信息安全工程师该怎么准备考试

一、考试内容概述

考试内容来自教材,但是你会发现信息安全工程师教材内容很多,有很多图、表、还有代码,内容根本记不住。这个时候就是考验自身底蕴和能力的时候了。接下来我根据考试科目来列举一下需要掌握的内容。

1、基础知识

75道单选题,从4个选项中选出一个正确答案,总分75分,45分本科目即可通过。基础知识考的是信息安全的广度,所以对考试的信息安全基础和积累是一个挑战,如果理论基础不够扎实,可能会翻车。考的知识点很小、很碎,比如会问你信息安全三要素,CNVD的中文名称等。

2、应用技术

4-5道解答题,每个题目有主干,然后分几个小题回答,答题形式有填空、计算、画图等,总分75分,45分本科目即可通过。这个科目比较考验实操经验,比如考操作命令,考网络安全模型这些。

另外提示一下,两个科目都需要45分以上才算通过。

二、基础知识,广度优先

不同人的基础不一样,备考策略有差异,优势部分可以减少学习时间,弱势部分需要强化学习。

基础知识这门课,说难不难,说简单也不简单。75 道单选题,考点碎得像撒了一地的玻璃渣,什么协议端口号、法律法规条款号、组织机构全称,都能给你出成题。你说它深吧,也就考个皮毛,你说它浅吧,范围大到能把人淹死。

核心思路是不要死啃教材,要刷题驱动。

教材太厚了,一千多页,你要是从第一页开始逐字读,读到考试那天都不一定能读完。而且很多内容考的概率极低,你花大量时间去记,性价比太低。正确的姿势是先刷历年真题,刷个三五套你就会发现,很多知识点是反复考的,翻来覆去就那几个花样。

具体操作可以这么来:

第一遍先做一套题。不翻书,凭感觉做,做完对答案。错的题标出来,这就是你的知识盲区。别觉得错得多就慌,刚开始都这样,错得多说明提升空间大。

第二遍回归教材。针对错题对应的知识点,去教材里找原文。教材就是你的字典,哪里不会查哪里,不用从头到尾看。找到之后把那个知识点搞懂,顺便把周边相关的也扫一眼,比如考了 CNVD,那 CNNVD、CVE 这些是不是也得顺便记一下?带着疑问去通读一遍教材。

第三遍刷题。再刷一套题,你会发现正确率明显上来了。这时候重点关注那些反复错的题,说明这个知识点你没真正理解,或者记混了,需要单独拎出来强化。多看看教材,错了就看教材。

基础知识对于大部分人来讲,及格问题不大,注意读教材积累,英语题不要放弃,起码要对3个以上。

二、应用技术,按题型逐个击破

应用技术这门课,是很多人的噩梦。每年都有一大批人上午题能考五六十,下午题卡在三四十分,怎么都过不了线。为啥?因为这科不是考你背了多少,是考你会不会用。

按历年出题频率和分值,优先级从高到低是这样的:

第一梯队(必须拿下):Linux 系统安全、防火墙 /iptables。这两块加起来少说三四十分,年年必考,是通过考试的基本盘,投入产出比最高,建议把一半以上的时间花在这上面。

第二梯队(重点掌握):Web 安全 / 漏洞分析、密码学基础、网络协议与攻击。这几块也是高频考点,分值也不低,但难度比第一梯队稍大一些,掌握了能稳过,掌握不好也能蒙对一部分。

第三梯队(争取拿分):移动安全、Windows 安全、各种安全模型框架。这些属于轮考考点,重点关注。

1、Linux 系统安全,必须拿满

这是最容易拿分的模块,也是年年必考的,不管怎么变,Linux 总要考,而且考得很细,从文件权限到用户管理到 SSH 配置,什么都能考。

学这块别光看书,装个虚拟机,亲手敲命令,看十遍不如敲一遍。

重点练这些高频命令:ls、cd、pwd、chmod、chown、useradd、passwd、ps、netstat、find、grep、cat、tail、history、systemctl,这些命令的常用参数和输出,都得熟悉到肌肉记忆的程度。

几个重点文件必须记牢:/etc/passwd、/etc/shadow、/etc/group、/etc/ssh/sshd_config,这几个文件的结构和每行什么意思,必须搞清楚,年年考。

权限是重中之重,rwx 对应的数字,特殊权限 SUID、SGID、粘滞位,chmod 怎么用,怎么看文件权限,这些都是送分题,不能丢。

还有 SSH 安全配置,默认端口、配置文件路径、证书登录怎么配、日志在哪看、服务怎么重启。

哈希计算命令也要记一下,md5sum、sha256sum 这些,这两年经常考,问你 Linux 下怎么算文件哈希,就是送分题。

2、防火墙 /iptables,必须拿下

iptables 几乎年年考,有时候甚至在两道题里都出现,分值特别高,这一块是重中之重。

学的时候先搞懂基础概念,四表五链是什么,每个表每个链是干什么的,数据包的流向是什么样的。别上来就背命令,先把原理搞懂,不然记了也容易混。

filter 表是绝对的重点,INPUT、OUTPUT、FORWARD 三条链,默认策略怎么改,怎么加规则怎么删规则,怎么允许怎么禁止。

常用参数要记熟:-A/-I/-D 的区别,-p 指定协议,-s 源地址,-d 目的地址,--sport/--dport 端口,-j 动作 ACCEPT/DROP/REJECT,这些参数的位置和写法不能错。

常见场景的规则要会写,比如只允许特定 IP 访问 22 端口、允许 80 和 443 端口对外、禁止某个 IP 访问、开放某个网段的访问、禁止某个协议的数据包,这些都是真题里反复出现的,自己多写几遍。

最好的练习方式就是把历年真题里所有 iptables 的题都找出来,自己写一遍,再对答案,错的地方标记出来,反复练,练到提笔就能写。还有防火墙的基础概念也要知道,比如几种部署模式、白名单黑名单策略、防火墙体系结构类型,这些选择题填空题都爱考。

3、Web 安全 / 漏洞分析,别丢分

这一块对干我们这行的来说,就是老本行,而且这几年考得越来越多,经常出一道完整的大题,分值很高。

每个漏洞搞清楚三件事就行:原理是什么、怎么利用、怎么修复。这三点是答题的标配,答全了就有分。

重点关注这几个漏洞:SQL 注入、命令执行、XSS、CSRF、文件上传、文件包含,这几个是最高频的,每个都要搞透,尤其是命令执行和 SQL 注入,这两年考得特别多。

还有代码审计能力,真题经常给你一段 PHP 代码让你找漏洞。不用会写代码,但你得能看懂哪里有问题,比如参数没过滤直接拼到 SQL 里,或者直接传到 system () 函数里,一眼就能看出来。

答修复方案的时候要全面,别只写技术措施,管理措施也写上。比如输入验证加输出编码加部署 WAF 加定期安全测试加开发人员安全培训,这样答就很完整,分数自然高。

还有口令存储这个考点经常考,为什么不能明文存,为什么不能直接 MD5,加盐的作用是什么,这些要搞清楚,哈希加盐是标准答案。一句话木马、Webshell 检测这些也经常考,都是实际工作中常见的场景,对从业者来说不难。

4、网络协议与攻击,理解为主

这一块考得比较灵活,一般结合攻击场景来考,不用死记硬背协议细节,理解原理就行。

常见的攻击类型要知道大概是怎么回事,比如 DDoS、CC、SYN 洪水、Smurf、DNS 劫持、ARP 欺骗、DNS 隐蔽通道,每个攻击的现象是什么,怎么防护,不用太深入,但得有个印象。

DNS 相关的这两年考得挺多,DNS 协议基础、DNS 查询过程、DNS 隐蔽通道、DNS 攻击,这些都要了解一下。

协议基础要记一些常用的,TCP 和 UDP 的区别,常用端口号,21、22、23、25、53、80、443、3306、3389 这些,这些都是基础中的基础。

应急响应思路要清楚,遇到攻击怎么办?先发现、再抑制、再根除、再恢复、再复盘,答题的时候按这个思路答,不会漏点,而且显得很专业。

恶意代码分类也要搞清楚,病毒、蠕虫、木马、勒索软件、后门、Rootkit,各自的特点和区别,别搞混了。

5、网络安全综合场景,拓扑 + 等保 + IDS

这几年特别爱出这种综合题,给你一张网络拓扑图,然后围绕这张图问好几个问题,从防火墙到 IDS 到等保,什么都能考。

拿到一张拓扑图,你脑子里要能快速反应出来,哪个是 DMZ 区,哪个是内网,防火墙在哪,IDS 应该接在哪,哪些服务器需要对外提供服务,哪些绝对不能暴露。

等保 2.0 的基础要知道,比如系统怎么定级,测评周期,"一个中心三重防护" 大概是什么意思,不用背太细,但基础概念要有,经常考个一两问。

入侵检测的基础也要懂,Snort 是什么类型的 IDS,部署在什么位置,为什么要端口镜像,规则的基本格式,这些都是常考点。

网闸、安全隔离这些概念也要了解一下,这两年也考过,问你生产区和办公区之间用什么设备隔离,答案就是网闸。

这种综合题看着吓人,其实每个小问都不难,都是基础知识点的堆砌,把每个单点知识掌握了,串起来就能答。

6、密码学基础,记基础概念就行

这几年密码学真的降温了,不再单独出大题了,都是穿插在其他题里考个一两问,分值也就三五分,不值得花太多时间。

最基础的知道就行,对称和非对称的区别,常见算法有哪些,哈希算法是干什么的,数字签名的作用,这些最基础的概念记一下就够了。异或运算可以了解一下,2024 年考过,很简单,就是按位异或,相同为 0 不同为 1,会算就行。

国密算法了解一下分类,SM1、SM2、SM3、SM4 分别是什么类型,记一下就行。RSA 那种复杂计算不用死磕了,这几年都没考过大题,考到了也是最基础的概念,不会让你算大数字。

7、移动安全 / Windows 安全 / 其他,需要关注

移动安全就记一下最基础的,Android 四层架构、四大组件、权限机制、签名机制,APK 目录结构大概什么样,连续两年考了移动安全,需要关注。

Windows 安全了解一下常用命令,net、netstat、regedit,用户管理、注册表基础。

各种安全模型框架,PDRR、PPDR、4A、NIST CSF 这些,知道大概是干什么的。

整体而言,信息安全工程师考试难度适中,不考察深度钻研能力,更看重知识广度和基础实操应用。只要结合自身基础找准备考重心,循序渐进积累、针对性突破薄弱点、坚持复盘总结,稳步落实备考计划,就能顺利通过考试。

相关推荐
深念Y2 小时前
局域网 HTTP 请求转发 502 问题排查记录
网络·网络协议·http·网络安全·代理·转发·中转
2501_916007473 小时前
免费抓包工具 Windows 和 Mac 怎么选?根据平台来选择工具
网络协议·计算机网络·网络安全·ios·adb·https·udp
网安小学生(兼顾数据库版)3 小时前
从固件上传到合规报告:艾体宝ONEKEY实现CRA合规的操作实录
网络·安全·web安全
我是乌鸦的空间13 小时前
什么是网络安全中的电子数据取证与响应?
网络·网络安全
网安蟹佬霸15 小时前
WAF绕过技术实战:从规则检测到编码绕过全指南(2026最新版,附Payload集与自动化脚本)
运维·安全·网络安全·架构·自动化·网安
数据知道16 小时前
移动端渗透测试流程:Android APK 逆向与动态调试
android·web安全·网络安全
电子科技圈19 小时前
Semtech将于2026年国际物联网展(IOTE 2026)举办 LoRa®全球生态论坛
物联网·网络安全·健康医疗·制造·零售·iot·交通物流
IPdodo_19 小时前
代理 IP 服务商 SLA 怎么验?7 项指标与 Python 探测脚本实战
运维·python·网络协议·网络安全·代理ip
2501_9160088921 小时前
iOS App 请求地址查看,不用配置看到 App 调了哪些接口
网络协议·计算机网络·网络安全·ios·adb·https·udp