信息安全工程师笔记关于主动防御与被动防御、主动攻击与被动攻击的分析
报名入口来源:中国教育在线 2022-05-31
一、主动防御:
1.数据加密
2.访问控制
3.权限设置
4.漏洞扫描技术(网络安全扫描技术)
5.蜜罐技术
6.审计追踪技术
7.入侵防护技术(布防的新型入侵检测技术)(IPS)
8.防火墙与入侵检测联动技术
二、被动防御:
1.恶意代码扫描技术
2.传统入侵检测技术(IDS)
3.防火墙技术
4.网络监控技术
三、主动攻击:
中断——对可用性进行侵犯
篡改——对完整性进行侵犯
伪造——对真实性进行侵犯
举例:
1.DOS攻击
2.网络欺骗
3.重放
4.假冒
等(还有很多)
四、被动攻击
两种形式:获取消息内容,进行业务流分析
举例:
1.网络监听
2.嗅探
3.信息收集
4.流量分析(扫描)——可导致信息泄露(别的题目中会考)

