×
1 選擇 EITC/EITCA 證書
2 學習並參加在線考試
3 獲得 IT 技能認證

在歐洲 IT 認證框架下,從世界任何地方完全在線確認您的 IT 技能和能力。

EITCA學院

歐洲IT認證機構數字技能認證標準,旨在支持數字社會發展

登入您的帳戶

創建一個帳戶 登記忘記密碼?

登記忘記密碼?

AAH,等待,我記得現在!

創建一個帳戶

已經有帳戶?
歐洲信息技術認證學院-檢驗您的專業數字技能
  • 註冊
  • 登入
  • 信息

EITCA學院

EITCA學院

歐洲信息技術認證學會-EITCI ASBL

認證機構

EITCI研究所ASBL

歐盟布魯塞爾

支援 IT 專業精神和數位社會的歐洲 IT 認證 (EITC) 管理框架

  • 認證
    • EITCA學術界
      • EITCA學術目錄<
      • EITCA/CG計算機圖形
      • EITCA/IS信息安全
      • EITCA/BI商業信息
      • EITCA/KC關鍵競爭力
      • EITCA/EG電子政務
      • EITCA/WD Web開發
      • EITCA/AI人工智慧
    • EITC證書
      • EITC證書目錄<
      • 計算機圖形證書
      • 網頁設計證書
      • 3D設計證書
      • 辦公IT證書
      • 比特幣區塊鏈證書
      • WORDPRESS證書
      • 雲平台證書NEW
    • EITC證書
      • 互聯網證書
      • 密碼證書
      • 商業IT證書
      • 電信證書
      • 編程證書
      • 數碼肖像證書
      • 網站開發證書
      • 深層學習證書NEW
    • 證書
      • 歐盟公共行政
      • 師生
      • IT安全專家
      • 圖形設計師和藝術家
      • 商人和經理
      • 區塊鏈開發者
      • 網絡開發者
      • 雲AI專家NEW
  • 精選
  • 補貼
  • 它是如何進行的?
  •   IT ID
  • 關於我們
  • 聯絡我們
  • 我的訂單
    您當前的訂單為空。
EITCIINSTITUTE
CERTIFIED

EITC/IS/CSSF 計算機系統安全基礎

by EITCA學院 / 週一,03 2021五月 / 出版於

目前狀態

未註冊
參加此計劃即可獲得存取權限

價格

€85.00

立即報名

報名參加此認證

EITC/IS/CSSF 計算機系統安全基礎是關於計算機系統網絡安全理論和實踐方面的歐洲 IT 認證計劃。

EITC/IS/CSSF 電腦系統安全基礎課程涵蓋電腦系統安全架構、使用者身份驗證、攻擊類別、安全漏洞損害緩解、特權分離、軟體容器和隔離以及安全飛地等方面的知識和實踐技能,在以下結構中,包含全面且結構化的EITCI 認證課程自學材料,並輔以參考的開放獲取視頻教學內容,作為通過相應考試獲得EITC 認證的準備基礎。

計算機系統安全是一個廣泛的概念,它應用架構和方法來確保計算機系統中的安全信息處理和通信。 為了從理論的角度解決這個問題,課程首先涵蓋了計算機系統安全架構。 然後繼續討論安全計算機系統中的用戶身份驗證問題,然後考慮計算機系統攻擊,重點關注所謂的緩衝區溢出攻擊的一般類別。 然後課程涵蓋計算機系統中的安全漏洞損害緩解,重點是權限分離、Linux 容器和軟件隔離。 課程的最後一部分涵蓋計算機系統中的安全飛地。

保護計算機系統和信息免受損害、盜竊和非法使用通常稱為計算機系統安全,有時也稱為網絡安全。 序列號、物理安全措施、監控和警報通常用於保護計算機設備,就像它們用於其他重要或敏感設備一樣。 另一方面,軟件中的信息和系統訪問受到各種策略的保護,其中一些策略相當複雜,需要足夠的專業能力。

與計算機系統處理的信息和訪問相關的安全程序解決了四個主要危險:

  • 從政府計算機竊取數據,例如知識產權,
  • 故意破壞,包括使用計算機病毒破壞或劫持數據,
  • 欺詐,例如黑客(或例如銀行工作人員)將資金轉移到自己的賬戶,
  • 侵犯隱私,例如未經許可從大型數據庫中獲取受保護的個人財務或醫療數據。

保護計算機系統免受盜竊、破壞、侵犯隱私和其他不負責任行為的最基本方法是跟踪和記錄各種用戶對系統的訪問和活動。 這通常是通過給每個有權訪問系統的人一個唯一的密碼來實現的。 然後,計算機系統可以自動跟踪這些密碼的使用,記錄諸如使用哪些密碼訪問了哪些文件等信息。 另一種安全技術是將系統數據保存在通常無法通過計算機系統訪問的不同設備或介質上。 最後,數據經常被加密,只允許那些具有單個加密密鑰的人對其進行解碼(這屬於密碼學的概念)。

自 1960 年代末期調變解調器(允許電腦透過電話線互動的設備)推出以來,電腦安全變得越來越重要。 1980 世紀 XNUMX 年代,個人電腦的發展加劇了這個問題,因為駭客(行為不負責任,通常是自學成才的電腦專業人員,繞過電腦存取限制)可以在舒適的家中非法存取重要的電腦系統。隨著二十世紀末二十一世紀初互聯網的爆炸性興起,電腦安全成為一個主要問題。增強安全系統的開發試圖減少此類漏洞,但電腦犯罪方法總是在不斷發展,帶來新的風險。

詢問正在保護什麼是確定計算機系統安全性的異同的一種技術。 

舉個例子,

  • 信息安全是保護數據免受未經授權的訪問、更改和刪除。
  • 應用程序安全是保護應用程序免受網絡威脅,例如 SQL 注入、DoS 攻擊、數據洩露等。
  • 計算機安全被定義為通過保持更新和修補來保護在控制方面通過計算機網絡進行通信的計算機系統。
  • 網絡安全被定義為在網絡環境中保護軟件和硬件技術——網絡安全被定義為通過保持更新和修補來保護通過計算機網絡進行通信的計算機系統。

認識到這些術語之間的差異至關重要,即使並不總是清楚地了解它們的定義或它們重疊或可互換的程度。 計算機系統安全是指為確保所有計算機系統組件的機密性、完整性和可用性而實施的安全措施。

以下是必須保護的計算機系統組件:

  • 硬件或計算機系統的物理組件,例如係統內存和磁盤驅動器。
  • 固件是永久存儲在硬件設備的非易失性存儲器上的非易失性軟件,通常對用戶是透明的。
  • 軟件是為用戶提供諸如操作系統、文字處理器和網絡瀏覽器等服務的計算機程序,根據軟件定義的目標確定硬件如何操作以相應地處理信息。

CIA Triad 主要關注計算機系統安全的三個領域:

  • 機密性確保只有目標受眾才能訪問信息。
  • 完整性是指防止未經授權的各方更改處理的數據。
  • 可用性是指防止未授權方更改數據的能力。

信息和計算機組件必須是可用的,同時還要受到保護,以防止個人或軟件無法訪問或修改它們。

最常見的計算機系統安全威脅

計算機系統安全風險是可能破壞計算機日常操作的潛在危險。 隨著世界變得更加數字化,網絡風險變得越來越普遍。 以下是最危險的計算機安全威脅類型:

  • 病毒——計算機病毒是在用戶不知情的情況下安裝在其計算機上的惡意程序。 它會自我複制並感染用戶的數據和程序。 病毒的最終目的是阻止受害者的計算機正常運行或根本無法正常運行。
  • 計算機蠕蟲——計算機蠕蟲是一種無需人工干預即可將自身從一台計算機複製到另一台計算機的軟件。 因為蠕蟲可以大量和高速復制,所以它可能會佔用您計算機的硬盤空間。
  • 網絡釣魚 – 冒充值得信賴的人或實體的個人的行為,目的是通過所謂的網絡釣魚電子郵件或即時消息竊取重要的財務或個人信息(包括計算機系統訪問憑證)。 令人遺憾的是,網絡釣魚的實施非常簡單。 受害者被欺騙相信來自網絡釣魚者的通信是真實的官方通信,並且受害者自由地提供敏感的個人信息。
  • 殭屍網絡——殭屍網絡是一組連接到互聯網的計算機,這些計算機已被黑客感染了計算機病毒。 殭屍計算機或機器人一詞是指殭屍網絡中的單台計算機。 受害者的計算機是殭屍網絡中的殭屍程序,由於這種威脅,將被用於惡意行為和 DDoS 等更大規模的攻擊。
  • Rootkit – rootkit 是一種計算機程序,它在試圖隱藏其存在的同時保持對計算機的特權訪問。 安裝後,rootkit 的控制器將能夠遠程執行文件並更改主機上的系統配置。
  • 鍵盤記錄器——鍵盤記錄器,通常稱為擊鍵記錄器,可以實時監控用戶的計算機活動。 它記錄用戶鍵盤執行的所有擊鍵。 使用鍵盤記錄器竊取人們的登錄憑據,例如用戶名和密碼,也是一個嚴重的威脅。

這些可能是最近可能遇到的最普遍的安全風險。 還有更多,例如惡意軟件、wabbits、scareware、bluesnarfing 等等。 幸運的是,有一些技術可以保護計算機系統及其用戶免受此類攻擊。

在這個數字時代,我們都希望保護我們的計算機系統和個人或專業信息的私密性,因此計算機系統安全對於保護我們的個人信息至關重要。 通過避免病毒和惡意軟件對系統性能造成嚴重破壞,確保我們的計算機安全和健康也很重要。

計算機系統安全實踐

如今,計算機系統安全風險越來越具有創新性。 為了防範這些複雜且不斷上升的計算機安全風險並保持在線安全,必須用信息和資源武裝自己。 可以採取以下預防措施:

  • 安裝可靠的防病毒和安全軟件
  • 因為防火牆充當 Internet 和局域網之間的安全防護,所以您應該激活它。
  • 及時了解有關您設備的最新軟件和新聞,並在更新可用時立即安裝。
  • 如果您不確定電子郵件附件的來源,請不要打開它。
  • 使用數字、字母和大小寫類型的唯一組合,定期更改密碼。
  • 訪問互聯網時,請注意彈出窗口和路過式下載。
  • 花時間了解計算機安全的基礎知識並跟上最新的網絡威脅
  • 執行每日完整的系統掃描並建立定期的系統備份計劃,以確保您的數據在您的機器出現故障時可以恢復。

除了這些,還有許多其他專業的方法來保護計算機系統。 包括適當的安全架構規範、加密和專業軟件在內的方面可以幫助保護計算機系統。

令人遺憾的是,網絡危險的數量正在迅速增加,並且正在出現更複雜的攻擊。 為了對抗這些攻擊並減輕危害,需要更專業和專業的網絡安全技能。

要詳細了解認證課程,您可以擴展和分析下表。

EITC/IS/CSSF 電腦系統安全基礎認證課程引用了視訊形式的開放取用教學材料。學習過程分為逐步結構(課程 -> 課程 -> 主題),涵蓋相關課程部分。參與者可以在目前正在進行的 EITC 計畫課程主題下的電子學習介面的「問答」部分中獲得答案並提出更多相關問題。還可以透過平台整合的線上訊息系統以及聯絡表單獲得與領域專家的直接和無限制的諮詢。
有關認證程序檢查的詳細信息 服務流程與內容.

初級輔助課程閱讀材料

加密

  • 應用密碼學 布魯斯·施奈爾。 John Wiley & Sons,1996 年。ISBN 0-471-11709-9。
  • 應用密碼學手冊 由 Menezes、van Oorschot 和 Vanstone 撰寫。
  • 密碼學導論 約翰內斯·布赫曼 (Johannes Buchmann) 著。 斯普林格,2004 年。ISBN 978-0-387-21156-5。
  • 加密庫:
    • 鑰匙沙皇 由谷歌。
    • GPME 通過 GnuPG。
    • OpenSSL的.
    • NaCl:網絡和密碼學庫 Tanja Lange 和 Daniel J. Bernstein 著。

控制劫持攻擊

  • 為了樂趣和利潤而粉碎堆棧,阿萊夫一號。
  • 使用 return-to-libc 在利用過程中繞過非可執行堆棧 通過 c0ntex。
  • 基本整數溢出, 詞彙。
  • Kernighan 和 Ritchie 編寫的 C 程序設計語言(第二版)。 Prentice Hall, Inc.,1988 年。ISBN 0-13-110362-8。
  • 英特爾內存保護擴展.
  • 英特爾程式設計師參考手冊(合冊),可能是2018。
  • Intel 80386 程序員參考手冊,1987。 PDF格式。比下面完整的當前英特爾架構手冊要短得多,但通常足夠了。
  • 英特爾架構軟件開發人員手冊.

網絡安全

  • 瀏覽器安全手冊, Michael Zalewski, 谷歌。
  • 瀏覽器攻擊向量.
  • 谷歌卡哈 (Javascript 的功能)。
  • 谷歌原生客戶端 允許 Web 應用程序在瀏覽器中安全地運行 x86 代碼。
  • Myspace.com - 複雜的腳本注入漏洞, 賈斯汀·拉瓦 (Justin Lavoie),2006 年。
  • Chromium瀏覽器的安全架構 作者:Adam Barth、Collin Jackson、Charles Reis 和 Google Chrome 團隊。
  • 為什麼網絡釣魚有效 作者:Rachna Dhamija、JD Tygar 和 Marti Hearst。

操作系統安全

  • Linux 和 Unix 安全編程 HOWTO,大衛·惠勒。
  • setuid 揭秘 作者:陳浩、大衛·瓦格納和德魯·迪恩。
  • qmail 1.0十年後關於安全的一些思考 丹尼爾·J·伯恩斯坦 (Daniel J. Bernstein) 著。
  • Wedge:將應用程式拆分為權限較低的部分 作者:Andrea Bittau、Petr Marchenko、Mark Handley 和 Brad Karp。
  • KeyKOS 源代碼.

利用硬件漏洞

  • 錯誤攻擊 在 RSA 上,由 Eli Biham、Yaniv Carmeli 和 Adi Shamir 撰寫。
  • 利用記憶體錯誤攻擊虛擬機 作者:Sudhakar Govindavajhala 和 Andrew Appel。

移動設備安全

  • iOS安全

下載 EITC/IS/CSSF 電腦系統安全基礎課程的完整離線自學準備資料(PDF 檔案)

PDF圖標 EITC/IS/CSSF準備材料-標準版

PDF圖標 EITC/IS/CSSF 準備材料 – 帶有複習問題的擴展版本

認證計劃課程

引言 1個主題
您目前無權存取此內容
課程內容
0%完成 0/1步驟
計算機系統安全簡介
卓越的建築 1個主題
您目前無權存取此內容
課程內容
0%完成 0/1步驟
安全架構
認證 1個主題
您目前無權存取此內容
課程內容
0%完成 0/1步驟
用戶認證
緩衝區溢出攻擊 1個主題
您目前無權存取此內容
課程內容
0%完成 0/1步驟
緩衝區溢出簡介
計算機系統中的安全漏洞損害緩解 3個主題
您目前無權存取此內容
課程內容
0%完成 0/3步驟
權限分離
Linux 容器
軟件隔離
安全飛地 1個主題
您目前無權存取此內容
課程內容
0%完成 0/1步驟
飛地
EITC/IS/CSSF 計算機系統安全基礎
您目前無權存取此內容
首頁 » 我的帳戶

認證中心

程序首頁
引言
計算機系統安全簡介
卓越的建築
安全架構
認證
用戶認證
緩衝區溢出攻擊
緩衝區溢出簡介
計算機系統中的安全漏洞損害緩解
權限分離
Linux 容器
軟件隔離
安全飛地
飛地
EITC/IS/CSSF 計算機系統安全基礎

用戶菜單

  • 我的帳戶

證書類別

  • EITC認證 (105)
  • EITCA認證 (9)

你在找什麼?

  • 引言
  • 如何運作?
  • EITCA學院
  • EITCI DSJC 補貼
  • 完整的 EITC 目錄
  • 您的訂單
  • 推薦
  •   IT ID
  • EITCA 評論(中等出版)
  • 關於我們
  • 聯繫我們

EITCA 學院是歐洲 IT 認證框架的一部分

歐洲 IT 認證框架於 2008 年建立,是一個基於歐洲且獨立於供應商的標準,可廣泛訪問數字技能和能力的在線認證,涉及許多專業數字專業領域。 EITC 框架由 歐洲 IT 認證協會 (EITCI)是一個非營利性認證機構,支持信息社會的發展並縮小歐盟的數字技能差距。

EITCA 學院的資格 90% EITCI DSJC 補貼支持

90% 的 EITCA 學院費用由以下機構補貼

    EITCA學院秘書室

    歐洲IT認證機構ASBL
    布魯塞爾,比利時,歐盟

    EITC/EITCA 認證框架營運商
    監管歐洲IT認證標準
    Access 聯繫表格 或致電 + 32 25887351

    在 X 上關注 EITCI
    在 Facebook 上訪問 EITCA 學院
    在 LinkedIn 上與 EITCA Academy 互動
    在 YouTube 上查看 EITCI 和 EITCA 視頻

    由歐盟資助

    受資助 歐洲區域發展基金 (ERDF) 和 歐洲社會基金 (ESF) 自 2007 年以來的一系列項目,目前由 歐洲 IT 認證協會 (EITCI) 自2008

    信息安全政策 | DSRRM 和 GDPR 政策 | 數據保護政策 | 加工活動記錄 | HSE政策 | 反腐敗政策 | 現代奴隸制政策

    自動翻譯成您的語言

    條款和條件 | 隱私權政策
    EITCA學院
    • EITCA社交媒體學院
    EITCA學院


    ©2008-2026  歐洲 IT 認證機構
    布魯塞爾,比利時,歐盟

    首頁
    與支援人員聊天
    你有任何問題嗎?
    我們會在此和透過電子郵件回覆您。您的對話記錄會透過支援令牌進行追蹤。