跳转到内容

安全+认证/网络基础设施

来自维基教科书,开放的书籍,开放的世界

2.1 区分不同的端口和协议,它们各自的威胁和缓解技术

[编辑 | 编辑源代码]

  • 过时的协议
  • TCP/IP劫持
  • 空会话
  • 欺骗
  • 中间人攻击
  • 重放攻击

  • DoS(拒绝服务攻击)
  • DDoS(分布式拒绝服务攻击)
  • 域名套利
  • DNS欺骗
  • ARP欺骗

2.2 区分网络设计元素和组件

[编辑 | 编辑源代码]

  • DMZ
  • VLAN
  • NAT
  • 网络互连

  • NAC
  • 子网划分
  • 电话

2.3 确定使用网络安全工具以促进网络安全的适当方法

[编辑 | 编辑源代码]

  • NIDS(基于网络的入侵检测系统)
  • NIPS(基于网络的入侵防御系统)
  • 防火墙
  • 代理服务器

  • 蜜罐
  • 互联网内容过滤器
  • 协议分析器

2.4 应用适当的网络工具以促进网络安全

[编辑 | 编辑源代码]
  • NIDS
  • 防火墙
  • 代理服务器
  • 互联网内容过滤器
  • 协议分析器

2.5 解释与网络设备相关的漏洞和缓解措施

[编辑 | 编辑源代码]
  • 权限提升
  • 弱密码
  • 后门
  • 默认账户
  • DOS

2.6 解释与各种传输介质相关的漏洞和缓解措施

[编辑 | 编辑源代码]
  • 吸血鬼攻击

2.7 解释与无线网络相关的漏洞并实施缓解措施

[编辑 | 编辑源代码]

  • 数据泄露
  • 无线网络探测
  • SSID广播
  • 蓝牙劫持

  • 蓝牙窃取
  • 伪造接入点
  • 弱加密
华夏公益教科书