信息安全工程师 30题终极押题(速背版)
1. CIA三要素防篡改完整性防泄露机密性防瘫痪可用性口诀机密看不见完整改不了可用用得上2. 主动/被动攻击流量分析、嗅探被动攻击篡改、DDoS、伪造主动攻击3. 安全模型BLP机密性Biba完整性4. 访问控制系统强制MAC企业常用角色RBAC5. 最小权限仅授予完成任务所需最小权限6. 安全审计核心可追溯、追责、发现异常7. 风险评估流程识别→分析→评价→处置8. 风险处置规避、降低、转移、接受无放大9. 技术/管理安全防火墙、加密技术制度、培训管理10. 预防/检测/纠正防火墙预防IDS检测补丁备份纠正11. 对称加密单密钥、速度快代表AES、SM412. 非对称加密公钥私钥一对代表RSA、SM2用于签名13. 完整性靠哈希/摘要实现MD5、SHA256、SM314. 数字签名保证完整性抗抵赖不保证机密性15. 国密算法SM2非对称SM3摘要SM4对称加密16. 防火墙工作在网络/传输层防外不防内17. IDS/IPSIDS检测告警IPS检测阻断18. DDoS攻击破坏可用性19. 应用层攻击SQL注入、XSS、CSRF应用层20. VPN外网安全访问内网资源21. 病毒/蠕虫/木马蠕虫自我复制、网络传播木马远程控制勒索病毒加密数据要赎金22. SQL注入利用输入过滤不严23. XSS盗取Cookie、会话24. CSRF防御最有效Token令牌25. 堡垒机运维审计权限管控26. 等级保护共5级流程定级→备案→整改→测评→监督27. 应急响应准备→检测→遏制→根除→恢复→总结28. 备份指标RPO可丢失数据量RTO恢复时间29. 工控安全协议Modbus核心高可用、不能停机30. 零信任核心默认不信任持续验证