信息安全工程師一共考兩個科目,上午考《基礎知識》,即綜合知識科目,全部為選擇題,考察的內容比較廣,主要集中在信息安全工程基礎知識、計算機網絡基礎知識、密碼學、網絡安全、計算機安全、應用系統安全等方面。
以下信息安全工程師綜合知識真題考點分值分布情況僅供參考,大家自己最好把歷年真題都做一遍,然后總結下每年的考點。
章節(jié) | 重要考點 | 分值情況 |
計算機網絡基礎 |
OSI參考模型、IP地址、Internet協議 |
2-5分 |
第1章 網絡信息安全概述 |
信息安全概念、信息安全法律法規(guī)、信息安全管理、信息安全政策、網絡安全意識防范與策略、信息安全標準 |
3-12分 |
第2章 網絡攻擊原理與常用方法 |
網絡安全概念、網絡監(jiān)聽、拒絕服務攻擊、漏洞攻擊、網絡釣魚、僵尸網絡、網絡欺騙 |
1-12分 |
第3章 密碼學基本理論 |
密碼學基本概念、密碼體制、古典密碼)、分組密碼的概念、DES算法、AES算法、SM4算法、分組密碼工作模式、序列密碼的概念、ZUC算法、SM3算法、SM2算法、SHA算法、公鑰密碼體制的概念、RSA密碼、橢圓曲線密碼、數字簽名的概念、數字簽名體制 |
2-37分 |
第4章 網絡安全體系與網絡安全模型 |
網絡安全設計原則、網絡安全需求分析 |
0-3分 |
第5章 物理與環(huán)境安全技術 |
物理安全 |
0-1分 |
第6章 認證技術原理與應用 |
認證的概念、身份認證、密鑰管理的概念、非對稱密碼的密鑰管理、智能卡概論、智能終端 |
3-12分 |
第7章 訪問控制技術原理與應用 |
訪問控制技術 |
0-1分 |
第8章 防火墻技術原理與應用 |
防火墻 |
1-4分 |
第9章 VPN技術原理與應用 |
虛擬專用網絡、SSL協議 |
2-5分 |
第10章 入侵檢測技術原理與應用 |
入侵檢測與防護 |
0-3分 |
第12章 網絡安全審計技術原理與應用 |
日志分析、網絡流量監(jiān)控與協議分析 |
0-4分 |
第14章 惡意代碼防范技術原理 |
惡意代碼的定義與分類、計算機病毒、特洛伊木馬、反病毒技術、惡意代碼的清除方法、APT |
0-11分 |
第15章 網絡安全主動防御技術 |
網絡蜜罐技術、信息隱藏概論、數字水印技術、隱私保護技術、計算機的可靠性技術 |
1-7分 |
第16章 網絡安全風險評估技術原理 |
安全掃描與風險評估、風險評估基本原則與流程 |
1-4分 |
第17章 網絡安全應急響應技術原理 |
計算機取證基本概念、計算機取證技術 |
0-3分 |
第19章 操作系統安全保護 |
操作系統安全概述、安全模型、操作系統安全機制、Windows系統安全配置、Linux系統安全配置、信息系統安全需求分析、信息系統安全測評方法 |
0-12分 |
第20章 數據庫系統安全 |
數據庫的備份與恢復 |
0-1分 |
第22章 網站安全需求分析與安全保護工程 |
網站安全威脅 |
0-2分 |
第24章 工控安全需求分析與安全保護工程 |
工控系統安全概述及解決途徑 |
0-1分 |
專業(yè)英語 |
信息安全專業(yè)英語 |
5分 |
其他 |
無線網絡基本知識、無線網絡安全威脅及分析、無線網絡安全機制、電子商務系統安全的需求分析、電子商務安全協議 |
1-8分 |
信管網訂閱號
信管網視頻號
信管網抖音號
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |