77百科网
当前位置: 首页 生活百科

网络安全工程师考试试题(软考-信息安全工程师学习笔记83)

时间:2023-07-07 作者: 小编 阅读量: 3 栏目名: 生活百科

2.非涉密信息系统测评涉密信息系统测评是依据公开的国家信息安全标准、行业标准、信息安全规范或业务信息安全需求,利用网络信息安全技术方法和工具,分析信息系统面临的网络安全威胁及存在的安全隐患,综合给出网络安全状况评估和改进建议,以指导相关部门的信息安全建设和保障工作。

网络安全工程师考试试题?按照测评的目标,网络安全测评可分为三种类型:,下面我们就来聊聊关于网络安全工程师考试试题?接下来我们就一起去了解一下吧!

网络安全工程师考试试题

基于测评目标分类

按照测评的目标,网络安全测评可分为三种类型:

  • 网络信息系统安全等级测评
  • 网络信息系统安全验收测评
  • 网络信息系统安全风险测评

    1.网络信息系统安全等级测评

    网络信息系统安全等级测评是测评机构依据国家网络安全等级保护相关法律法规,按照有关管理规范和技术标准,对非涉及国家秘密的网络信息系统的安全等级保护状况进行检测评估的活动

    2.网络信息系统安全验收测评

    网络信息系统安全验收测评是依据相关政策文件要求,遵循公开、公平和公正原则,根据用户申请的项目验收目标和验收范围,结合项目安全建设方案的实现目标和考核指标,对项目实施状况进行安全测试和评估,评价该项目是否满足安全验收要求中的各项安全技术指标和安全考核目标,为系统整体验收和下一步的安全规划提供参考依据

    3.网络信息系统安全风险测评

    网络信息系统安全风险测评是从风险管理角度,评估系统面临的威胁以及脆弱性导致安全事件的可能性,并结合安全事件所涉及的资产价值来判断安全事件一旦发生对系统造成的影响,提出有针对性的抵御威胁的方法措施,将风险控制在可接受的范围内,达到系统稳定运行的目的,为保证信息系统的安全建设、稳定运行提供技术参考。

    网络信息系统安全风险测评从技术和管理两方面进行,主要内容

  • 系统调查
  • 资产分析
  • 威胁分析
  • 技术及管理脆弱性分析
  • 安全功能测试风险分析
  • 出具风险评估报告
  • 提出安全建议
    基于测评内容分类

    依据网络信息系统构成的要素,网络安全测评可分成两大类型:

  • 技术安全测评:包括物理环境、网络通信、操作系统、数据库系统、应用系统、数据及存储系统等相关技术方面的安全性测试和评估
  • 管理安全测评:包括管理机构、管理制度、管理流程、人员管理、系统建设、系统运维等方面的安全性评估
    基于实施方式分类

    按照网络安全测评的实施方式,测评主要包括

  • 安全功能检测
  • 安全管理检测
  • 代码安全审查
  • 安全渗透
  • 信息系统攻击测试

    1.安全功能检测

    安全功能检测依据网络信息系统的安全目标和设计要求,对信息系统的安全功能实现状况进行评估,检查安全功能是否满足目标和设计要求。

    主要方法

  • 访谈调研
  • 现场查看
  • 文档审查
  • 社会工程
  • 漏洞扫描
  • 渗透测试
  • 形式化分析验证

    2.安全管理检测

    安全管理检测依据网络信息系统的管理目标,检查分析管理要素及机制的安全状况,评估安全管理是否满足信息系统的安全管理目标要求。

    主要方法

  • 访谈调研
  • 现场查看
  • 文档审查
  • 安全基线对比
  • 社会工程

    3.代码安全审查

    代码安全审查是对定制开发的应用程序源代码进行静态安全扫描和审查,识别可能导致安全问题的编码缺陷和漏洞的过程

    4.安全渗透测试

    通过模拟黑客对目标系统进行渗透测试,发现、分析并验证其存在的主机安全漏洞、敏感信息泄露、SQL 注入漏洞、跨站脚本漏洞及弱口令等安全隐患,评估系统抗攻击能力,提出安全加固建议。

    5.信息系统攻击测试

    根据用户提出的各种攻击性测试要求,分析应用系统现有防护设备及技术,确定攻击测试方案和测试内容;采用专用的测试设备及测试软件对应用系统的抗攻击能力进行测试,出具相应测试报告。

    测试指标包括防御攻击的种类与能力,如拒绝服务攻击、恶意代码攻击 等。


    基于测评对象保密性分类

    按照测评对象的保密性质,网络安全测评可分为两种类型:

  • 涉密信息系统安全测评
  • 非涉密信息系统安全测评

    1.涉密信息系统测评

    涉密信息系统测评是依据国家保密标准,从风险评估的角度,运用科学的分析方法和有效的技术手段,通过对涉密信息系统所面临的威胁及其存在的脆弱性进行分析,发现系统存在的安全保密隐患和风险,同时提出有针对性的防护策略和保障措施,为国家保密工作部门对涉密信息系统的行政审批提供科学的依据。

    2.非涉密信息系统测评

    涉密信息系统测评是依据公开的国家信息安全标准、行业标准、信息安全规范或业务信息安全需求,利用网络信息安全技术方法和工具,分析信息系统面临的网络安全威胁及存在的安全隐患,综合给出网络安全状况评估和改进建议,以指导相关部门的信息安全建设和保障工作。



    学习参考资料:

    信息安全工程师教程(第二版)

    建群网培信息安全工程师系列视频教程

    信息安全工程师5天修炼

    • 推荐阅读
    • 冬天文案(适合冬天发的超级温柔的文案)

      以下内容希望对你有帮助!你要多穿衣服,别冻着我的全世界。太太冷了,有什么事,来我被窝里说。冬天来了秋天的不甘该放下了。你是雪中覆盖的誓言,你是后来的后来。冬日暖阳,好日常在。明明是寒冬腊月,和你在一起,却被消融了冬雪,温热了冷月。想和你看今年的第一场雪,分享我的心动我没有在等冬天,我在等有你的冬天,换句话说。当雪花邂逅大地,冬天的冷才有了意义。最后一次见你是我做的短梦,梦里有你还有一群冬风。

    • 美术校考学校有哪些(校考学校了解一下)

      我们一起去了解并探讨一下这个问题吧!清华大学美术学院,校考省份:北京、辽宁、天津、河南、江苏、湖南、广州、四川。首都师范大学,校考省份:甘肃、陕西、湖南、河南、山东、四川、安徽、黑龙江、福建。校考是美术生高考中的一部分,又叫单招,就是个别学校自行组织的美术专业考试。

    • 劲舞团等级标准对照表(劲舞团霸气回归)

      十一年前,劲舞团将流行舞步引入到游戏中,动感的音乐酷炫的舞步让玩家爱不释手,风靡这个游戏届成为经典。十一年后,劲舞团手游重返江湖,带来全新触动。Part4体力事物都有两面性,游戏也是一样,尽管劲舞团已经改善的很不错了,但是谁能告诉我一天就8个体力,用完之后,20个钻石才能购买3个体力!!

    • 腰椎突出怎么锻炼(腰椎突出锻炼方法简述)

      腰椎突出怎么锻炼腰椎间盘突出症,如果是在急性疼痛期,一般不宜进行锻炼,应以卧床休息为主。但是,椎间盘突出症缓解之后,可以进行适当的腰背肌功能锻炼。另外,腰椎间盘突出症可以进行有氧运动,比如脚尖踮起来的慢跑,对于椎间盘突出,也有一定的帮助;游泳,当人在游泳的时候,身体各方面的肌肉、骨骼都是放松的,有利于腰部肌肉的锻炼,对于椎间盘突出有一定的帮助。

    • 5.25是什么日子(每年5.25是什么日子)

      “5.25”是“我爱我”的谐音,对此,发起人的解释是:爱自己才能更好地爱他人。随后,“5.25——大学生心理健康日”在全国的高校得到认同,全国高校都利用这一天开展多种形式的心理健康教育活动,甚至认为这一天就是“大学生的心理健康节”。如今,“5.25大学生心理健康活动周”已遍及全国各地,成为全国大学生活动的一个著名的品牌,其影响力将会越来越大。

    • 高蛋白低脂肪的食物表(高蛋白低脂肪的有哪些)

      高蛋白低脂肪的食物表高蛋白低脂肪的食物其实有很多,常见的肉类有牛肉,还有鸡胸脯肉、鱼肉、鱼虾,还有海鲜一类的,都属于高蛋白、低脂肪的肉类。有些蔬菜,像冬瓜、黄瓜,还有白萝卜、丝瓜、紫菜、韭菜、海带等这些,也属于高蛋白、低脂肪的食物。平时的时候上面这些食物可以多吃一些,不会增加体重。另外多参加一些适量的体育运动,多喝水,这样就能起到一个很好的健身减肥效果,对身体也是很好的。

    • 情感专区:追女孩子的聊天话术(追女生聊天话题-聊天技巧)

      最近,很多朋友在生活中遇到情感方面的问题,又颇为无力的。宅男是活在虚拟的世界里,几乎与现实脱轨。表达清楚自己的意思,顺畅完成交流,这是基本的目标。开弓没有回头箭,撒谎后,自己圆不回,就会导致自己形象受损。首先,个人隐私。有些男人为了达到吸引异性的目的,往往会揭以前一些异性的隐私。这样,男人是达到了吸引的目的,也把自己置于尴尬的境地。而且,取笑她人,也会被视为男性的缺点。

    • 耳机ip67级防水是什么概念(耳机手机手表的防水等级IP到底是什么意思)

      但它通常被称为入口保护。IPX4IPX4提供良好的防溅水保护。大多数针对运动和积极生活方式的无线或有线耳塞都具有IPX4等级,在这些活动中正常使用应该没有问题。专为水中设计的蓝牙扬声器将至少达到IPX7等级,可以放心地将其带入游泳池。IPX7/8旨在某种短期或意外浸入水中后的存活率的评级-它们并不表明你的产品应在水下连续使用。IP等级是唯一真实表明制造商已将产品设计为在这些条件下运行。

    • 前置过滤器反冲洗是什么意思(前置过滤器反冲洗具体是什么意思)

      前置过滤器反冲洗主要由优质碳钢筒体,不锈钢楔型滤网,蝶阀和排污装置所组成当过滤器工作时,蝶阀处于开启状态,水流自入口进入过滤器,经过滤网过滤后到出口,水中污物杂质被滤网拦截,接下来我们就来聊聊关于前置过滤器反冲洗是什么意思?前置过滤器反冲洗是什么意思前置过滤器反冲洗主要由优质碳钢筒体,不锈钢楔型滤网,蝶阀和排污装置所组成。整个反冲排污过程不用关闭系统,实现了在线排污。