科科过为您带来软考信息系统项目管理师核心重点考点(六十五)信息安全基础知识网络安全,内含思维导图+真题
【信息系统项目管理师核心考点】信息安全基础知识网络安全
1.拒绝服务攻击(Dos)
一种利用合理的服务请求占用过多的服务资源,从而使合法用户无法得到服务响应的网络攻击行为,导致网络系统不可用,就是拒绝服务
2.防火墙
能够防止外部对内部的攻击,但对网络内部发生的攻击事件而无能为力【静态安全技术】
3.入侵检测与防护技术
①入侵检测系统(IDS)
注重的是网络安全状况的监督,通过监视网络或系统资源,寻找违反安全策略的行为或攻击迹象并发出报警,绝大多数IDS系统都是被动
②入侵防护系统(IPS)
倾向于提供主动防护,主动对入侵行为的控制,其设计宗旨是预先对入侵活动和攻击性网络流量进行拦截,避免其造成损失
4.VPN
公用网络中建立专用的、安全的数据通信通道的技术
5.安全扫描
漏洞扫描、端口扫描、密码类扫描(弱口令)
6.蜜罐
主动防御技术(诱骗)
【核心考点思维导