2026下半年软考信息安全工程师考试将于10月下旬开考。本文由课课家软考官方整理,为信息安全工程师全套完整版三色笔记,覆盖官方教材所有章节,精编网络安全、系统安全、应用安全、数据安全、运维安全、攻防原理、法律法规全模块高频考点,重难点分层清晰、配套速记口诀、适配真题考情,完全贴合2026考试大纲,适合零基础备考、刷题复盘、考前冲刺背诵。
为帮助考生高效备考2026下半年软考信息安全工程师考试,课课家软考整理全套章节核心考点笔记,剔除冗余内容、保留必考重难点,知识点通俗易记、体系完整,是2026信安工程师考生专属高分备考资料。
第1章 网络安全概述与法律法规
1.1 网络安全基本概念
1.1.1 网络安全定义
网络安全是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,保障网络数据的完整性、保密性、可用性。
1.1.2 网络安全CIA三要素(必考)
机密性:数据不被未授权主体访问、窃取、泄露。
完整性:数据在传输、存储过程中不被篡改、伪造、丢失。
可用性:网络、系统、数据在授权用户需要时可正常访问与使用。
1.1.3 网络安全新特性
可控性、可审查性、不可否认性、真实性。
1.2 网络安全体系结构
网络安全体系分为:安全技术、安全管理、安全策略、安全运维、安全合规五大体系,全方位保障网络空间安全。
1.3 核心法律法规与标准
1.3.1 核心法律
《网络安全法》《数据安全法》《个人信息保护法》《密码法》《国家安全法》。
1.3.2 等级保护制度
等级保护是我国网络安全基本制度,分为五级,一级最低、五级最高,绝大多数政企系统适用二级、三级等保。
等保核心流程:定级、备案、建设整改、等级测评、监督检查。
本章速记口诀
安全三要素:机密、完整、可用;等保五流程:定备建测监。
第2章 网络攻击原理与常用方法
2.1 网络攻击概述
2.1.1 网络攻击四大基础类型(必考)
网络常见危害行为分为四类核心攻击类型,是考试基础辨析考点:
1. 信息泄露攻击:非法获取、窃取、泄露目标系统各类敏感数据、账号信息、业务资料,不破坏系统与数据本身,以窃取信息为核心目的。
2. 完整性破坏攻击:非法篡改、伪造、删除系统数据、业务文件、配置信息,破坏数据真实有效性。
3. 拒绝服务攻击:通过恶意请求、流量冲击等方式占用系统资源,导致系统、服务、网络无法正常对外提供访问,瘫痪业务服务。
4. 非法使用攻击:未经授权占用、盗用系统资源、账号权限、网络带宽等,违规使用目标系统服务。
2.1.2 主动攻击与被动攻击(高频辨析)
根据对信息系统、数据的破坏性及干预方式,网络攻击分为主动攻击和被动攻击两类:
1、主动攻击
主动对目标系统、数据进行干预破坏,会改变系统状态与数据内容,攻击行为可被检测,主要包含:数据篡改、拒绝服务攻击、身份假冒、伪造数据流等。
2、被动攻击
仅监听、采集、分析数据,不修改、不干扰目标系统运行,隐蔽性极强、难以检测,主要包含:网络嗅探、数据窃听、流量分析、信息窃取等。
2.1.3 主流网络攻击模型(核心考点)
网络安全考试三大经典攻击模型,适配案例分析考点,需掌握模型原理与应用场景:
1、攻击树模型
起源于故障树分析技术,最初用于系统可靠性、风险分析,后延伸应用于网络安全威胁识别与风险评估。通过AND-OR树状结构拆解攻击实现条件,清晰梳理攻击路径。
核心节点规则:
① AND节点:攻击成功需要同时满足所有子条件,缺一不可;
② OR节点:攻击成功只需满足任意一个子条件即可。
2、MITRE ATT&CK攻击矩阵模型
业界通用标准化攻防知识库模型,梳理了全链路网络攻击战术、技术与流程,是网络安全实操考试高频考点。
核心应用场景:网络红蓝对抗模拟、渗透测试标准参照、网络防御短板评估、网络威胁情报收集与分析。
3、网络杀伤链(KillChain)模型
将完整网络攻击行为拆解为七个标准化阶段,是攻防溯源、防御部署的核心理论依据,七阶段依次为:
目标侦查 → 武器构造 → 载荷投送 → 漏洞利用 → 安装植入 → 指挥和控制 → 目标行动
2.2 网络攻击一般过程(全流程背诵考点)
完整网络攻击分为八大闭环步骤,全程隐蔽性、目的性极强,是案例分析流程题高频考点:
1、隐藏攻击源:通过代理、跳板主机、虚假IP等方式隐藏攻击者真实主机位置,规避管理员追踪溯源。
2、收集目标信息:锁定攻击目标,通过扫描、探测、公开信息抓取等方式,收集目标系统IP、端口、服务、版本、业务架构等基础信息。
3、挖掘漏洞信息:基于收集的目标信息,比对漏洞库,挖掘系统、软件、端口、配置中可利用的安全漏洞。
4、获取访问权限:利用漏洞突破防护,获取目标系统普通用户权限,进一步提权获取管理员特权权限。
5、隐藏攻击行为:篡改日志、清理操作记录、伪装系统进程,隐蔽入侵操作,避免被安全设备、管理员发现。
6、实施恶意攻击:根据攻击目的开展破坏行为,如数据窃取、数据篡改、服务瘫痪、植入病毒等,或以当前系统为跳板横向渗透攻击其他设备。
7、开辟后门通道:在目标系统植入后门程序、预留隐蔽权限,保障后续可随时远程入侵、持续控制目标系统。
8、清除攻击痕迹:全面清理系统日志、操作记录、攻击文件,彻底消除入侵痕迹,规避安全审计、管理员排查及法律取证。
本章高频考点速记口诀
1、攻击四类:泄密、毁整、拒服、非法使用
2、攻防分类:主动篡改破坏,被动窃听监听
3、攻击树节点:AND全满足,OR择一即可
4、杀伤链七步:侦查、造武器、投送、利用、植入、控权、行动
5、攻击八流程:隐源、探信、挖洞、提权、隐身、攻击、留门、清痕
第3章 常见网络攻击技术
3.1 信息收集类攻击
常用手段:端口扫描、主机探测、目录扫描、WHOIS查询、DNS枚举、社会工程学信息收集。
核心目的:摸清目标资产、服务版本、开放端口、潜在漏洞入口,为后续渗透做铺垫。
3.2 漏洞利用攻击
常见漏洞类型:SQL注入、XSS跨站脚本、CSRF跨站请求伪造、文件上传漏洞、远程代码执行、缓冲区溢出。
漏洞利用核心:通过漏洞突破访问限制、执行恶意代码、获取服务器权限、窃取业务数据。
3.3 拒绝服务攻击
DoS单节点拒绝服务:单主机发起流量攻击,占用目标资源导致服务瘫痪。
DDoS分布式拒绝服务:控制大量肉鸡主机集群发起攻击,流量大、破坏力强、防御难度高。
常见类型:SYN洪水、UDP洪水、HTTP洪水、ICMP洪水。
3.4 恶意代码攻击
病毒、木马、蠕虫、勒索病毒、僵尸网络、间谍软件。
核心特征:病毒寄生感染、木马远程控制、蠕虫自主传播、勒索病毒加密锁机。
3.5 网络欺骗攻击
ARP欺骗、DNS欺骗、钓鱼攻击、中间人攻击。
原理:伪造网络数据包、篡改解析地址、诱导用户访问恶意站点,实现窃听、劫持、信息窃取。
第4章 网络防御技术
4.1 边界安全防御
防火墙:基于访问策略控制内外网流量,实现包过滤、端口管控、访问拦截。
WAF Web应用防火墙:专门防御Web攻击,拦截注入、XSS、上传、爬虫等应用层攻击。
IDS入侵检测系统:被动监测流量、发现攻击行为、产生告警,不阻断流量。
IPS入侵防御系统:主动检测并实时阻断攻击流量,联动防御。
4.2 网络安全防护机制
访问控制、地址绑定、端口收敛、流量清洗、黑名单拦截、区域隔离、VLAN划分。
4.3 DDoS防御方案
流量清洗、黑洞路由、CDN防护、弹性扩容、源IP校验、异常流量识别拦截。
第5章 操作系统安全
5.1 系统安全基础配置
账号安全:禁用匿名账号、弱口令整改、权限最小化、账号分级管理。
日志安全:开启系统日志、安全日志、操作日志,定期审计留存。
服务安全:关闭多余端口、无用服务、高危组件,减少攻击面。
5.2 Windows与Linux安全加固
补丁更新、漏洞修复、权限管控、文件权限收紧、远程访问限制、防火墙策略配置。
5.3 系统入侵与防护
常见入侵:暴力破解、提权攻击、后门植入、注册表篡改、进程伪装。
防护核心:强密码策略、登录风控、补丁常态化更新、定期查杀、日志审计。
第6章 应用安全
6.1 Web安全核心漏洞(OWASP Top10)
SQL注入、XSS跨站脚本、CSRF跨站请求伪造、文件上传漏洞、命令注入、权限绕过、越权访问、弱口令、服务器配置漏洞、不安全反序列化。
6.2 Web安全防护措施
输入过滤、参数校验、语句预编译、权限分级、验证码防护、接口鉴权、WAF防护、代码审计。
6.3 移动端与软件安全
APP加固、接口加密、防篡改、防调试、权限管控、隐私数据脱敏。
第7章 数据安全
7.1 数据安全生命周期
数据采集、传输、存储、使用、共享、销毁全生命周期安全管控。
7.2 数据安全核心技术
数据加密:传输加密HTTPS、存储加密AES,保障数据机密性。
数据脱敏:对手机号、身份证、地址等敏感信息模糊处理,防止泄露。
数据备份:全量备份、增量备份、异地备份,保障数据可用性。
数据防泄漏DLP:监控外发数据、拦截敏感文件传输,防止数据外泄。
7.3 数据分级分类
公开数据、内部数据、敏感数据、核心机密数据,分级管控、差异化防护。
第8章 密码技术
8.1 密码技术分类
对称加密:加密解密同一密钥,速度快,代表算法:AES、DES、3DES。
非对称加密:公钥加密、私钥解密,安全性高,代表算法:RSA、ECC。
哈希摘要:不可逆、用于完整性校验,代表算法:MD5、SHA1、SHA256。
8.2 数字安全机制
数字签名(防抵赖、验真伪)、数字证书、CA认证、时间戳。
第9章 安全运维与应急响应
9.1 安全日常运维
漏洞扫描、安全巡检、日志审计、补丁更新、权限核查、设备运维。
9.2 应急响应流程(必考)
准备阶段 → 监测预警 → 事件研判 → 处置响应 → 恢复加固 → 复盘总结
9.3 灾难恢复指标
RTO恢复时间目标:业务最大恢复时长,越小恢复越快。
RPO数据丢失目标:故障允许丢失数据量,越小数据越安全。
第10章 网络安全管理与合规
10.1 安全管理制度体系
安全策略、管理制度、操作流程、应急预案、考核机制、培训体系。
10.2 风险评估流程
资产识别 → 威胁识别 → 脆弱性识别 → 风险分析 → 风险定级 → 风险处置
10.3 安全审计
针对系统操作、访问行为、设备日志、运维记录进行合规审计,发现违规与安全隐患。
全书终极速记口诀
1、安全三要素:机密、完整、可用
2、攻击两类:主动改数据,被动只监听
3、防御设备:防火控流量、WAF防Web、IDS告警、IPS拦截
4、加密两类:对称快、非对称安全、哈希验完整
5、应急六步:备监判处复盘
6、风险评估:资产、威胁、漏洞、分析、定级、处置
软考信息安全工程师课程套餐(精讲班+真题班)
https://www.kokojia.com/package-215.html








Fantastic
KY
Schneee
vandoor
迎学教育
FTC
天天
吕全
晨曦
Lee
孤独患者
