• 软考信息安全工程师考试大纲2016版

    2020年软考信息安全工程师培训精品课程 信息安全工程师考试大纲 一.考试说明 1.考试目标 (1)掌握信息安全的知识体系; (2)根据应用单位的信息安全需求和信息基础设施结构,规划设计信息安全方案,并负责单位信息系统安全设施的运行维护和配置管理; (3)能够监测和分析信息系统运行安全风险和信息设备的安全风 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:130 views | 标签:
  • 软考信息安全工程师教程2016版

    2020年软考信息安全工程师培训精品课程 软考信息安全工程师教程 本书根据信息安全工程师考试大纲的要求进行编写,内容主要包括信息安全基本概念、基本技术和基本应用等方面,讲授方法注重理论联系实际,突出实用技术。 全书共分8章,具体内容包括:信息安全基础、密码学基础与应用、网络安全基础、信息系统安全 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:135 views | 标签:
  • CISSP官方学习指南(第8版)(中文)

    《CISSP官方学习指南(第8版)》2019年10月清华大学出版社出版的图书,作者是[美]迈克·查普尔(Mike Chapple)、 CISSP 詹姆斯·迈克尔·斯图尔特。 内容简介 100%涵盖全部考试目标: ◆ 安全与风险管理 ◆ 资产安全 ◆ 安全架构和工程 ◆ 通信与网络安全 ◆ 身份和访问管理 ◆ 安全评估与测试 ◆ 安全运营 ◆ 软件开发安全 作者简介 ...

    阅读全文
    作者:moondream | 分类:CISSP信息系统安全专家, 信息安全书籍 | 阅读:694 views | 标签:
  • Linux安全加固

    0x00 简介 安全加固是企业安全中及其重要的一环,其主要内容包括账号安全、认证授权、协议安全、审计安全四项,今天首先学习Linux下的系统加固(CentOS)。 0x01 账号安全 这一部分主要是对Linux账号进行加固。 与账号相关的文件 /etc/passwd    — 记录了系统中各用户的一些基本属性,root可写,所有用户可读 /et ...

    阅读全文
    作者:moondream | 分类:安全加固 | 阅读:231 views | 标签:
  • Windows Server 2008 R2 安全加固

    0x00 简介 安全加固是企业安全中及其重要的一环,其主要内容包括账号安全、认证授权、协议安全、审计安全四项,这篇博客简单整理一下Windows Server 2008 R2的安全加固方案。 0x01 账号安全 这一部分主要是对账号进行加固。 账号管理 运行->compmgmt.msc(计算机管理)->本地用户和组。 1.删除不用的账号,系统账 ...

    阅读全文
    作者:moondream | 分类:安全加固 | 阅读:207 views | 标签:
  • 2022年软考信息安全工程师精品课

    2022年软考信息安全工程师培训精品课 2022年信安考友,欢迎加入信息安全工程师精讲课程群。 加群获得最新备考学习资料 2022年软考信息安全工程师精品课-更新中 0.信息安全工程师备考公开课2022-已更新 1.网络信息安全概述 2.网络攻击原理与常用方法 3.密码学基本理论 4.网络安全体系与网络安全模型 5.物理与环境安全技 ...

    阅读全文
    作者:moondream | 分类:信安精品课 | 阅读:2,330 views | 标签:
  • 软考新政策解读:国家技能提升补贴,你只管学习!

    去年参加过或即将参加软考的小伙伴们注意了,国家人力资源社会保障部、财政部于2017年5月15日发布新政,给予符合要求的企业职工提升补贴的资格。那么具体的申请条件和申请程序是什么呢? 国家人力资源社会保障部、财政部2017年5月15日发布: 依法参加失业保险3年以上、当年取得职业资格证书或职业技能等级证书 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:1,034 views
  • 2020应急响应实战指南

    攻防攻防,有攻就有防,我们常说“未知攻焉知防”,所以一般来说,在安服团队里,应急响应是由有经验的渗透测试人员来承担;而在企业里面,应急响应则是由比较有经验的运维人员来承担。 早在17年的时候,我将自己经手处理过的一些应急响应案例,脱敏保留特定场景,整理成了一份应急响应实战笔记分享给团队的小伙伴,后来 ...

    阅读全文
    作者:moondream | 分类:应急响应 | 阅读:163 views | 标签:
  • 2019年个税申报,拿到软考证书即可抵扣!

    2019年个人所得税最近在清缴中。刷抖音小视频的时候都有看到各种退税的,意外发了一笔小财~ 众所周知,其实软考证书也是能够参与抵扣的。有很多拿到软考证书的小伙伴已经通过个人所得税APP成功抵扣~ 个税政策相关展示 因为疫情影响,19年11月的通过证书发放延迟。根据政策,证书只能在取证当年用,现在是清缴阶段,如 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:473 views
  • 证书登记和继续教育正式取消,软考证书更值钱!

    喜报!软考证书的登记和继续教育正式取消,各位考生的软考证书将长期有效! 近日,工业和信息化部教育与考试中心发布了关于废止《关于组织开展计算机技术与软件专业技术资格(水平)证书登记工作的通知》等四个文件的公示,这意味着计算机资格考试合格证书将长期有效,不受三年有效期限制。换句话说,考生将免去进行证书登 ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:321 views
  • “黑客世界杯”DEF CON CTF预选赛落幕 中国战队首次斩获冠军

    北京时间5月18日早上,全球最高级别CTF赛事——被誉为“黑客世界杯”的DEF CON CTF结束了为期48小时的线上预选赛并公布比赛结果。最终,中国战队腾讯A*0*E从1399支国际知名战队中脱颖而出,以总分5020分、领先第二名高达1109分的好成绩摘取桂冠。 这是A*0*E战队代表中国打破记录,首次获得DEF CONCTF预赛冠军。值得一提的是 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:139 views | 标签:
  • 安全书籍:《内网安全攻防:渗透测试实战指南》

    内网安全攻防 渗透测试实战指南 徐焱 贾晓璐 著 内网攻击手段和防御方法书 内网漏洞利用技术 本书简介 本书由浅入深、全面、系统地介绍了内网攻击手段和防御方法,并力求语言通俗易懂、举例简单明了、便于读者阅读领会。同时结合具体案例进行讲解,可以让读者身临其境,快速了解和掌握主流的内网漏洞利用技术与内网渗 ...

    阅读全文
    作者:moondream | 分类:信息安全书籍 | 阅读:5,438 views | 标签:
  • Web安全在线练习平台

    你是否正在为如何搭建各种环境而苦恼?或是在到处寻找练手的平台?本页面为大家提供了免费的线上练习平台,其中包括(DVWA、OWASP Bricks、OWASP WebGoat和SQLi-Labs),感谢看雪和比格云! 1.DVWA DVWA是著名的OWASP开放出来的一个在线web安全教、学平台。提供了:暴力破解、命令执行、CSRF、文件包含、SQL注入、XS ...

    阅读全文
    作者:moondream | 分类:信息安全工程师 | 阅读:1,003 views | 标签:
  • 等保三级必备知识

         信息系统处理能力和连接能力在不断的提高。同时,基于网络连接的安全问题也日益突出,整体的网络安全主要表现在以下几个方面:网络的物理安全、网络拓扑结构安全、网络系统安全、应用系统安全和网络管理的安全等。 如何才能保证网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到 ...

    阅读全文
    作者:moondream | 分类:等级保护2.0 | 阅读:315 views | 标签:
  • 周鸿祎:未来网络战将成战争首选,必须用作战角度看待

    2019年8月19日,2019 ISC互联网安全大会开幕。360董事长兼CEO周鸿祎在演讲中指出,未来网络战将成为战争首选,因为这场战役“成本低、效果好、烈度可控。把你打伤,你都不知道是谁打的”。 关键技术设施将成为战场 “我们应该正视网络战的现实”,周鸿祎说,网络战存在几大特点: 第一,网络战不是科幻小说,正发生在当下 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:131 views | 标签:
  • 周鸿祎谈黑客的存在:敌已在我 只是你还没发现

    2019第七届互联网安全大会(ISC)于8月19日举办。360董事长周鸿祎发表《网络战时代的挑战与应对》为题的主题演讲。 演讲中,周鸿祎讲到:黑客往往通过潜伏、渗透、攻击多重路径对目标攻击。很多情况下,攻击者利用伪装,让受攻击者 不清楚是谁发功了攻击。这些病毒、恶意程序,往往就嵌在内部网络里,随时可能出来破坏 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:194 views | 标签:
  • Win10最新漏洞被发现,微软向用户发红色警报:尽快更新

    据财富杂志8月15日报道,微软正向Windows 10用户发出红色警报,警告他们立即更新操作系统。 微软公司在当地时间8月13日的一篇博客文章中警告称,有两个“关键”漏洞堪比上一次的BlueKeep漏洞危机。新的漏洞也属于蠕虫式(wormable)的漏洞。这意味着黑客可以利用它们将恶意软件从一台机器传播到另一台机器,而不需要用户 ...

    阅读全文
    作者:moondream | 分类:安全资讯 | 阅读:151 views | 标签:
  • 浅谈渗透测试和红队的区别

    最近在各种安全相关的资讯或者技术文章中,越来越多的提到渗透测试(Penetration Testing)和红队(Red Team)这个两个词,而且很多地方是把这两个词的意思混为一体,认为是相同的东西。虽然这两者在方法和实施过程中存在一定相似甚至重合的部分,但是渗透测试和红队还是存在一些本质的差异。本文将分别对两者进行定义 ...

    阅读全文
    作者:moondream | 分类:渗透测试 | 阅读:464 views | 标签: