2026下半年信息安全工程师备考三色笔记

信息安全工程师 责任编辑:陈湘君 2026-08-03

添加老师微信

备考咨询

加我微信

摘要:2026下半年信息安全工程师考试10月下旬开考,为帮助考生备考2026下半年软考信息安全工程师考试,希赛网整理了2026下半年信息安全工程师备考三色笔记资料,帮助考生理清知识点快速记忆重要内容。

第2章 网络攻击原理与常用方法

2.1 网络攻击概述

1、网络攻击类型

常见的危害行为有四个基本类型:

信息泄露攻击

完整性破坏攻击

拒绝服务攻击

非法使用攻击

根据对信息的破坏性,可以分为:

主动攻击:篡改数据、拒绝服务攻击、假冒

被动攻击:嗅探、窃听、流量分析

2、网络攻击模型

(1)攻击树模型

攻击树方法起源于故障树分析方法。故障树分析方法主要用于系统风险分析和系统可靠性分析,之后扩展为软件故障树,用于辅助识别软件设计和实现中的错误。用AND-OR形式的树结构对目标对象进行网络安全威胁分析。攻击树使用AND、OR两类节点:

AND节点:攻击目标的子条件,如要攻击成功,所有条件必须满足

OR节点:攻击目标的子条件,如要攻击成功,其中一个条件满足即可

(2)攻击矩阵模型MITREATT&CK模型

基于MITREATT&CK常见的应用场景主要有网络红蓝对抗模拟、网络安全渗透测试、网络防御差距评估和网络威胁情报收集等。

(3)网络杀伤链(KillChain)模型

该模型将网络攻击活动分成目标侦查、武器构造、载荷投送、漏洞利用、安装植入、指挥和控制、目标行动等七个阶段。

2.2 网络攻击一般过程

网络攻击过程主要分为以下几个步骤:

.隐藏攻击源隐藏黑客主机位置使得系统管理无法追踪

.收集攻击目标信息确定攻击目标并收集目标系统的有关信息

.挖掘漏洞信息从收集到的目标信息中提取可使用的漏洞信息

.获取目标访问权限获取目标系统的普通或特权账户的权限

.隐藏攻击行为隐蔽在目标系统中的操作,防止入侵行为被发现

.实施攻击进行破坏活动或者以目标系统为跳板向其他系统发起新的攻击

.开辟后门在目标系统中开辟后门,方便以后入侵

.清除攻击痕迹避免安全管理员的发现、追踪以及法律部门取证

更多资料
更多课程
更多真题
温馨提示:因考试政策、内容不断变化与调整,本网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

软考备考资料免费领取

去领取

!
咨询在线老师!