月梦工作室
越努力,越幸运
  • 首页
  • 法律法规知识库
  • 信安第二版精品课
  • 软考信安专栏
  • 信息安全书籍
  • CISP
  • CISSP
  • Kali linux
  • 关于本站
  • 等保2.0丨2021 必须了解的40个问题

    Jun112021
    等保2.0丨2021 必须了解的40个问题

    为了让有过保需求的客户能够更全面地了解当前的等保测评机制、以及针对性进行2021年等保合规建设,梳理了等级保护常见的40个问题,以供参考。 Q1:什么是等级保护? 答:等级保护制度是我国网络安全的基本制度。等级保护是指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信 ...

    阅读全文
    作者:moondream | 分类:等级保护2.0 | 阅读:116 views | 标签:等保测评
    抢沙发
  • 《中华人民共和国数据安全法》全文

    Jun112021
    《中华人民共和国数据安全法》全文

    中华人民共和国数据安全法 (2021年6月10日第十三届全国人民代表大会常务委员会第二十九次会议通过)   目录   第一章 总则   第二章 数据安全与发展   第三章 数据安全制度   第四章 数据安全保护义务   第五章 政务数据安全与开放   第六章 法律责任   第七章 附则   第一章 总则   第 ...

    阅读全文
    作者:moondream | 分类:法律法规 | 阅读:103 views | 标签:数据安全法
    抢沙发
  • 安全书籍:《信息安全等级保护测评与整改指导手册》

    Jun012021
    安全书籍:《信息安全等级保护测评与整改指导手册》

    信息安全等级保护测评与整改指导手册 内容简介 《信息安全等级保护测评与整改指导手册》结合作者近二十年在信息安全领域的工作经历,以等级保护政策为核心,以技术和应用为根本出发点,以理论加实践的方式深度剖析了等级保护的基本概念、准备阶段、定级备案、评估测评、规划执行等内容,向读者进行了系统化的介绍 ...

    阅读全文
    作者:moondream | 分类:信息安全书籍, 等级保护2.0 | 阅读:258 views | 标签:信安知识库
    抢沙发
  • 2020年信息安全工程师上午真题及答案解析

    May152021
    2020年信息安全工程师上午真题及答案解析

    2021年软考信息安全工程师培训精品课 2021年信安考友,欢迎加入信息安全工程师精讲课程群。 软考信息安全工程师考试历年真题汇总 2019年上半年信息安全工程师考试真题及答案(上午题) 2019年上半年信息安全工程师考试真题及答案(下午题) 2018年上半年信息安全工程师考试真题与答案(上午题) 2018年上半年信息安全 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:965 views | 标签:信息安全工程师真题
    抢沙发
  • 2020年信息安全工程师下午真题及答案解析

    May152021
    2020年信息安全工程师下午真题及答案解析

    2021年软考信息安全工程师培训精品课 2021年信安考友,欢迎加入信息安全工程师精讲课程群。 软考信息安全工程师考试历年真题汇总 2019年上半年信息安全工程师考试真题及答案(上午题) 2019年上半年信息安全工程师考试真题及答案(下午题) 2018年上半年信息安全工程师考试真题与答案(上午题) 2018年上半年信息安全 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:635 views | 标签:信息安全工程师真题
    抢沙发
  • 360发布“安全漏洞”双报告,政产学研发声力挺“白帽黑客”

    May152021
    360发布“安全漏洞”双报告,政产学研发声力挺“白帽黑客”

    特斯拉上海超级工厂监控系统遭入侵、骗子破解人脸识别系统虚开5亿发票、视频会议工具Zoom频曝安全漏洞……随着数字时代的加速到来,漏洞的危害性与日俱增。数据显示,平均每一千行代码中就存在着4-6个漏洞,而软件系统越复杂,漏洞就会越多。 发现和修补无处不在的安全漏洞,不仅需要企业的意识及行动,国家级漏洞管理 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:50 views | 标签:安全资讯
    抢沙发
  • 导致美国进入紧急状态的勒索事件揭示出的网络安全实践需求

    May152021
    导致美国进入紧急状态的勒索事件揭示出的网络安全实践需求

    背景回顾 2021年5月7日,美国最大输油管道公司Colonial Pipeline遭勒索软件攻击,导致其被迫关闭管道系统。 截至发稿前,Colonial称已通报了联邦当局,并雇用了FireEye公司进行事件调查。在管道关闭的第三天,Colonial表示正在制定系统重启计划,同时使其四个主要输油管线保持离线状态。该公司表示,只有在确保完全 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:40 views | 标签:安全资讯
    抢沙发
  • 数字化转型时代如何应对网络安全带来的挑战?——互联网安全大会热点透视

    May152021
    数字化转型时代如何应对网络安全带来的挑战?——互联网安全大会热点透视

    移动互联时代,一个人就是一个IP;物联网时代,一件物品就是一个IP;人工智能时代,一个机器人也是一个IP……新技术的应用,不断突破互联网的边界,连接点越多,安全漏洞也越多。4日至6日在北京举行的ISC互联网安全大会上,上百名中外互联网安全专家汇聚一堂,探讨数字化转型时代新技术对网络安全带来的挑战,呼 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:49 views | 标签:安全资讯
    抢沙发
  • GCSCC发布2021版《国家网络安全能力成熟度模型》报告

    May152021
    GCSCC发布2021版《国家网络安全能力成熟度模型》报告

    不知道大家是否还记得2019年的《发展网络安全能力》报告,或者说是否还记得这张图? 今年初,英国牛津大学全球网络安全能力中心(GCSCC)发布了《国家网络安全能力成熟度模型》(Cybersecurity Capacity Maturity Model for Nations,CMM)2021版,本文将对CMM模型的发展演变和框架进行介绍,带各位初探国家级的网络安 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:123 views | 标签:安全资讯
    抢沙发
  • FragAttacks漏洞被发现,所有Wi-Fi设备无一幸免

    May152021
    FragAttacks漏洞被发现,所有Wi-Fi设备无一幸免

    新发现的Wi-Fi安全漏洞统称为FragAttacks(碎片聚合攻击),影响所有的Wi-Fi设备(包括电脑、智能手机和智能设备),最早可以追溯到1997年。 新发现的漏洞中,有三个是影响大部分设备的帧聚合和帧碎片功能Wi-Fi 802.11标准设计缺陷,其他的则是Wi-Fi产品的编程错误。这些漏洞可能可以使攻击者控制系统并窃取机密数据。 ...

    阅读全文
    作者:moondream | 分类:威胁情报 | 阅读:34 views | 标签:威胁情报
    抢沙发
  • 从攻防演练一窥安全意识培训

    May152021
    从攻防演练一窥安全意识培训

    攻防演练是近年热点,安全意识培训是安全管理体系其中一环。两者的结合,看似不伦不类,但通过近期体会,笔者认为如果把安全意识培训以管理工程的角度去衡量,比起其他安全管理技术,在这上面的投入还是过少。 ——或许,安全意识培训更名为“安全通识教育”更贴合它的本意。 一、由实战化攻防演练带来的工作思路转变 以各 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:100 views | 标签:安全资讯
    抢沙发
  • 80%公司遭遇云数据泄露,360专家支招企业云上安全

    May152021
    80%公司遭遇云数据泄露,360专家支招企业云上安全

    全球权威市场研究机构IDC调查报告显示,在过去18个月中,近80%的公司至少经历了一次云数据泄露,而43%的公司报告了10次或更多泄露。中国领先的网络安全研究机构360天枢智库也在近期获悉,英格兰最大的能源供应商Eversource公司,因不安全的云存储服务器而导致了数据泄露,用户的其名字、地址、电话号码、社会安全号码 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:24 views | 标签:安全资讯
    抢沙发
  • 如何使用 Kali Linux 黑掉 Windows

    Jan302021
    如何使用 Kali Linux 黑掉 Windows

    导读 Kali Linux 派生自 Debian Linux,主要用于渗透测试,拥有超过 300 个的预安装好的渗透测试工具。Metasploit 项目中 Metasploit 框架支持 Kali Linux 平台,Metasploit 是一个用于开发和执行安全利用代码 Kali Linux 派生自 Debian Linux,主要用于渗透测试,拥有超过 300 个的预安装好的渗透测试工具。Meta ...

    阅读全文
    作者:moondream | 分类:Kali linux | 阅读:259 views | 标签:kali linux
    抢沙发
  • 安装 Kali Linux 后需要做的 20 件事

    Jan302021
    安装 Kali Linux 后需要做的 20 件事

    【51CTO精选译文】我在本文中整理出了安装一份全新的Kali Linux后总是要做的若干件事情。由于我有多台笔记本电脑和工作站,所以尽量扩大下列操作步骤的适用范围,以满足每个人的需求。这是我在安装Kali Linux后做的20件事情。你的需求可能全然不同。要是有什么建议,欢迎留言告知。不用注册即可留言,欢迎反馈、发表观 ...

    阅读全文
    作者:moondream | 分类:Kali linux | 阅读:134 views | 标签:kali linux
    抢沙发
  • 值得推荐的威胁情报平台

    Jan302021
    值得推荐的威胁情报平台

    值得推荐的威胁情报平台 威胁情报一直是安全行业热议的话题,实际上在国内的发展还比较初级。威胁情报具有优秀的预警能力、快速响应能力,并且能改善管理层之间的沟通、加强策略规划和投资。但是大部分企业机构并不具备充分利用威胁情报的能力:1.数据量太大且过于复杂;2.拥有相关知识的人才匮乏。 威胁情报是指基于一 ...

    阅读全文
    作者:moondream | 分类:威胁情报 | 阅读:190 views | 标签:威胁情报
    抢沙发
  • Kali linux最近12个月(2019/2020)和展望(2021)

    Jan302021
    Kali linux最近12个月(2019/2020)和展望(2021)

    随着年底的到来(有些人可能说得不够快),我们想花几分钟时间回顾一下2019/2020年路线图。 在更高的级别上,即Kali Linux的最后12个月(正常发行项目之外,例如,软件包更新),Kali进行了各种刷新,切换和附加的新功能。 看起来更深一点: 进行了大量图形和视觉更改(例如,桌面环境和外壳刷新) 通过一些“幕后”核心 ...

    阅读全文
    作者:moondream | 分类:Kali linux | 阅读:196 views | 标签:kali linux
    抢沙发
  • incaseformat蠕虫病毒即将再次发作,请提前查杀!

    Jan302021
    incaseformat蠕虫病毒即将再次发作,请提前查杀!

    incaseformat蠕虫病毒4号将再次发作,请用户在此之前进行查杀 1月13日,”incaseformat”蠕虫病毒暴力删除磁盘文件,引起了不少用户对电脑安全的恐慌。此次蠕虫病毒,不仅伪造了文件夹图标、隐藏原始文件夹,还设置了定时删除文件的逻辑。除了1月13日,此病毒通过定时器还设定了多个时间段,后续执行删除文件 ...

    阅读全文
    作者:moondream | 分类:威胁情报 | 阅读:166 views | 标签:威胁情报
    抢沙发
  • 月梦信安知识库-更新中

    Jan302021
    月梦信安知识库-更新中

    月梦信安知识库 不定期分享信息安全知识,欢迎交流学习。 欢迎加入最棒的信息安全工程师社群,分享信息安全工程师备考干货资料。 2021年软考信安备考VIP群:836236189 打赏10元进群。 2021年信安考友,扫一扫加入软考信安精讲课程群。 月梦信安知识库 #法律法规# 国家网络空间安全战略 中华人民共和国网络安全法 中 ...

    阅读全文
    作者:moondream | 分类:信安知识库 | 阅读:227 views | 标签:信安知识库
    抢沙发
  • 潜伏10+年,蠕虫病毒incaseformat今日作恶!

    Jan142021
    潜伏10+年,蠕虫病毒incaseformat今日作恶!

    事件背景 国内多家客户反馈办公设备被名为 incaseformat 蠕虫病毒感染,受害者机器中除了系统盘以外,其他文件全部被删除。 incaseformat 蠕虫病毒发现至今已有10多年历史,一般通过 U 盘进行传播,该蠕虫病毒会遍历删除系统盘以外的文件,并在根目录下创建名为 incaseformat.log 的空文件,由于 ...

    阅读全文
    作者:moondream | 分类:威胁情报 | 阅读:165 views | 标签:安全威胁情报
    抢沙发
  • 如何在一个小时内加密你的全部数字生活?

    Nov242020
    如何在一个小时内加密你的全部数字生活?

    我使用“私密”或“安全”这些术语时,只是指相对私密或安全。事实上,只要涉及人,没有哪个系统是百分之百私密或百分之百安全的。 作者:布加迪编译 安迪·格鲁夫有句名言:“唯有偏执狂才能生存。”安迪·格鲁夫担任英特尔首席执行官,引领了个人计算机革命。当世界上最具影响力的人士鼓励我们学会偏执时,我们也许应该听进去 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:95 views | 标签:安全资讯
    抢沙发
  • macOS Big Sur可被应用程序绕过防火墙和虚拟专用网

    Nov222020
    macOS Big Sur可被应用程序绕过防火墙和虚拟专用网

    macOS Big Sur可被应用程序绕过防火墙和虚拟专用网 摘要: 尽管苹果一直宣称注重用户的隐私,但新发布的 macOS Big Sur 更新,还是引发了一些意料之外的争议。具体说来是,新系统竟然允许某些应用程序绕过防火墙或虚拟专用网。其实早在十月,Twitter 网友 @mxswd 就已经曝光过此事,然后 Jamf 安全研… 尽管苹果 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:230 views | 标签:macOS
    抢沙发
  • ISC 2020 周鸿祎“沙场点兵”,新网络安全框架体系初现锋芒

    Sep292020
    ISC 2020 周鸿祎“沙场点兵”,新网络安全框架体系初现锋芒

    网络世界需要安全作为基石,安全基石需要指导性安全理念,指导性理念需要新网络安全框架。 【导读】这是最好的时代,也是最坏的时代。软件定义世界的数字孪生时代在悄然迸发,前所未有的数字文明之光正向我们涌来。然而,前所未有的威胁也紧随其后纷至沓来。须臾间,网络争锋、大国较量、数据厮杀,全面贯穿于现实与物 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:66 views | 标签:360网络安全框架
    抢沙发
« 上一页123456789下一页 »最后

2025年软考信安备考学习资料包

1.《信息安全工程师教程》第二版
2.《信息安全工程师考试大纲》第二版
3.信息安全工程师备考思维导图
4.信息安全工程师备考精品视频
5.信息安全工程师串讲笔记汇总
6.信息安全工程师历年真题及答案解析
7.信息安全工程师模拟题及押题
打赏获得备考学习资料包

软考信息安全工程师历年真题汇总

2024年信息安全工程师上午真题及答案解析

2024年信息安全工程师下午真题及答案解析

2023年信息安全工程师上午真题及答案解析

2023年信息安全工程师下午真题及答案解析

2022年信息安全工程师上午真题及答案解析

2022年信息安全工程师下午真题及答案解析

2021年信息安全工程师上午真题及答案解析

2021年信息安全工程师下午真题及答案解析

2020年信息安全工程师上午真题及答案解析

2020年信息安全工程师下午真题及答案解析

2019年信息安全工程师上午真题及答案解析

2019年信息安全工程师下午真题及答案解析

2018年信息安全工程师上午真题及答案解析

2018年信息安全工程师下午真题及答案解析

2017年信息安全工程师上午真题及答案解析

2017年信息安全工程师下午真题及答案解析

2016年信息安全工程师上午真题及答案解析

2016年信息安全工程师下午真题及答案解析

软考信息安全工程师学习笔记

0.信息安全工程师备考公开课
1.网络信息安全概述
2.网络攻击原理与常用方法
3.密码学基本理论
4.网络安全体系与网络安全模型
5.物理与环境安全技术
6.认证技术原理与应用
7.访问控制技术原理与应用
8.防火墙技术原理与应用
9.VPN技术原理与应用
10.入侵检测技术原理与应用
11.网络物理隔离技术原理与应用
12.网络安全审计技术原理与应用
13.网络安全漏洞防护技术原理与应用
14.恶意代码防范技术原理
15.网络安全主动防御技术与应用
16.网络安全风险评估技术原理与应用
17.网络安全应急响应技术原理与应用
18.网络安全测评技术与标准
19.操作系统安全保护
20.数据库系统安全
21.网络设备安全
22.网站安全需求分析与安全保护工程
23.云计算安全需求分析与安全保护工程
24.工控安全需求分析与安全保护工程
25.移动应用安全需求分析与安全保护工程
26.大数据安全需求分析与安全保护工程

支持本站

文章排行

  • 2025年软考信息安全工程师考试备考指南 - 8,033 views
  • 2025年软考信息安全工程师备考学习资料包 - 6,940 views
  • 2025年软考信息安全工程师备考公开课 - 4,112 views
  • 2025年软考信息安全工程师备考精品课-更新中 - 2,405 views
  • 软考信息安全工程师备考学习笔记汇总2020 - 6,803 views
  • 软考信息安全工程师历年真题汇总及历年考点分布 - 6,496 views
  • 2019年信息安全工程师考试上午真题及答案解析 - 5,581 views
  • 安全书籍:《内网安全攻防:渗透测试实战指南》 - 5,508 views
  • 从菜鸟到拿下OSCP的进阶之路 - 5,184 views
  • 软考信息安全工程师教程第二版 - 4,321 views
  • 2018年上半年信息安全工程师上午真题及答案解析 - 3,912 views
  • 2018年上半年信息安全工程师下午真题及答案解析 - 3,888 views
  • 信息安全工程师考试大纲-科目1:信息安全基础知识 - 3,783 views

分类

  • CEH道德黑客 (11)
  • CISP信息安全专业人员 (6)
  • CISSP信息系统安全专家 (9)
  • H3C大安全 (7)
  • Kali linux (21)
  • OSCP进攻性安全认证专家 (5)
  • 信安知识库 (1)
  • 信安精品课 (32)
  • 信息安全书籍 (28)
  • 信息安全基础 (8)
  • 信息安全工程师 (52)
  • 信息系统安全基础 (9)
  • 信息系统安全工程 (4)
  • 威胁情报 (5)
  • 安全加固 (5)
  • 安全工具 (2)
  • 安全资讯 (76)
  • 密码学基础与应用 (11)
  • 应急响应 (5)
  • 应用系统安全基础 (8)
  • 应用系统安全工程 (7)
  • 法律法规 (35)
  • 渗透测试 (28)
  • 等级保护2.0 (11)
  • 网络安全基础 (8)
  • 网络安全技术和产品 (7)
  • 默认 (4)

最新日志热评日志随机日志

  • 关键信息基础设施商用密码使用管理规定》解读
  • 关键信息基础设施商用密码使用管理规定
  • 商用密码检测机构(商用密码应用安全性评估业务)目录(最新)
  • 《网络数据安全管理条例》
  • 铲除数据安全三大“顽疾”,安全GPT如何“开药方”?
  • 商用密码检测机构(商用密码应用安全性评估业务)目录
  • 《商用密码应用安全性评估管理办法》解读
  • 商用密码应用安全性评估管理办法
  • 《商用密码检测机构管理办法》解读
  • 商用密码检测机构管理办法
  • 商用密码检测机构管理办法
  • 《商用密码检测机构管理办法》解读
  • 商用密码应用安全性评估管理办法
  • 《商用密码应用安全性评估管理办法》解读
  • 商用密码检测机构(商用密码应用安全性评估业务)目录
  • 铲除数据安全三大“顽疾”,安全GPT如何“开药方”?
  • 《网络数据安全管理条例》
  • 商用密码检测机构(商用密码应用安全性评估业务)目录(最新)
  • 关键信息基础设施商用密码使用管理规定
  • 关键信息基础设施商用密码使用管理规定》解读
  • 第八章应用安全工程备考要点及真题分布
  • 2019年信息安全工程师备考技巧
  • 信安精品课:第16章网络安全风险评估技术原理与应用精讲笔记
  • 《中华人民共和国个人信息保护法》全文
  • 关键信息基础设施商用密码使用管理规定》解读
  • 解读《中华人民共和国网络安全法》及其影响
  • 等保2.0与商密必须了解的50个问题
  • 安全书籍:Web安全深度剖析
  • 慢雾进入工信部《2018 年中国区块链产业白皮书》
  • 解码-CEH(Certificated Ethical Hacker)之二-Scanning Networks

最活跃的读者

最新评论

  • PolarisPolaris:
    你好,这个第二题是不是应该选D呢
  • xxlljxxllj:
    想了解,请发演讲PPT
  • 小能快跑小能快跑:
    东西很好
  • 艾美佳网址收录艾美佳网址收录:
    嗯,安全本来就不好搞
  • borebore:
    一点点成为心里的那个人。

博客统计

  • 日志总数:400 篇
  • 评论总数:5 条
  • 标签数量:41 个
  • 链接总数:41 个
  • 建站日期:
  • 运行天数:20407 天
  • 最后更新:2025-11-3

友情链接

  • 游侠安全网
  • 51hacking
  • i春秋学院
  • 玄魂工作室
  • freebuf
  • E安全
  • HackerNews
  • 绿盟技术博客
  • 安全客
  • 吾爱破解
  • 鸿鹄论坛
  • 360CERT
  • slowmist
  • hackeye
  • uncissp
  • 华盟网
  • seebug-paper
  • 安全加头条
  • 颓废博客
  • 漏洞人生
  • 8090-sec
  • 洞悉漏洞
  • 危险漫步
  • 知道创宇研发技能表v3.1
  • 知道创宇
  • ISCCC
  • 网络安全等级保护网
  • 中国信息安全测评中心
  • shodan
  • zoomeye
  • kaspersky
  • 国家互联网应急中心
  • 等保测评网
  • moonsec
  • waitalone
  • 奇安信威胁情报中心
  • 微步在线
  • E安在线
  • 信安知识库
  • micro8
  • D盾防火墙
  • 用户登录

    Copyright © 2018-2025 月梦工作室. Powered by WordPress. Theme by Weisay.