我的编程空间,编程开发者的网络收藏夹
学习永远不晚

信息安全工程师考试知识点:信息系统安全测评

短信预约 信息安全工程师 报名、考试、查分时间动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

信息安全工程师考试知识点:信息系统安全测评

  信息安全工程师考试知识点有哪些?今天编程学习网小编为大家整理了信息安全工程师考试知识点:信息系统安全测评,供大家备考复习。

  【考法分析】

  本考点主要是对信息系统安全测评相关内容的考查。

  【要点分析】

  1.信息系统安全是指对信息系统及其处理的信息采取适当的安全保障措施,防止未授权的访问、使用、泄露、中断、修改、破坏,从而确保信息系统及其信息的机密性、完整性和可用性,保证信息系统功能的正确实现。

  2.信息系统安全测评是依据信息安全测评的要求,在风险评估的基础上,对在信息系统生命周期中采取的技术类、管理类、过程类和人员类的安全保证措施进行测评和检查。

  3.信息系统是由信息技术系统以及包含了人、管理、环境的运行环境组成。对信息系统的安全保障的评估,首先需要根据信息系统运行环境及相关的信息系统安全保障需求进行描述,信息系统安全测评准则提供了对安全保障需求描述的公共语音、结构和方法,这就是信息系统安全保障要求(ISPP);然后就可以依据信息安全保障要求(ISPP)编制满足用户需求的信息系统安全保障方案(ISST)对信息系统安全保障要求(ISPP)的负荷情况进行评估,并在整个信息系统生命周期中对信息系统安全保障方案的执行情况和执行能力进行评估,最终确定组织机构的信息系统安全保障能力的级别。

  4.信息系统安全测评的基本原则:① 标准型原则;② 关键业务原则;③ 可控性原则。

  5.根据机密性、完整性和可用性特征以及信息和信息系统价值,可以将信息系统划分为5类;一般将信息系统的威胁分为7级。

  6.模糊测试(Fuzzing)是一种黑盒测试技术,它将大量的畸形数据输入到目标程序中,通过监测程序的异常来发现被测试程序中可能存在安全漏洞。模糊测试的思想相对较简单直观,易于实现自动化,并且运用其发掘软件安全漏洞,从漏洞发现到重现和定位漏洞比较容易,不存在漏洞误报,目前正广泛应用于对文件格式、网络协议、Web程序、环境变量和COM对象等的安全测试中。模糊测试技术是一种发掘安全漏洞的有效方法。

  7.模糊测试是一种基于去屑注入的自动化测试技术,没有具体的执行规则,旨在预测软件中可能存在的错误以及什么样的输入疯狗出发错误。与基于源代码的白盒测试相比,模糊测试的测试对象是二进制目标文件。

  8.完整的模糊测试都要经历以下几个基本的阶段:识别目标 → 识别输入 → 生产模糊测试数据 → 执行模糊测试数据 → 监视异常 → 确定可利用性。

  9.模糊器划分为随机模糊器、基于变异的模糊器和基于生成技术的模糊器。

  10.为了避免产生大量的无效的测试数据,基于变异的模糊器使用样本文件来得到畸形数据集合。

  11.基于生成技术的模糊器是当前应用范围最广的一类模糊器。

  12.目前模糊测试对象主要有以下五类:① 环境变量和参数;② Web应用程序和服务器;③ 文件格式;④ 网络协议;⑤ Web浏览器。

  13.模糊测试的优点:第一,模糊测试不需要程序的源代码即可发现问题。第二,模糊测试不受限于被测系统的内部实现细节和复杂程度。第三,使用模糊测试的可复用性较好,一个测试用例可适用于多种产品。

  14.模糊测试有两个关键的操作:产生畸形数据和观察应用程序是否出现异常。但进行两个操作时存在如下问题:首先,目前理论上还未出现能成熟、优化生成畸形数据的方式。其次,需要有一个监控器观察应用程序是否出现异常。

  15.代码审计工具帮助软件开发团队快速查找、定位、修复和管理软件代码安全问题。

  16.静态代码★分析是软件缺陷检测的重要方法,是指在不执行程序的情况下,以程序源代码、可执行文件序列或高级语言中的中间代码等为对象,通过预先定义属性规约,自动地检查目标代码对属性规约的违反情况。

  17.安全代码审计的第一步就是对每一个源代码文件的所有者分配权限、相关所有文件等建立一个数据库;下一步就是明确评审优先级。

  18.从方法论的角度出发,宏观来看代码审计的主要方法可分为自顶向下、自底向上和两者结合的三种方法。

  19.代码静态分析采用的方法★主要有模式匹配、定理证明、模型检测。

  20.模式匹配主要步骤是依据统计及经验,定义和抽象缺陷及错误特征,对目标代码采用行走检查、模式匹配等方法过滤已知缺陷。

  21.定理证明是代码形式化验证的重要技术,也属于静态代码分析的范畴。定理证明技术是将软件系统和性质都用逻辑方法来规约,通过基于公里和推理规则组成的形式系统,以定理证明的方法来证明软件系统是否具备所期望的关键性质。

  22.模型检测是今年来研究的热点。该技术是通过搜索待验证软件系统模型的有穷状态空间来检验系统的行为是否具备预期性质的一种有穷状态系统自动验证技术。

  23.信息系统安全评测由三个阶段组成:① 安全评估阶段;② 安全认证阶段;③ 持续监督阶段。

  24.信息系统安全评估阶段按工作内容又划分几个子阶段:静态评估阶段、现场检测阶段、综合安全评估阶段。

  25.在静态评估阶段信息系统资产所有者提出申请,与系统评估方签署协议,所有者提交文档,所有者为主提出评估对象的保护轮廓。

  26.在现场检测阶段,评估项目组前往信息系统运行现场进行实地检测。

  27.在综合安全评估阶段,现场检测工作结束后,项目组对检测数据和结果进行分析,完成《信息系统安全现场核查报告》及《信息系统安全测试报告》。

  28.通过安全评估的信息系统将进入安全认证阶段,首先信息系统需要试运行6个月,评估机构将派出工作人员进行复审,并向认证委员会出示复审报告。认证委员会依据前面各个阶段报告做出认证决定,认证机构将对通过认证的信息系统签发认证证书。

  29.认证监督阶段的三方面工作:① 配置管理和控制;② 对安全保证措施的监督检查;③ 认证监督决定。

  【备考点拨】

  了解并理解相关知识点内容。

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

信息安全工程师考试知识点:信息系统安全测评

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

信息安全工程师考试知识点:信息系统安全测评

  信息安全工程师考试知识点有哪些?今天编程学习网小编为大家整理了信息安全工程师考试知识点:信息系统安全测评,供大家备考复习。  【考法分析】  本考点主要是对信息系统安全测评相关内容的考查。  【要点分析】  1.信息系统安全是指对信息系统及其处理的信息采取适当的安全保障措施,防止未授权的访问、使用、泄露、中断、修改、破
信息安全工程师考试知识点:信息系统安全测评
2024-04-18

信息安全工程师信息系统安全测评考点

  信息安全工程师信息系统安全测评考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师信息系统安全测评考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对信息系统安全测评相关内容的考查。  【要点分析】
信息安全工程师信息系统安全测评考点
2024-04-18

信息安全工程师考试知识点:操作系统安全

  很多考生在备考软考信息安全工程师考试,今天编程学习网小编为大家整理了信息安全工程师考试知识点:操作系统安全,供大家备考复习。  【考法分析】  本考点主要是对操作系统安全相关内容的考查。  【要点分析】  1.操作系统实质是一个资源管理系统,管理计算机系统的各种资源,用户通过它获得对资源的访问权限。安全操作系统出了要实
信息安全工程师考试知识点:操作系统安全
2024-04-18

信息安全工程师考试知识点:Web安全

  很多考生在备考软考信息安全工程师考试,今天编程学习网小编为大家整理了信息安全工程师考试知识点:Web安全,供大家备考复习。  【考法分析】  本考点主要是对Web安全相关内容的考查。  【要点分析】  1.Web 安全威胁:从其来源说Web 威胁还可以分为内部攻击和外部攻击两类。前者主要来自信任网络,可能是用户执行了未
信息安全工程师考试知识点:Web安全
2024-04-18

信息安全工程师考试知识点:信息隐藏

  很多考生在备考软考信息安全工程师考试,今天编程学习网小编为大家整理了信息安全工程师考试知识点:信息隐藏,供大家备考复习。  【考法分析】  本考点主要是对信息隐藏技术相关内容的考查。  【要点分析】  1.信息隐藏是把一个有意义的信息隐藏在另一个称为载体(Cover) 的信息中得到隐蔽载体(Stego Cover) S
信息安全工程师考试知识点:信息隐藏
2024-04-18

信息安全工程师考试知识点:嵌入式系统安全

  很多考生在备考软考信息安全工程师考试,今天编程学习网小编为大家整理了信息安全工程师考试知识点:嵌入式系统安全,供大家备考复习。  【考法分析】  本考点主要是对嵌入式系统安全相关内容的考查。  【要点分析】  1.广义地讲,凡是不用于通用目的的可编程计算机设备,就可以算是嵌入式计算机系统。最典型的嵌入式系统如手机,可视
信息安全工程师考试知识点:嵌入式系统安全
2024-04-18

信息安全工程师信息安全标准化知识考点

  信息安全工程师信息安全标准化知识考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师信息安全标准化知识考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对信息安全标准化相关内容的考查。  【要点分析
信息安全工程师信息安全标准化知识考点
2024-04-18

信息安全工程师考试知识点:数据库系统的安全

  很多考生在备考软考信息安全工程师考试,今天编程学习网小编为大家整理了信息安全工程师考试知识点:数据库系统的安全,供大家备考复习。  【考法分析】  本考点主要是对数据库系统安全相关内容的考查。  【要点分析】  1.数据库安全就是保证数据库信息的保密性,完整性,一致性和可用性;一般而言,数据库安全涉及以下这些问题:  
信息安全工程师考试知识点:数据库系统的安全
2024-04-18

2022年信息安全工程师考试知识点(一):信息安全概念

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(一):信息安全概念。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(一):信息安全概念,希望对大家备考信息安全工程师考试会有帮助。  信息安全概念  【考法
2022年信息安全工程师考试知识点(一):信息安全概念
2024-04-19

2022年信息安全工程师考试知识点(四):信息安全标准化知识

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(四):信息安全标准化知识。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(四):信息安全标准化知识,希望对大家备考信息安全工程师考试会有帮助。  信息安全标
2022年信息安全工程师考试知识点(四):信息安全标准化知识
2024-04-19

信息安全工程师考试知识点:认证

  很多考生在备考软考信息安全工程师考试,今天编程学习网小编为大家整理了信息安全工程师考试知识点:认证,供大家备考复习。  【考法分析】  本考点主要是对身份认证相关内容的考查。  【要点分析】  1.认证和加密的区别。P153页。  2.认证和数字签名的区别。P153页。  3.如何改进口令验证机制。P154页。  4.
信息安全工程师考试知识点:认证
2024-04-18

信息安全工程师考试知识点:信息系统安全产品的配置与使用

  信息安全工程师考试知识点有哪些?今天编程学习网小编为大家整理了信息安全工程师考试知识点:信息系统安全产品的配置与使用,供大家备考复习。  【考法分析】  本考点主要是对信息系统安全产品的配置与使用的考查。  【要点分析】  1.启用Windows自带防火墙。进入“控制面板 → 系统和安全 &rar
信息安全工程师考试知识点:信息系统安全产品的配置与使用
2024-04-18

信息安全工程师考试知识点:网络安全防御

  很多考生在备考软考信息安全工程师考试,今天编程学习网小编为大家整理了信息安全工程师考试知识点:网络安全防御,供大家备考复习。  【考法分析】  本考点主要是对网络安全防御相关内容的考查。  【要点分析】  1.防火墙主要是实现网络安全的安全策略,而这种策略是预先定义好的,所以是一种静态安全技术。  2.大多数防火墙规则
信息安全工程师考试知识点:网络安全防御
2024-04-18

2022年信息安全工程师考试知识点(三):信息安全管理基础

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(三):信息安全管理基础。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(三):信息安全管理基础,希望对大家备考信息安全工程师考试会有帮助。  【考法分析】 
2022年信息安全工程师考试知识点(三):信息安全管理基础
2024-04-19

2022年信息安全工程师考试知识点(二):信息安全法律法规

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二):信息安全法律法规。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(二):信息安全法律法规,希望对大家备考信息安全工程师考试会有帮助。  【考法分析】 
2022年信息安全工程师考试知识点(二):信息安全法律法规
2024-04-19

2022年信息安全工程师考试知识点(十九):操作系统安全

  为帮助考生备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十九):操作系统安全,希望对大家备考有帮助。  很多考生在备考2022年信息安全工程师考试,编程学习网小编为考生整理了2022年信息安全工程师考试知识点(十九):操作系统安全,希望对大家备考信息安全工程师考试会有帮助。
2022年信息安全工程师考试知识点(十九):操作系统安全
2024-04-19

信息安全工程师考试知识点:网络安全威胁

  很多考生在备考软考信息安全工程师考试,今天编程学习网小编为大家整理了信息安全工程师考试知识点:网络安全防御,供大家备考复习。  【考法分析】  本考点主要是对网络安全防御相关内容的考查。  【要点分析】  1.防火墙主要是实现网络安全的安全策略,而这种策略是预先定义好的,所以是一种静态安全技术。  2.大多数防火墙规则
信息安全工程师考试知识点:网络安全威胁
2024-04-18

信息安全工程师考试知识点:电子商务安全

  很多考生在备考软考信息安全工程师考试,今天编程学习网小编为大家整理了信息安全工程师考试知识点:电子商务安全,供大家备考复习。  【考法分析】  本考点主要是对电子商务安全相关内容的考查。  【要点分析】  1.电子商务安全概念、特点:电子商务安全从整体上可分为两大部分:网络安全和商务交易安全。  2.网络安全的内容包括
信息安全工程师考试知识点:电子商务安全
2024-04-18

信息安全工程师考试知识点:Hash函数

  很多考生在备考软考信息安全工程师考试,今天编程学习网小编为大家整理了信息安全工程师考试知识点:Hash函数,供大家备考复习。  【考法分析】  本考点主要是对Hash函数相关内容的考查。  【要点分析】  1.HASH函数应满足的性质。P119页。  2.SHA算法流程。P122页。  【备考点拨】  了解并掌握相关知
信息安全工程师考试知识点:Hash函数
2024-04-18

软考信息安全工程师考试知识点填空检测(12)

  信息安全工程师是软考中级考试科目之一,为方便考生对所学知识点的检测,编程学习网小编为考生带来软考信息安全工程师考试知识点填空检测的内容,本文为软考信息安全工程师考试知识点填空检测(12)。  为方便软考考生对信息安全工程师考试知识点的检测,编程学习网小编为考生带来软考信息安全工程师考试知识点填空检测的内容(完整版可在本文的
软考信息安全工程师考试知识点填空检测(12)
2024-04-19

编程热搜

  • 2023下半年河南软考考试改机考了吗?
      2023下半年河南软考考试改机考了吗?2023下半年河南软考是不是改机考?目前有消息传出,2023下半年软考考试将全面改为机考,关于2023下半年河南软考是不是改机考的问题,我们可等考务通知确定。  根据《2023年下半年计算机软件资格考试工作调整通知》了解,有关2023下半年河南软考是不是改机考的问题,我们已经可
    2023下半年河南软考考试改机考了吗?
  • 2022年3月内蒙古计算机等级考试准考证打印时间
      2022年3月内蒙古计算机等级考试准考证打印时间在考前7天,报考人员在行登录报名系统打印准考证。今天编程学习网小编为方便考生及时打印准考证,现已提供准考证打印入口。  准考证打印/领取须知  1.登入到当时报名的系统,输入自己名字和身份证号查询准考证号。  2.可以到报名点直接领取准考证。  3.按照提示打印准考证(使
    2022年3月内蒙古计算机等级考试准考证打印时间
  • 电子商务设计师考试大纲
          通过电子商务设计师考试的人员熟悉信息系统和电子商务的基础知识;能参与企业电子商务系统的规划,并根据该规划进行电子商务系统的功能设计和内容设计;能指导电子商务技术员从事电子商务网站的建立、维护和管理工作;能对网上市场调研、网上促销和采购、物流配送流程设计、客户服务等提供技术支持;
    电子商务设计师考试大纲
  • 2022年华为专家级认证实验考试预约流程
      2022年华为专家级认证有笔试和实验两个环节,本文带来的是2022年华为专家级认证实验考试预约流程,请考生注意使用与笔试相同的账户登录预约,并至少提前7天完成。2022年华为专家级认证实验考试预约流程详见正文。  2022年华为专家级认证实验考试预约流程具体如下:  1、认证人员登录到华为认证网站: https:/
    2022年华为专家级认证实验考试预约流程
  • 系统分析师考试论文知识点
      系统分析师考试包含论文科目,那么论文考试知识点有哪些呢?今天编程学习网小编来为大家整理了系统分析师考试论文知识点。  软考高级系统分析师考试是根据考试大纲进行命题,因此对于考纲上的知识点要掌握好。以下为大家整理了系统分析师论文知识点:  1.信息系统工程  ·系统计划和分析  ·需求工程  
    系统分析师考试论文知识点
  • 2024年下半年网络工程师考试会启用新教材吗
    网络工程师考试的内容通常覆盖数据通信、广域通信网、局域网、城域网、因特网、网络安全、网络操作系统与应用服务器配置等多个方面。2024年下半年网络工程师考试会启用新教材吗?具体请见下文。
    2024年下半年网络工程师考试会启用新教材吗
  • 云南省2018年下半年全国计算机等级考试报考简章
      云南省2018年下半年全国计算机等级考试报考简章已公布。报名时间为2018年6月19日至28日,考试时间为2018年9月15日至9月16日,考生考前十天内登录报名网站打印准考证。  云南省2018年下半年第52次全国计算机等级考试(NCRE)报考简章  全国计算机等级考试(National Computer Ran
    云南省2018年下半年全国计算机等级考试报考简章
  • 2021年系统规划与管理师考试大纲
      很多考生准备参加2021年系统规划与管理师考试,今天编程学习网小编为大家整理了系统规划与管理师考试大纲,供大家备考复习。  一、考试目标  通过本考试的合格人员,要求具有高级工程师的实际工作能力和业务水平,具体包括:  (1)熟练地实施信息技术服务规划和信息系统运行维护管理;  (2)制定组织的 IT服务标准和相关制度
    2021年系统规划与管理师考试大纲
  • 2025软考考什么?软考各科目考试内容汇总
    软考(计算机技术与软件专业技术资格(水平)考试)科目涵盖了初级、中级和高级三个不同的级别,以满足不同层次专业人士的需求。2025软考考什么呢?软考各科目考试内容是什么呢?具体请见下文。
    2025软考考什么?软考各科目考试内容汇总
  • 2017年信息安全工程师考试下午真题(五)
          2017上半年信息安全工程师考试已经结束了,编程学习网小编为大家整理了信息安全工程师下午真题。      试题五〈共10分〉      阅读下列说明,回答问题1和问题2,将解答写在答题纸的对应栏内。&n
    2017年信息安全工程师考试下午真题(五)

目录