Knowledge Point
漏洞与攻击面
信息科技 · 初中 · 「信息安全威胁」这节下的知识点
结构草稿ekos:it:junior:security:threat:vulnerability-surface
漏洞是系统在设计或实现上留下的缺陷,能够被外部利用的入口越多,攻击面就越大。
同一节的其他知识点
- 病毒、木马与勒索软件病毒附着在文件里传播,木马伪装成正常软件窃取信息,勒索软件加密文件后索要赎金。
- 社会工程与内部风险攻击者利用人的信任和习惯骗取口令或权限,内部人员的疏忽往往是最容易被突破的缺口。
- 恶意软件的传播途径常见入口包括来路不明的附件、破解软件和带毒的移动存储设备
- 拒绝服务与流量攻击用大量请求占满带宽或资源使服务无法响应,防御手段包括限流与扩容
学习顺序:先学什么,后学什么
「这节里的前后」是编纂顺序(讲解顺序),说的是这一节讲到哪一步;「哪些节要在前面」才是先修关系。
这一节里排在它前面的知识点
这一节要在哪些节之后学
「信息安全威胁」这一节没有标注先修概念。
Learn
学习「漏洞与攻击面」
这个知识点还没有内容(还没有教材或出版物接进来)。现在能做的:看清它在坐标系里的位置 —— 先修是什么、学完之后通向哪里,然后把「我了解了」记下来。
自述不等于掌握:它只是「我知道这一条讲什么」,不会计入学习单元完成数。学习记录存在这台设备上。
内容覆盖
还没有内容讲到这条知识点。导入并发布一份讲到它的材料后,Publishing 会在正文里找候选(带原句作证据), 由人确认后挂到这条上。
来源与边界
正文由平台自主编纂(不复制课标或教材原文),仍是结构草稿、待学科专家审校。 来源 ekos:draft-v0 · 基于公开通识整理的结构草稿;不含课标原文;待学科专家审阅