主頁 >  其他 > CISP 考試教材《第 5 章 知識域:安全工程與運營》知識整理

CISP 考試教材《第 5 章 知識域:安全工程與運營》知識整理

2021-10-14 07:31:28 其他

第 5 章 知識域:安全工程與運營

目錄

5.1 知識子域:系統安全工程

5.1.1 系統安全工程基礎

1.系統安全工程概念

2.系統安全工程的必要性

5.1.2 系統安全工程理論基礎

1.系統工程思想

2.專案管理方法

3.質量管理體系

4.能力成熟度模型

5.1.3 系統安全工程能力成熟度模型

1.SSE-CMM 基本概念

2.SSE-CMM 的體系結構

5.1.4 SSE-CMM 的安全工程程序

1.風險程序

2.工程程序

3.保證程序

5.1.5 SSE-CMM 的安全工程能力

1.能力級別

2.SSE-CMM 的能力級別

2 級的公共特證有 4 項

3 級的公共特征有 3 項

4 級的公共特征有兩項

5 級的公共特征有兩項

5.2 知識子域:安全運營

5.2.1 安全運營概述

5.2.2 安全運營管理

1.漏洞管理

2.補丁管理

3.變更管理

4.配置管理

5.事件管理

5.3 知識子域:資訊內容安全

5.3.1 內容安全基礎

1.內容概念及重要性

2.內容安全需求

5.3.2 數字著作權

1.著作權與著作權

2.數字著作權管理

3.使用數字著作權保護資訊

5.3.3 資訊保護

1.資訊的價值

2.資訊的泄露途徑

3.個人隱私資訊保護

4.組織機構敏感資訊保護

5.3.4 網路輿情

1.網路輿情的概念

2.網路輿情管理

3.網路輿情監控技術

5.4 知識子域:社會工程學與培訓教育

5.4.1 社會工程學

1.社會工程學概念

2.社會工程學利用的人性“弱點”

3.社會工程學攻擊防御

5.4.2 培訓及教育


5.1 知識子域:系統安全工程

5.1.1 系統安全工程基礎

1.系統安全工程概念

良好的安全工程要求將 4 個方面集中在一起,第一是策略;第二是機制;第三是保證;第四是動機

2.系統安全工程的必要性

同步規劃、同步建設、同步使用

資訊安全工程就是要解決資訊系統生命周期的“程序安全”問題

5.1.2 系統安全工程理論基礎

1.系統工程思想

系統工程(Systems Engineering,SE)

系統工程的目的是實作總體效果最優

系統工程技術通常被應用于復雜工程

從科學體系上講,系統工程不屬于基本理論,也不屬于技識訓礎,它所研究的重點是方法論

霍爾三維結構是將系統工程整個活動程序分為前后緊密銜接的 7 個階段和 7 個步驟,同時還考慮了為完成這些階段和步驟所需要的各種專業知識和技能,這樣就形成了由時間維、邏輯維和知識維所組成的三維空間機構

時間維:階段、行程

邏輯維:作業步驟

知識維:專業、行業

2.專案管理方法

專案管理(Project Management,PM)

關鍵路徑法(Critical Path Method, CPM)

計劃評估和審查技術(Program Evaluation and Review Technique,PERT)

作業分解結構(Work Breakdown Structure,WBS)

涉及專案范圍、時間、成本、質量、資源管理、相關方管理、溝通、風險、采購、集成十大知識領域

專案的程序管理,主要包括專案的啟動、計劃、執行、控制和收尾 5 個程序

3.質量管理體系

質量控制(Quality Control,QC)

質量管理(Quality Management,QM)

質量管理體系將資源程序結合,以程序管理方法進行的系統管理

ISO 9000 族標準在 4 個方面規范質量管理

(1)機構

(2)程式

(3)程序

(4)總結

4.能力成熟度模型

能力成熟度模型(Capability Maturity Model,CMM)是一種衡量工程實施能力的方法,是一種面向工程程序的方法

CMM 是建立在統計程序控制理論基礎上的

能力成熟度(Capability Maturity,CM)

CMM 明確地定義了 5 個不同的“成熟度”等級

初始級、可重復級、已定義級、已管理級、優先級

軟體工程領域有軟體能力成熟度模型(SW-CMM)

傳統制造業領域有系統工程能力成熟度模型(SE-CMM)

安全工程領域有系統安全工程能力成熟度模型(SSE-CMM)和系統安全工程能力成熟性模型評估方法(SSAM)

5.1.3 系統安全工程能力成熟度模型

1.SSE-CMM 基本概念

系統安全工程能力成熟度模型(Systems Security Engineering Capability Maturity Model,SSE-CMM)

2.SSE-CMM 的體系結構

SSE-CMM 模型是一個兩維的模型,分別稱為“域維”和“能力維”

“域維”由所有安全工程定義的程序區域(Process Area,PA)構成

“能力維”代表組織能力,它由程序管理和制度化能力構成

(1)域維

域維由所有安全工程定義的程序活動構成,這些實施活動稱為“程序區域”

每個程序區域包括一組表示組織成功執行程序區域的目標,每個程序區域也包括一組集成的基本實施(Base Practice,BP)

基本實施定義了獲得程序區域目標的必要步驟,它具有如下特證

  • 應用于整個組織生命周期

  • 和其他 BP 互補覆寫

  • 代表安全業界“最好的實施”

  • 在業務環境下不指定特定的方法或工具

SSE-CMM 域維涉及 3 個程序類,即工程程序類、組織程序類和專案程序類

基本實施 BP,Base Practice,域維的最小單位,如果選擇執行其所屬的PA,則必須執行它,共 129 個

程序區 PA,Process Area,由一些基本實施構成,這些 BP 共同實施以達到該 PA 的目標,共 32 個

程序類 PA 被分為安全工程類、組織管理類和專案管理類

(2)能力維

能力維按實施成熟型排序,共分為 5 個級別,依次表示不斷增強的組織能力,組織能力由被稱之為“公共特征”的邏輯域組成,每一個公共特證包括一個或多個通用實施

通用實施 GP,Generic Practice 管理、度量和制度方面的活動,可用于決定所有活動的能力水平

公共特征 CF,Common Feature 由 GP 組成的邏輯域

能力級別 由公共特征組成的程序能力水平的級別劃分,0 ~ 5 共 6 個級別

1 ~ 5 是有意義的

0 沒有意義

一個組織機構可隨意以他們所選擇的方式和次序來計劃、跟蹤、定義、控制和改進他們的程序,然而,由于一些較高級別的通用實施依賴于較低級別的通用實施,因此,組織機構在視圖達到較高級別之前,應首先實作較低級別通用實施

能力級別按最低的算,木桶理論

5.1.4 SSE-CMM 的安全工程程序

SSE-CMM 將域維中的工程程序類的 11 個程序區域劃分為 3 個基本程序領域,分別是風險程序、工程程序、保證程序

1.風險程序

系統安全工程的主要目標就是降低風險到可接受范圍

安全工程中的風險三要素是影響、威脅和脆弱性

風險管理中的三要素是資產、威脅和脆弱性

(1)PA04 評估威脅

評估威脅程序區域的目的在于識別安全威脅及其性質和特征

本程序區域基本實施有 6 項

(2)PA05 評估脆弱性

本程序區域包括分析系統資產 、定義特殊的脆弱性以及對整個系統脆弱性的評估

本程序區域基本實施有 5 項

(3)PA02 評估影響

評估影響的目的是識別對該系統有關的影響,并對發生影響的可能性進行評估

遵循成本和效益的平衡原則

本程序區域基本實施有 6 項

(4)PA03 評估安全風險

評估安全風險的目標是獲得對在一個給定環境中運行該系統相關的安全風險的理解,并按照給定的方法論優先考慮風險問題

本程序區域基本實施有 6 項

2.工程程序

系統安全程序包括概念、設計、實作、測驗、部署、運行、維護、退出的完整程序

SSE-CMM 強調系統安全工程師是一個大專案隊伍中的組成部分,需要與其他科目工程師的活動相互協調

1)PA10 確定安全需求

該程序區域的主要作業是明確地識別出與安全相關的需求,它要求包括用戶在內的所欲各方達成對安全需求的共同認識

該程序區域包括定義整個資訊系統中所有安全方面的活動

本程序區域基本實施有 7 項

2)PA09 提供安全輸入

本程序區域提供支持系統設計和實施活動的安全輸入

本程序區域包括適用于開發和運行的安全輸入

本程序區域基本實施有 6 項

3)PA01 管理安全控制

該項主要是確定集成到系統中的安全控制措施確實在系統運行程序中發揮預計的安全功能

本程序區域基本實施有 4 項

4)PA08 監控安全態勢

安全態勢表明系統及其環境已準備好處理目前的威脅、脆弱性和對系統及其資源的任何影響

本程序區域基本實施有 7 項

5)PA07 協調安全

安全工程不能獨立地取得成功,要保證所有部門都有一種參與安全工程的意識,這樣才能充分發揮他們的作用,并且,有關安全的決定和建議是互相溝通和協調才能達成一致

本程序區域基本實施用 4 項

3.保證程序

保證是指安全需求得到滿足的可信程度

1)PA11 驗證和證實安全

通過觀察、論證、分析和測驗來驗證和證實解決方案滿足安全需求;驗證證據正確性,證實證據有效性,

本程序區域基本實施有 5 項

2)PA06 建立保證論據

通過證據的收集,建立保證論據,該論據應清楚地說明用戶的安全需求已經得到滿足,通過一系列證據建立了對系統安全的資訊

本程序區域基本實施有 5 項

5.1.5 SSE-CMM 的安全工程能力

1.能力級別

安全工程能力級別是 SSE-CMM 模型中最重要的一個維度,它表示了程序的成熟性,即組織的程序管理和制度化能力的強弱,

能力級別根據“公共特性”分級,公共特性由通用實施(Generic Practices,GP)組成

2.SSE-CMM 的能力級別

SSE-CMM 包含了 5 個級別

能力級別代表安全工程組織的成熟級別

(1)1 級:“非正規執行級”

這個級別著重于一個組織或專案執行了包含基本實施的程序

(2)2 級:“計劃與跟蹤級”

這個級別著重于專案層面的定義、計劃和執行問題

與非正式實施級別間的主要區別是程序實施被計劃和管理

2 級的公共特證有 4 項

  • 規劃執行

  • 規范化執行

  • 驗證執行

  • 跟蹤執行

(3)3 級:“充分定義級”

這個級別著重于規范化地裁剪組織層面的程序定義

這一程序與計劃和跟蹤級的主要區別在于利用組織范圍內的程序標準來管理和規劃

3 級的公共特征有 3 項

  • 定義標準程序

  • 執行已定義的程序

  • 協調安全措施

(4)4 級:“量化控制級”

精細化管理

這個級別著重于測量

4 級的公共特征有兩項

  • 建立可測的質量目標

  • 客觀地管理執行

(5)5 級:“連續改進級”

持續改進級

這個級別從前面各級的所有管理活動中獲得發展的力量,并通過加強組織文化,來保持這個力量

這一級與定量控制級的主要區別在于已定義的程序和標準程序基于對這些程序變化效果的量化理解,進行連續調整和改進

5 級的公共特征有兩項

  • 改進組織能力

  • 改程序序有效性

5.2 知識子域:安全運營

5.2.1 安全運營概述

COBIT 重點在于 IT 控制和 IT 度量評價

ITIL 重點在于 IT 程序管理,強調 IT 支持和 IT 交付

ISO 27000 重點在于 IT 安全控制

5.2.2 安全運營管理

1.漏洞管理

(1)漏洞的概念

漏洞(Vulnerability)也被稱為脆弱性

評估物件(TOE)

(2)檢測并評估漏洞

2.補丁管理

補丁有時被稱為更新、快速修復或熱修復,是能夠糾正錯誤、修復漏洞,或提高現有軟體的性能的作業系統或應用軟體代碼

專門用于修復漏洞的軟體補丁一般稱為安全補丁

有效補丁管理程式中共同的步驟

(1)評估補丁

(2)測驗補丁

(3)批準補丁

(4)部署補丁

(5)確認補丁已部署

3.變更管理

所有的變更都必須遵循一個正式的變更管理程序

(1)提交變更申請

(2)審核變更申請

專案管理委員會(CCB)

(3)批準變更申請

(4)實施變更

(5)報告組織領導層

4.配置管理

配置管理是 IT 服務中的重要管理流程,其目標是定義和控制服務與基礎設施的部件,并保持準確的配置資訊

5.事件管理

事件管理針對在某一服務中不屬于標準操作,可能引起這個服務中斷或服務質量下降的任何事件進行管理的流程,其目的是減少或消除事件對資訊系統運行帶來的干擾,以確保組織機構的業務連續性

5.3 知識子域:資訊內容安全

5.3.1 內容安全基礎

1.內容概念及重要性

2.內容安全需求

主要包括 3 個方面

(1)內容來源可靠

數字著作權管理(Digital Rights Management,DRM)

(2)敏感資訊泄露控制

敏感資訊的泄露大致分為個人隱私資訊泄露和企業資訊泄露兩大類

(3)不良資訊傳播控制

5.3.2 數字著作權

1.著作權與著作權

在我國著作權和著作權是同義詞

2.數字著作權管理

DRM 系統的核心是數字媒體授權中心(Rights Issuer,RI),數字媒體授權中心負責對數字作品進行加密保護,并在加密的數字媒體頭部存放著 KeyID 和節目授權中心的 URL

3.使用數字著作權保護資訊

數字物件識別符號系統(Digital Object Identifier,DOI)

國際 DOI 基金會(International DOI Foundation,IDF)

在數字環境下標識知識產權物件的一種開發性系統

數字著作權唯一識別符號(Digital Copyright Identifier,DCI)

5.3.3 資訊保護

1.資訊的價值

2.資訊的泄露途徑

(1)個人隱私資訊泄露

(2)組織機構的敏感資訊泄露

3.個人隱私資訊保護

(1)個人隱私資訊保護相關規定

(2)個人的隱私資訊保護措施

4.組織機構敏感資訊保護

(1)技術措施

敏感資訊泄露防護措施包括資料加密、資訊攔截、訪問控制等具體實作

(2)管理措施

5.3.4 網路輿情

1.網路輿情的概念

2.網路輿情管理

關于網路輿情的管理措施

(1)確立政府主導地位,發揮媒體監督功能

(2)多是網路輿情理論研究,積極開發網路輿情監測軟體

(3)把握網路輿情管理的原則,建立和完善網路輿情管理機制

3.網路輿情監控技術

網路輿情監控系統架構一般包括 3 個層面

(1)采集層

(2)分析層

(3)呈現層

5.4 知識子域:社會工程學與培訓教育

5.4.1 社會工程學

1.社會工程學概念

社會工程徐重復利用了人性中的“弱點”,包括本能反應、好奇心、信任、貪婪等,通過偽裝、欺騙、恐嚇、威逼等種種方式以達到目的

人是資訊系統安全防護體系中最不穩定也是最脆弱的環節

凱文米特尼克在《欺騙的藝術》這樣形容社會工程學,一個無所顧忌的魔術師,用他的左手吸引你的注意,右手竊取你的秘密,他通常試分友善,很會說話,并會讓人感到遇上他是件榮幸的事情

2.社會工程學利用的人性“弱點”

6 種”人類天性基本傾向“

(1)權威

(2)愛好

(3)報答

(4)守信

(5)社會認可

(6)短缺

3.社會工程學攻擊防御

(1)注重資訊保護

不是必須公開的資訊都是敏感資訊

(2)學習并了解社會工程學攻擊

(3)建立并遵守資訊安全管理制度

5.4.2 培訓及教育

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/312054.html

標籤:其他

上一篇:web漏洞挖掘指南 -XSS跨站腳本攻擊

下一篇:TCP Incast問題

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more