【NISP 学习笔记】第九章:计算环境安全

【NISP 学习笔记】第九章:计算环境安全

NISP 二级第九章知识点极简梳理

操作系统安全

操作系统安全机制

标识与鉴别

  1. Windows 的身份标识与鉴别
  2. Linux 的身份标识与鉴别

访问控制

权限管理

信道保护

  1. 正常信道的保护机制
  2. 隐蔽信道的发现和处理

安全审计

操作系统安全配置要点

安全补丁

最小化部署

远程访问控制

账户策略及口令策略

安全审计

日志是系统安全的最后一道防线

其他安全策略

信息收集与系统攻击

信息收集

信息收集的概念

信息收集的方法

  1. 公开渠道信息收集
    • 攻击定位
    • 定点挖掘
    • 漏洞查询
  2. 利用网络服务信息收集
    • 网络服务
    • 服务旗标识别
    • TCP/IP 协议栈检测
  3. 信息收集与分析的防范

缓冲区溢出攻击

缓冲区基本概念

  1. 缓冲区
  2. 指针
  3. 寄存器

缓冲区溢出攻击原理

缓冲区溢出的危害

缓冲区溢出的防范措施

其他类型的溢出

  1. 整数溢出
  2. 格式化字符串

恶意代码防护

恶意代码预防

恶意代码传播的三种方式

文件传播

网络传播

软件部署

针对恶意代码的预防 3 个方面的措施

安全策略

减少漏洞

减轻威胁

恶意代码检测与分析

恶意代码检测

  1. 特征码扫描
  2. 行为检测

恶意代码分析

  1. 静态分析
  2. 动态分析

恶意代码的清除

感染引导区型恶意代码的清除

文件依附型恶意代码的清除

独立型恶意代码的清除

嵌入性恶意代码的清除

基于互联网的恶意代码防护

应用安全

Web 应用安全

Web 体系架构

  1. Web 传输协议
  2. 服务端软件
  3. 客户端软件

Web 应用的安全问题

  1. SQL 注入
  2. 跨站脚本
  3. 失效的验证和会话管理
  4. 不安全的对象直接引用
  5. 跨站请求伪造
  6. 不安全的配置管理
  7. 不安全的密码存储
  8. 错误的访问控制
  9. 传输保护不足
  10. 未经验证的网址重定向
  11. 不恰当的异常处理
  12. 拒绝服务攻击

Web 安全防护技术

Web 应用防火墙

网页防篡改

电子邮件安全

电子邮件工作机制

电子邮件安全问题

  1. 信息泄露
  2. 邮件伪造
  3. 垃圾邮件

电子邮件安全解决方案

  1. S/MIME
  2. PGP
  3. 使用 SSL 对会话进行保护

其他互联网应用

远程接入安全

域名系统安全

即时通讯安全

数据安全

数据库安全

数据库安全要求

数据库安全防护

数据泄露防护

Comment