答案解析

2017年信息安全工程师上午真题及答案解析

2017年信息安全工程师下午真题及答案解析

2016年信息安全工程师上午真题及答案解析

2016年信息安全工程师下午真题及答案解析

软考信息安全工程师学习笔记

0.信息安全工程师备考公开课
1.网络信息安全概述
2.网络攻击原理与常用方法
3.密码学基本理论
4.网络安全体系与网络安全模型
5.物理与环境安全技术
6.认证技术原理与应用
7.访问控制技术原理与应用
8.防火墙技术原理与应用
9.VPN技术原理与应用
10.入侵检测技术原理与应用
11.网络物理隔离技术原理与应用
12.网络安全审计技术原理与应用
13.网络安全漏洞防护技术原理与应用
14.恶意代码防范技术原理
15.网络安全主动防御技术与应用
16.网络安全风险评估技术原理与应用
17.网络安全应急响应技术原理与应用
18.网络安全测评技术与标准
19.操作系统安全保护
20.数据库系统安全
21.网络设备安全
22.网站安全需求分析与安全保护工程
23.云计算安全需求分析与安全保护工程
24.工控安全需求分析与安全保护工程
25.移动应用安全需求分析与安全保护工程
26.大数据安全需求分析与安全保护工程

支持本站

文章排行

  • 2025年软考信息安全工程师考试备考指南 - 8,033 views
  • 2025年软考信息安全工程师备考学习资料包 - 6,940 views
  • 2025年软考信息安全工程师备考公开课 - 4,112 views
  • 2025年软考信息安全工程师备考精品课-更新中 - 2,405 views
  • 软考信息安全工程师备考学习笔记汇总2020 - 6,803 views
  • 软考信息安全工程师历年真题汇总及历年考点分布 - 6,495 views
  • 2019年信息安全工程师考试上午真题及答案解析 - 5,581 views
  • 安全书籍:《内网安全攻防:渗透测试实战指南》 - 5,508 views
  • 从菜鸟到拿下OSCP的进阶之路 - 5,184 views
  • 软考信息安全工程师教程第二版 - 4,321 views
  • 2018年上半年信息安全工程师上午真题及答案解析 - 3,912 views
  • 2018年上半年信息安全工程师下午真题及答案解析 - 3,888 views
  • 信息安全工程师考试大纲-科目1:信息安全基础知识 - 3,783 views

分类

  • CEH道德黑客 (11)
  • CISP信息安全专业人员 (6)
  • CISSP信息系统安全专家 (9)
  • H3C大安全 (7)
  • Kali linux (21)
  • OSCP进攻性安全认证专家 (5)
  • 信安知识库 (1)
  • 信安精品课 (32)
  • 信息安全书籍 (28)
  • 信息安全基础 (8)
  • 信息安全工程师 (52)
  • 信息系统安全基础 (9)
  • 信息系统安全工程 (4)
  • 威胁情报 (5)
  • 安全加固 (5)
  • 安全工具 (2)
  • 安全资讯 (76)
  • 密码学基础与应用 (11)
  • 应急响应 (5)
  • 应用系统安全基础 (8)
  • 应用系统安全工程 (7)
  • 法律法规 (35)
  • 渗透测试 (28)
  • 等级保护2.0 (11)
  • 网络安全基础 (8)
  • 网络安全技术和产品 (7)
  • 默认 (4)

最新日志热评日志随机日志

  • 关键信息基础设施商用密码使用管理规定》解读
  • 关键信息基础设施商用密码使用管理规定
  • 商用密码检测机构(商用密码应用安全性评估业务)目录(最新)
  • 《网络数据安全管理条例》
  • 铲除数据安全三大“顽疾”,安全GPT如何“开药方”?
  • 商用密码检测机构(商用密码应用安全性评估业务)目录
  • 《商用密码应用安全性评估管理办法》解读
  • 商用密码应用安全性评估管理办法
  • 《商用密码检测机构管理办法》解读
  • 商用密码检测机构管理办法
  • 商用密码检测机构管理办法
  • 《商用密码检测机构管理办法》解读
  • 商用密码应用安全性评估管理办法
  • 《商用密码应用安全性评估管理办法》解读
  • 商用密码检测机构(商用密码应用安全性评估业务)目录
  • 铲除数据安全三大“顽疾”,安全GPT如何“开药方”?
  • 《网络数据安全管理条例》
  • 商用密码检测机构(商用密码应用安全性评估业务)目录(最新)
  • 关键信息基础设施商用密码使用管理规定
  • 关键信息基础设施商用密码使用管理规定》解读
  • 安全书籍:《信息安全等级保护测评与整改指导手册》
  • 安全书籍:《应急响应:网络安全的预防、发现、处置和恢复》
  • 安全书籍:黑客渗透笔记完整版
  • Apache Log4j 2 远程代码执行漏洞通告
  • 安全书籍:《网络攻防实战研究:漏洞利用与提权》
  • H3C认证安全技术高级工程师(H3CSE-Security)
  • 可能是网上最易懂的SQL手工注入教程【个人笔记精华整理】
  • 软考信息安全工程师学习笔记十六(3.3 网络安全威胁)
  • 美国油管公司花500万美元“消灾” 360杜跃进央视呼吁构建“安全大脑”
  • 信安精品课:第6章认证技术原理与应用精讲笔记

最活跃的读者

最新评论

  • PolarisPolaris:
    你好,这个第二题是不是应该选D呢
  • xxlljxxllj:
    想了解,请发演讲PPT
  • 小能快跑小能快跑:
    东西很好
  • 艾美佳网址收录艾美佳网址收录:
    嗯,安全本来就不好搞
  • borebore:
    一点点成为心里的那个人。

博客统计

  • 日志总数:400 篇
  • 评论总数:5 条
  • 标签数量:41 个
  • 链接总数:41 个
  • 建站日期:
  • 运行天数:20405 天
  • 最后更新:2025-11-3

友情链接

  • 游侠安全网
  • 51hacking
  • i春秋学院
  • 玄魂工作室
  • freebuf
  • E安全
  • HackerNews
  • 绿盟技术博客
  • 安全客
  • 吾爱破解
  • 鸿鹄论坛
  • 360CERT
  • slowmist
  • hackeye
  • uncissp
  • 华盟网
  • seebug-paper
  • 安全加头条
  • 颓废博客
  • 漏洞人生
  • 8090-sec
  • 洞悉漏洞
  • 危险漫步
  • 知道创宇研发技能表v3.1
  • 知道创宇
  • ISCCC
  • 网络安全等级保护网
  • 中国信息安全测评中心
  • shodan
  • zoomeye
  • kaspersky
  • 国家互联网应急中心
  • 等保测评网
  • moonsec
  • waitalone
  • 奇安信威胁情报中心
  • 微步在线
  • E安在线
  • 信安知识库
  • micro8
  • D盾防火墙
  • 用户登录

    Copyright © 2018-2025 月梦工作室. Powered by WordPress. Theme by Weisay.