摘要:很多考生在備考2024年軟考信息安全工程師考試,希賽小編為大家整理了信息安全工程師考試大綱,希望對大家備考會有幫助。
準備報名2024年軟考信息安全工程師考試的考生都很關注考試大綱,目前并沒有2024年信息安全工程師考試大綱改版的相關通知,以下為大家整理了往年軟考信息安全工程師考試大綱,供大家參考。
一、考試說明
1.考試目標
通過本考試的合格人員能夠掌握網絡信息安全的基礎知識和技術原理;根據國家網絡信息安全相關法律法規及業務安全保障要求,能夠規劃、設計信息系統安全方案,能夠配置和維護常見的網絡安全設備及系統;能夠對信息系統的網絡安全風險進行監測和分析,并給出網絡安全風險問題的整改建議;能夠協助相關部門對單位的信息系統進行網絡安全審計和網絡安全事件調查;能夠對網絡信息安全事件開展應急處置工作;具有工程師的實際工作能力和業務水平。
2.考試要求
(1)熟悉網絡信息安全的機密性、可用性、完整性等基本知識,了解個人信息隱私保護的概念;
(2)熟悉網絡信息系統的身份認證、訪問控制、日志審計、安全監控工作機制和技術原理;
(3)掌握密碼體制、密碼算法、密碼威脅、密碼應用等基本知識與技術,熟悉數據加密、SSL、VPN、數字簽名、PKI等密碼應用工作原理;
(4)掌握網絡安全威脅工作原理,理解端口掃描、口令破解、緩沖區溢出、計算機病毒、網絡蠕蟲、特洛伊木馬、僵尸網絡、網站假冒、拒絕服務、網絡嗅探、SQL注入等網絡安全威脅相關知識;
(5)掌握防火墻、漏洞掃描、VPN、物理隔離、入侵檢測、入侵防御、系統安全增強、安全審計、可信計算、隱私保護、數字水印、安全風險評估、安全應急響應等網絡安全技術原理及應用;
(6)熟悉網絡信息安全風險評估工作機制,了解物理環境、計算機、操作系統、數據庫、應用系統、網站、智能手機、互聯網、移動應用、云計算、物聯網、工業控制、大數據、智能設備、機器學習等領域的安全風險,能夠提出網絡信息安全技術和管理解決方案,能夠理解和分析評估網絡安全廠商的產品技術方案;
(7)能夠閱讀網絡信息安全等級保護標準和相關規范,能夠理解相關技術標準要求;
(8)能夠閱讀和理解網絡信息安全相關的法律法規、管理規定;
(9)熟練閱讀和正確理解網絡信息安全相關領域的科技英文資料,了解物聯網、云計算、人工智能、大數據等新興技術的網絡安全風險。
3.考試科目設置
(1)網絡信息安全基礎知識和技術,選擇題;
(2)網絡信息安全工程與綜合應用實踐,問答題。
二、考試范圍
考試科目1:網絡信息安全基礎知識和技術(僅目錄)
1.網絡信息安全概述
2.網絡攻擊原理與常用方法
3.密碼學基本理論
4.網絡安全體系與網絡安全模型
5.物理與環境安全技術
6.認證技術原理與應用
7.訪問控制技術原理與應用
8.防火墻技術原理與應用
9.VPN技術原理與應用
10.入侵檢測技術原理與應用
11.網絡物理隔離技術原理與應用
12.網絡安全審計技術原理與應用
13.網絡安全漏洞防護技術原理與應用
14.惡意代碼防范技術原理
15.網絡安全主動防御技術原理與應用
16.網絡安全風險評估技術原理與應用
17.網絡安全應急響應技術原理與應用
18.網絡安全測評技術與標準
19.操作系統安全保護
20.數據庫系統安全
21.網絡設備安全
22.網絡信息安全專業英語
考試科目2∶網絡信息安全工程與綜合應用實踐(僅目錄)
1.網絡安全風險評估與需求分析
2.網絡安全常用方案設計
3.網絡安全設備部署與使用
4.網絡信息系統安全配置與管理
5.網站安全需求分析與安全保護工程
6.云計算安全需求分析與安全保護工程
7.工控安全需求分析與安全保護工程
8.移動應用安全需求分析與安全保護工程
9.大數據安全需求分析與安全保護工程
熱門:信息系統管理工程師報考指南 | 2025年軟考報名時間及入口
推薦:信息系統項目管理師網絡課堂 |系統架構設計師網絡課程 | 工信部信創認證培訓
活動:25年高項備考 | 軟考機考模擬作答系統 | 網絡工程師網絡課程
備考:章節練習+真題 | 軟考備考學習資料 | 軟考免費課程
課程:論文專題講解 | 信息系統項目管理師試聽課
軟考備考資料免費領取
去領取