软考-信息安全工程师概述

本文为作者学习文章,按作者习惯写成,如有错误或需要追加内容请留言(不喜勿喷)

本文为追加文章,后期慢慢追加

2023年10月

信息考试大纲

通过本考试的合格人员能够掌握网络信息安全的基础知识和技术原理,根据国家网络信息安全相关法律法规及业务安全保障要求,能够规划、设计信息系统安全方案,能够配置和维护常见的网络安全设备及系统,能够对信息系统的网络安全风险进行监测和分析,并给出网络安全风险问题的整改建议,能够协助相关部门对单位的信息系统进行网络安全审计和网络安全事件调查,能够对网络信息安全事件开展应急处置工作,具有工程师的实际工作能力和业务水平

考试要求
  1. 熟悉网络信息安全的机密性、可用性、完整性等基本知识,了解个人信息隐私保护的概念
  2. 熟悉网络信息系统的身份认证、访问控制、日志审计、安全监控工作机制和技术原理
  3. 掌握密码体制、密码算法、密码威胁、密码应用等基本知识与技术,熟悉数据加密、SSL VPN、数字签名、PKI等密码应用工作原理
  4. 掌握网络安全威胁工作原理,理解端口扫描、口令破解、缓冲区溢出、计算机病毒、网络蝶虫、特洛伊木马、僵尸网络、网站假冒、拒绝服务、网络嗅探、SQL注入等网络安全威胁相关知识
  5. 掌握防火墙、漏洞扫描、VPN、物理隔离、入侵检测、入侵防御、系统安全增强、安全审计、可信计算、隐私保护数字水印、安全风险评估、安全应急响应等网络安全技术原理及应用
  6. 熟悉网络信息安全风险评估工作机制,了解物理环境、计算机、操作系统、数据库、应用系统、网站、智能手机、互联网、移动应用、云计算、物联网、工业控制、大数据、智能设备、机器学习等领域的安全风险,能够提出网络信息安全技术和管理解决方案,能够理解和分析评估网络安全厂商的产品技术方案
  7. 能够阅读网络信息安全等级保护标准和相关规范,能够理解相关技术标准要求
  8. 能够阅读和理解网络信息安全相关的法律法规、管理规定
  9. 熟练阅读和正确理解网络信息安全相关领域的科技英文资料,了解物联网、云计算、人工智能、大数据等新兴技术的网络安全风险。
相关推荐
aaaffaewrerewrwer5 小时前
免费在线 AVIF 转 WebP 工具推荐(支持批量转换 + 浏览器本地处理 + 无需上传)
安全·个人开发
zhengfei6115 小时前
【渗透工具】Payloader — 渗透测试辅助平台(payload一键所有)
网络·安全·web安全
Multipath7127 小时前
无人区不掉线:多链路聚合路由,为环塔拉力赛筑起“空中通讯走廊”
网络·5g·安全·无人机·实时音视频
知识浅谈7 小时前
人工智能日报 每日AI新闻(2026年6月8日):OpenAI安全加码、苹果AI升级前夜与国产AI应用落地
人工智能·安全·chatgpt
qeen878 小时前
【C++】类与对象之类的默认成员函数(二)
android·c语言·开发语言·c++·笔记·学习
上海云盾-小余9 小时前
接口高频恶意刷取怎么防?网关限流搭配 WAF 联合防护方案
网络·安全
m0_736034859 小时前
存储基础和虚拟化
笔记
AOwhisky10 小时前
MySQL 学习笔记(第六期):MySQL 备份与恢复
运维·数据库·笔记·学习·mysql·云计算
持敬chijing11 小时前
Web渗透之SQL注入-二次注入(Second-Order SQL Injection)
sql·安全·web安全·网络安全·网络攻击模型·安全威胁分析
华山沦贱11 小时前
open62541 V1.5.4版对C++ Builder支持的bug
笔记