中文字幕综合一区,伊人av网,欧美中日韩在线,亚洲国产香蕉视频,黄视频在线免费,天天操天天爱天天爽,狠狠躁天天躁

專業(yè)信息安全工程師網(wǎng)站|培訓(xùn)機(jī)構(gòu)|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)

軟題庫 培訓(xùn)課程
當(dāng)前位置:信管網(wǎng) >> 信息安全工程師 >> 綜合知識 >> 文章內(nèi)容
信息安全工程師綜合知識大綱考點(diǎn):網(wǎng)絡(luò)攻擊概述
來源:信管網(wǎng) 2022年09月07日 【所有評論 分享到微信

信息安全工程師綜合知識大綱考點(diǎn):網(wǎng)絡(luò)攻擊概述

【考點(diǎn)分析】:了解即可。

【考點(diǎn)內(nèi)容】:

一、網(wǎng)絡(luò)攻擊概念

1、網(wǎng)絡(luò)攻擊:指損害網(wǎng)絡(luò)系統(tǒng)安全屬性的危害行為。其中危害行為導(dǎo)致網(wǎng)絡(luò)系統(tǒng)的機(jī)密性,完整性,可用性,可控性,真實(shí)性,抗抵賴性等受到不同程度的破壞。

2、常見的危害行為有以下4個(gè)基本類型:

(1)信息泄露攻擊;

(2)完整性破壞攻擊;

(3)拒絕服務(wù)攻擊;

(4)非法使用攻擊;

3、網(wǎng)絡(luò)攻擊原理表

 攻擊者  攻擊工具 攻擊訪問   攻擊效果 攻擊意圖 
 間諜、恐怖主義、黑客、職業(yè)犯罪分子、公司職員、破壞者 用戶命令、腳本或程序、自治主體、電磁泄露   本地訪問、遠(yuǎn)程訪問  破壞信息、信息泄露、竊取服務(wù)、拒絕服務(wù)  挑戰(zhàn)(黑客)、好奇(公司職員)、獲取情報(bào)(間諜)、經(jīng)濟(jì)利益(職業(yè)犯罪分子)、恐怖事件、報(bào)復(fù)(破壞者)

二、網(wǎng)絡(luò)攻擊模型

目前常見的網(wǎng)絡(luò)攻擊模型:攻擊樹模型、Mitre Att&ck模型、網(wǎng)絡(luò)殺傷鏈(Kill Chain)模型

1、攻擊樹模型:起源于故障分析方法,后擴(kuò)展為軟件故障樹。Schneier首先基于軟件故障樹方法提出了攻擊樹的概念,用AND-OR形式的樹結(jié)構(gòu)對目標(biāo)對象進(jìn)行網(wǎng)絡(luò)安全威脅分析。攻擊樹方法可以被紅隊(duì)(Red Team)用來進(jìn)行滲透測試,同時(shí)也可以被藍(lán)隊(duì)(Blue Team)用來研究防御機(jī)制。

攻擊樹的優(yōu)點(diǎn):能夠采取專家頭腦風(fēng)暴法,并且將這些意見融合到攻擊樹中去;能夠進(jìn)行費(fèi)效分析或者概率分析;能夠建模非常復(fù)雜的攻擊場景

攻擊樹的缺點(diǎn):由于樹結(jié)構(gòu)的內(nèi)在限制,攻擊樹不能用來建模多重嘗試攻擊、時(shí)間依賴及訪問控制等場景;不能用來建模循環(huán)事件;對于現(xiàn)實(shí)中的大規(guī)模網(wǎng)絡(luò),攻擊樹方法處理起來會很復(fù)雜。

2、MIRE ATT & CK 模型:MITRE根據(jù)真實(shí)觀察到的網(wǎng)絡(luò)攻擊數(shù)據(jù)提煉形成的攻擊矩陣模型。該模型把攻擊活動抽象為初始訪問、執(zhí)行、持久化、特權(quán)提升、躲避防御、憑據(jù)訪問、發(fā)現(xiàn)、橫向移動、收集、指揮和控制、外泄、影響,然后給出攻擊活動的具體實(shí)現(xiàn)方式。主要應(yīng)用場景有網(wǎng)絡(luò)紅藍(lán)對抗模擬、網(wǎng)絡(luò)安全滲透測試、網(wǎng)絡(luò)防御差距評估、網(wǎng)絡(luò)威脅情報(bào)收集等。

基于MITRE ATT&CK常見的應(yīng)用場景主要有網(wǎng)絡(luò)紅藍(lán)對抗模擬、網(wǎng)絡(luò)安全滲透測試、網(wǎng)絡(luò)防御差距評估、網(wǎng)絡(luò)威脅情報(bào)收集等。

3、網(wǎng)絡(luò)殺傷立案(Kill Chain)模型:將網(wǎng)絡(luò)攻擊活動分成目標(biāo)偵察、武器構(gòu)造、載荷投送、漏洞利用、安裝植入、指揮和控制、目標(biāo)行動等七個(gè)階段。

三、網(wǎng)絡(luò)攻擊發(fā)證演變

網(wǎng)絡(luò)攻擊變化趨勢如下:

1、網(wǎng)絡(luò)攻擊工具智能化,自動化

2、網(wǎng)絡(luò)攻擊者群體普適化

3、網(wǎng)絡(luò)攻擊目標(biāo)多樣化和隱蔽性

4、網(wǎng)絡(luò)攻擊計(jì)算資源獲取方便

5、網(wǎng)絡(luò)攻擊活動持續(xù)性強(qiáng)化

6、網(wǎng)絡(luò)攻擊速度加快

7、網(wǎng)絡(luò)攻擊影響擴(kuò)大

8、網(wǎng)絡(luò)攻擊主體組織化

閱讀推薦:信息安全工程師考試大綱(第2版)

掃碼關(guān)注公眾號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章