2026-08-26 22:50

  2026下半年软考信息安全工程师考试将于10月下旬开考。本文由课课家软考官方整理,为信息安全工程师全套完整版三色笔记,覆盖官方教材所有章节,精编网络安全、系统安全、应用安全、数据安全、运维安全、攻防原理、法律法规全模块高频考点,重难点分层清晰、配套速记口诀、适配真题考情,完全贴合2026考试大纲,适合零基础备考、刷题复盘、考前冲刺背诵。

  为帮助考生高效备考2026下半年软考信息安全工程师考试,课课家软考整理全套章节核心考点笔记,剔除冗余内容、保留必考重难点,知识点通俗易记、体系完整,是2026信安工程师考生专属高分备考资料。

  第1章 网络安全概述与法律法规

  1.1 网络安全基本概念

  1.1.1 网络安全定义

  网络安全是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,保障网络数据的完整性、保密性、可用性。

  1.1.2 网络安全CIA三要素(必考)

  机密性:数据不被未授权主体访问、窃取、泄露。

  完整性:数据在传输、存储过程中不被篡改、伪造、丢失。

  可用性:网络、系统、数据在授权用户需要时可正常访问与使用。

  1.1.3 网络安全新特性

  可控性、可审查性、不可否认性、真实性。

  1.2 网络安全体系结构

  网络安全体系分为:安全技术、安全管理、安全策略、安全运维、安全合规五大体系,全方位保障网络空间安全。

  1.3 核心法律法规与标准

  1.3.1 核心法律

  《网络安全法》《数据安全法》《个人信息保护法》《密码法》《国家安全法》。

  1.3.2 等级保护制度

  等级保护是我国网络安全基本制度,分为五级,一级最低、五级最高,绝大多数政企系统适用二级、三级等保。

  等保核心流程:定级、备案、建设整改、等级测评、监督检查。

  本章速记口诀

  安全三要素:机密、完整、可用;等保五流程:定备建测监。

  第2章 网络攻击原理与常用方法

  2.1 网络攻击概述

  2.1.1 网络攻击四大基础类型(必考)

  网络常见危害行为分为四类核心攻击类型,是考试基础辨析考点:

  1. 信息泄露攻击:非法获取、窃取、泄露目标系统各类敏感数据、账号信息、业务资料,不破坏系统与数据本身,以窃取信息为核心目的。

  2. 完整性破坏攻击:非法篡改、伪造、删除系统数据、业务文件、配置信息,破坏数据真实有效性。

  3. 拒绝服务攻击:通过恶意请求、流量冲击等方式占用系统资源,导致系统、服务、网络无法正常对外提供访问,瘫痪业务服务。

  4. 非法使用攻击:未经授权占用、盗用系统资源、账号权限、网络带宽等,违规使用目标系统服务。

  2.1.2 主动攻击与被动攻击(高频辨析)

  根据对信息系统、数据的破坏性及干预方式,网络攻击分为主动攻击和被动攻击两类:

  1、主动攻击

  主动对目标系统、数据进行干预破坏,会改变系统状态与数据内容,攻击行为可被检测,主要包含:数据篡改、拒绝服务攻击、身份假冒、伪造数据流等。

  2、被动攻击

  仅监听、采集、分析数据,不修改、不干扰目标系统运行,隐蔽性极强、难以检测,主要包含:网络嗅探、数据窃听、流量分析、信息窃取等。

  2.1.3 主流网络攻击模型(核心考点)

  网络安全考试三大经典攻击模型,适配案例分析考点,需掌握模型原理与应用场景:

  1、攻击树模型

  起源于故障树分析技术,最初用于系统可靠性、风险分析,后延伸应用于网络安全威胁识别与风险评估。通过AND-OR树状结构拆解攻击实现条件,清晰梳理攻击路径。

  核心节点规则:

  ① AND节点:攻击成功需要同时满足所有子条件,缺一不可;

  ② OR节点:攻击成功只需满足任意一个子条件即可。

  2、MITRE ATT&CK攻击矩阵模型

  业界通用标准化攻防知识库模型,梳理了全链路网络攻击战术、技术与流程,是网络安全实操考试高频考点。

  核心应用场景:网络红蓝对抗模拟、渗透测试标准参照、网络防御短板评估、网络威胁情报收集与分析。

  3、网络杀伤链(KillChain)模型

  将完整网络攻击行为拆解为七个标准化阶段,是攻防溯源、防御部署的核心理论依据,七阶段依次为:

  目标侦查 → 武器构造 → 载荷投送 → 漏洞利用 → 安装植入 → 指挥和控制 → 目标行动

  2.2 网络攻击一般过程(全流程背诵考点)

  完整网络攻击分为八大闭环步骤,全程隐蔽性、目的性极强,是案例分析流程题高频考点:

  1、隐藏攻击源:通过代理、跳板主机、虚假IP等方式隐藏攻击者真实主机位置,规避管理员追踪溯源。

  2、收集目标信息:锁定攻击目标,通过扫描、探测、公开信息抓取等方式,收集目标系统IP、端口、服务、版本、业务架构等基础信息。

  3、挖掘漏洞信息:基于收集的目标信息,比对漏洞库,挖掘系统、软件、端口、配置中可利用的安全漏洞。

  4、获取访问权限:利用漏洞突破防护,获取目标系统普通用户权限,进一步提权获取管理员特权权限。

  5、隐藏攻击行为:篡改日志、清理操作记录、伪装系统进程,隐蔽入侵操作,避免被安全设备、管理员发现。

  6、实施恶意攻击:根据攻击目的开展破坏行为,如数据窃取、数据篡改、服务瘫痪、植入病毒等,或以当前系统为跳板横向渗透攻击其他设备。

  7、开辟后门通道:在目标系统植入后门程序、预留隐蔽权限,保障后续可随时远程入侵、持续控制目标系统。

  8、清除攻击痕迹:全面清理系统日志、操作记录、攻击文件,彻底消除入侵痕迹,规避安全审计、管理员排查及法律取证。

  本章高频考点速记口诀

  1、攻击四类:泄密、毁整、拒服、非法使用

  2、攻防分类:主动篡改破坏,被动窃听监听

  3、攻击树节点:AND全满足,OR择一即可

  4、杀伤链七步:侦查、造武器、投送、利用、植入、控权、行动

  5、攻击八流程:隐源、探信、挖洞、提权、隐身、攻击、留门、清痕

  第3章 常见网络攻击技术

  3.1 信息收集类攻击

  常用手段:端口扫描、主机探测、目录扫描、WHOIS查询、DNS枚举、社会工程学信息收集。

  核心目的:摸清目标资产、服务版本、开放端口、潜在漏洞入口,为后续渗透做铺垫。

  3.2 漏洞利用攻击

  常见漏洞类型:SQL注入、XSS跨站脚本、CSRF跨站请求伪造、文件上传漏洞、远程代码执行、缓冲区溢出。

  漏洞利用核心:通过漏洞突破访问限制、执行恶意代码、获取服务器权限、窃取业务数据。

  3.3 拒绝服务攻击

  DoS单节点拒绝服务:单主机发起流量攻击,占用目标资源导致服务瘫痪。

  DDoS分布式拒绝服务:控制大量肉鸡主机集群发起攻击,流量大、破坏力强、防御难度高。

  常见类型:SYN洪水、UDP洪水、HTTP洪水、ICMP洪水。

  3.4 恶意代码攻击

  病毒、木马、蠕虫、勒索病毒、僵尸网络、间谍软件。

  核心特征:病毒寄生感染、木马远程控制、蠕虫自主传播、勒索病毒加密锁机。

  3.5 网络欺骗攻击

  ARP欺骗、DNS欺骗、钓鱼攻击、中间人攻击。

  原理:伪造网络数据包、篡改解析地址、诱导用户访问恶意站点,实现窃听、劫持、信息窃取。

  第4章 网络防御技术

  4.1 边界安全防御

  防火墙:基于访问策略控制内外网流量,实现包过滤、端口管控、访问拦截。

  WAF Web应用防火墙:专门防御Web攻击,拦截注入、XSS、上传、爬虫等应用层攻击。

  IDS入侵检测系统:被动监测流量、发现攻击行为、产生告警,不阻断流量。

  IPS入侵防御系统:主动检测并实时阻断攻击流量,联动防御。

  4.2 网络安全防护机制

  访问控制、地址绑定、端口收敛、流量清洗、黑名单拦截、区域隔离、VLAN划分。

  4.3 DDoS防御方案

  流量清洗、黑洞路由、CDN防护、弹性扩容、源IP校验、异常流量识别拦截。

  第5章 操作系统安全

  5.1 系统安全基础配置

  账号安全:禁用匿名账号、弱口令整改、权限最小化、账号分级管理。

  日志安全:开启系统日志、安全日志、操作日志,定期审计留存。

  服务安全:关闭多余端口、无用服务、高危组件,减少攻击面。

  5.2 Windows与Linux安全加固

  补丁更新、漏洞修复、权限管控、文件权限收紧、远程访问限制、防火墙策略配置。

  5.3 系统入侵与防护

  常见入侵:暴力破解、提权攻击、后门植入、注册表篡改、进程伪装。

  防护核心:强密码策略、登录风控、补丁常态化更新、定期查杀、日志审计。

  第6章 应用安全

  6.1 Web安全核心漏洞(OWASP Top10)

  SQL注入、XSS跨站脚本、CSRF跨站请求伪造、文件上传漏洞、命令注入、权限绕过、越权访问、弱口令、服务器配置漏洞、不安全反序列化。

  6.2 Web安全防护措施

  输入过滤、参数校验、语句预编译、权限分级、验证码防护、接口鉴权、WAF防护、代码审计。

  6.3 移动端与软件安全

  APP加固、接口加密、防篡改、防调试、权限管控、隐私数据脱敏。

  第7章 数据安全

  7.1 数据安全生命周期

  数据采集、传输、存储、使用、共享、销毁全生命周期安全管控。

  7.2 数据安全核心技术

  数据加密:传输加密HTTPS、存储加密AES,保障数据机密性。

  数据脱敏:对手机号、身份证、地址等敏感信息模糊处理,防止泄露。

  数据备份:全量备份、增量备份、异地备份,保障数据可用性。

  数据防泄漏DLP:监控外发数据、拦截敏感文件传输,防止数据外泄。

  7.3 数据分级分类

  公开数据、内部数据、敏感数据、核心机密数据,分级管控、差异化防护。

  第8章 密码技术

  8.1 密码技术分类

  对称加密:加密解密同一密钥,速度快,代表算法:AES、DES、3DES。

  非对称加密:公钥加密、私钥解密,安全性高,代表算法:RSA、ECC。

  哈希摘要:不可逆、用于完整性校验,代表算法:MD5、SHA1、SHA256。

  8.2 数字安全机制

  数字签名(防抵赖、验真伪)、数字证书、CA认证、时间戳。

  第9章 安全运维与应急响应

  9.1 安全日常运维

  漏洞扫描、安全巡检、日志审计、补丁更新、权限核查、设备运维。

  9.2 应急响应流程(必考)

  准备阶段 → 监测预警 → 事件研判 → 处置响应 → 恢复加固 → 复盘总结

  9.3 灾难恢复指标

  RTO恢复时间目标:业务最大恢复时长,越小恢复越快。

  RPO数据丢失目标:故障允许丢失数据量,越小数据越安全。

  第10章 网络安全管理与合规

  10.1 安全管理制度体系

  安全策略、管理制度、操作流程、应急预案、考核机制、培训体系。

  10.2 风险评估流程

  资产识别 → 威胁识别 → 脆弱性识别 → 风险分析 → 风险定级 → 风险处置

  10.3 安全审计

  针对系统操作、访问行为、设备日志、运维记录进行合规审计,发现违规与安全隐患。

  全书终极速记口诀

  1、安全三要素:机密、完整、可用

  2、攻击两类:主动改数据,被动只监听

  3、防御设备:防火控流量、WAF防Web、IDS告警、IPS拦截

  4、加密两类:对称快、非对称安全、哈希验完整

  5、应急六步:备监判处复盘

  6、风险评估:资产、威胁、漏洞、分析、定级、处置

软考信息安全工程师课程套餐(精讲班+真题班)

https://www.kokojia.com/package-215.html


评论