ONEPSOFT | 软考学习知识库
deepread14|网络安全真题专项
一、教材原文精摘 + 真题实证框架(《网络规划设计师教程(第 3 版)》第 5 章、第 9 章)
第 9 章 9.4.2(Web 安全):WAF 通过深入检测 Web 流量,匹配 Web 攻击特征库,对 SQL 注入、跨站脚本(XSS)等攻击进行检测和阻断。编码安全:输入验证(防 SQL/XSS)、输出编码(HTML 实体转义)、预编译 SQL。
第 9 章 9.4.1:漏洞扫描系统是一种自动检测主机安全性弱点、漏洞和安全隐患的网络安全设备,其核心作用就是发现安全隐患(TCP 端口、服务、Web 版本、漏洞),在攻击前修补。
第 5 章 5.4/5.5:防火墙工作在区域边界按 ACL 过滤;IDS 旁路监听、实时报警但不阻断(" 大楼监视系统 ");IPS 串接部署、逐包检查、主动丢弃攻击包,能识别应用层内容(防火墙的有效补充)。
9.3 攻击行为分析:Web 攻击(SQL 注入 updatexml/UNION、XSS script/alert);拒绝服务(SYN Flood 半连接、UDP/ICMP/HTTP Flood);欺骗攻击(IP 欺骗、ARP 欺骗、DNS 欺骗);恶意软件/APT 长期潜伏横向渗透。
真题实证(近 6 年案例网络安全高频,取自任务清单 v3):
| 考点 | 近 6 年出现次数 | 典型考法 |
|---|---|---|
| Web 安全:WAF / XSS / SQL 注入 | 5 次 | 给网页被篡改/数据库泄露,让你识别 SQL 注入与 XSS、部署 WAF、改代码(预编译 + 转义) |
| 攻击防范(DDoS/欺骗/后门) | 4 次 | 识别 SYN Flood、ARP 欺骗、后门程序,写防范(限速/防篡改/定期漏扫) |
| 防火墙 / IDS / IPS | 4 次 | 部署位置、串/旁路区别、Fail-Close 过载风险、联动阻断 |
| 漏洞扫描 | 3 次 | 设备③部署漏扫、定期扫描发现隐患、补丁流程 |
二、通俗平实解读
原理:网络安全在案例里不是孤立知识点,而是 " 识别攻击 → 选对设备 → 正确部署 → 写防范 " 的闭环。四类高频考点形成一条主线:黑客用 SQL 注入/XSS 打 Web(→ 上 WAF + 安全编码);用 DDoS/欺骗/后门 搞破坏(→ 攻击防范);边界靠 防火墙/IDS/IPS 挡(→ 串/旁路部署);平时用 漏洞扫描 体检(→ 定期修补)。
重要性:这四类加起来近 6 年考了 5+4+4+3=16 个题次,是案例安全题的 " 基本盘 ",网络基础概念(设备部署位置、串/旁路区别)最需补,可用工程类比建立。
怎么考:① 综合知识混选(WAF 防什么、IDS 与 IPS 区别、SQL 注入原理);② 案例给一段攻击日志/现象,让你 " 指出攻击类型 + 给出整改措施 "(这是 5 次 Web 安全题的通用问法);③ 画拓扑填设备(WAF/IPS/漏扫放哪)——与 D11 等保安全域打通。
三、工程实践举例(土木工程类比)
把这套安全体系想象成工地的安防与质检体系: