以下內容摘選自信息安全工程師考試大綱(第2版)考試說明部分,完整版請點擊《信息安全工程師考試大綱(第2版)》查看。
1.考試目標
通過本考試的合格人員能夠掌握網絡信息安全的基礎知識和技術原理;根據國家網絡信息安全相關法律法規(guī)及業(yè)務安全保障要求,能夠規(guī)劃、設計信息系統安全方案,能夠配置和維護常見的網絡安全設備及系統;能夠對信息系統的網絡安全風險進行監(jiān)測和分析,并給出網絡安全風險問題的整改建議;能夠協助相關部門對單位的信息系統進行網絡安全審計和網絡安全事件調查;能夠對網絡信息安全事件開展應急處置工作;具有工程師的實際工作能力和業(yè)務水平。
2.考試要求
(1)熟悉網絡信息安全的機密性、可用性、完整性等基本知識,了解個人信息隱私保護的概念;
(2)熟悉網絡信息系統的身份認證、訪問控制、日志審計、安全監(jiān)控工作機制和技術原理;
(3)掌握密碼體制、密碼算法、密碼威脅、密碼應用等基本知識與技術,熟悉數據加密、SSL、VPN、數字簽名、PKI等密碼應用工作原理;
(4)掌握網絡安全威脅工作原理,理解端口掃描、口令破解、緩沖區(qū)溢出、計算機病毒、網絡蠕蟲、特洛伊木馬、僵尸網絡、網站假冒、拒絕服務、網絡嗅探、SQL注入等網絡安全威脅相關知識;
(5)掌握防火墻、漏洞掃描、VPN、物理隔離、入侵檢測、入侵防御、系統安全增強、安全審計、可信計算、隱私保護、數字水印、安全風險評估、安全應急響應等網絡安全技術原理及應用;
(6)熟悉網絡信息安全風險評估工作機制,了解物理環(huán)境、計算機、操作系統、數據庫、應用系統、網站、智能手機、互聯網、移動應用、云計算、物聯網、工業(yè)控制、大數據、智能設備、機器學習等領域的安全風險,能夠提出網絡信息安全技術和管理解決方案,能夠理解和分析評估網絡安全廠商的產品技術方案;
(7)能夠閱讀網絡信息安全等級保護標準和相關規(guī)范,能夠理解相關技術標準要求;
(8)能夠閱讀和理解網絡信息安全相關的法律法規(guī)、管理規(guī)定;
(9)熟練閱讀和正確理解網絡信息安全相關領域的科技英文資料,了解物聯網、云計算、人工智能、大數據等新興技術的網絡安全風險。
3.考試科目設置
(1)網絡信息安全基礎知識和技術,考試時間為150分鐘,筆試,選擇題;
(2)網絡信息安全工程與綜合應用實踐,考試時間為150分鐘,筆試,問答題。
信管網訂閱號
信管網視頻號
信管網抖音號
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
| 發(fā)表評論 查看完整評論 | |