目前,软考信息安全工程师(中级)的考试内容,以《信息安全工程师教程(第2版)》26章教材为载体,以2020版考试大纲为依据,整体可以拆解为「两大考试科目+五大知识体系+多层能力考察」的完整体系,具体如下:
一、考试基本定位与科目设置
信息安全工程师属于计算机技术与软件专业技术资格(水平)考试(软考)的中级考试。考试设置两个科目,均为机考,两个科目连考。单科满分75分,需两科同时达到45分及以上才算合格。
二、核心知识体系:官方教材26章内容
整本教材的26章并非零散堆砌,而是遵循「基础理论(要保护的东西是什么?)→攻击视角(是什么在攻击我们要保护的东西?)→防护技术(用什么工具、技术来保护?)→运营管理(怎么管理?)→场景应用(如何应用?)」的内在逻辑,可划分为5大知识体系:
知识体系一:基础理论(第1、4章)
这是整个考试的底层认知框架,要重视!!!!
第1章 网络信息安全概述
★核心考点:网络信息安全的6大基本属性(机密性、完整性、可用性、抗抵赖性、可控性及其他延伸属性)、安全目标与基本功能、8项技术需求、安全管理的要素与流程、国家网络安全法律法规与政策(等级保护、密码管理、个人信息保护、应急响应制度等)。
考察特点:选择题高频出题,侧重概念辨析,比如区分“机密性”和“完整性”的场景,是所有安全方案的理论依据。
第4章 网络安全体系与网络安全模型
★核心考点:9类经典安全模型(BLP机密性模型、BiBa完整性模型、纵深防御模型、等级保护模型等)、安全体系建设原则、11项安全体系框架组成内容(技术、管理、组织、运营等)。
考察特点:模型的适用场景与核心目标是选择题必考点。
知识体系二:攻击与密码学(第2、3章)
这是考试最硬核、区分度最高的部分,要求“知己知彼”,既懂攻击者思路,也懂防护的密码学基础。
第2章 网络攻击原理与常用方法
★核心考点:网络攻击模型与8步通用攻击过程(隐藏攻击源→收集信息→挖掘漏洞→获取权限→隐蔽行为→实施攻击→开辟后门→清除痕迹);14类常见攻击技术(端口扫描、口令破解、缓冲区溢出、恶意代码、拒绝服务、SQL注入、社交工程、会话劫持等);4类黑客常用工具。
考察特点:攻击的原理、步骤、典型工具是选择题常客,也会结合案例题分析攻击路径。
第3章 密码学基本理论
★核心考点:3类密码体制(私钥、公钥、混合);经典算法(DES、IDEA、AES、RSA)与国产密码算法(SM2/SM3/SM4/SM9);Hash函数与数字签名;密码管理与数字证书PKI;安全协议(Diffie-Hellman、SSH、SSL);密码技术的典型应用场景。
考察特点:不考察复杂数学推导,重点考「算法分类、速度差异、适用场景、国密命名规律」,是每年的必考点。
知识板块三:安全技术与产品(第5-15章)
共11章内容,是教材最厚的部分,每章围绕一类安全技术/产品展开,结构统一为「概念→原理→分类→产品指标→应用场景」,可按功能分组学习:
边界防御:防火墙(第8章)、VPN(第9章)、入侵检测(第10章)
★核心考点:包过滤/状态检测/代理防火墙的区别、IPSec与SSLVPN的差异、误用检测vs异常检测的原理、设备部署位置与技术指标。
基础设施:物理与环境安全(第5章)、网络物理隔离(第11章)、网络安全审计(第12章)
★核心考点:机房物理防护要求、网闸的信息摆渡原理、审计数据采集与分析技术。
访问与威胁防护:认证技术(第6章)、访问控制(第7章)、漏洞防护(第13章)、恶意代码防范(第14章)、主动防御技术(第15章)
★核心考点:自主/强制/角色访问控制的区别、Kerberos/PKI认证原理、漏洞分级与管理、病毒/蠕虫/木马/僵尸网络的差异、可信计算/流量清洗/蜜罐等主动防御技术。
考察特点:选择题侧重技术原理辨析,案例题侧重设备选型、部署方案与配置规则。
知识体系四:安全运营与管理(第16-18章)
偏管理流程与落地方法,是下午案例题高频知识点。
●第16章网络安全风险评估:评估三要素(资产、威胁、脆弱性)、完整评估流程、9种评估技术方法(漏洞扫描、渗透测试、访谈、审计分析等)、风险计算与处置策略。
●第17章网络安全应急响应:应急组织机制、网络安全事件分级与类型、6步应急处置流程(准备→检测→遏制→根除→恢复→总结)、应急工具与入侵取证、典型事件(如勒索病毒、网页篡改)处置案例。
●第18章网络安全测评技术与标准:测评分类、等级保护测评的“技术+管理”双维度内容、渗透测试全流程、主流测评标准体系。
考察特点:流程题、方案设计题高频出现,比如让考生梳理风险评估步骤、写出网页篡改事件的处置流程。
知识体系五:系统与新兴领域安全(第19-26章)
共8章内容,贴合实际工作场景,分为两部分:
三大基础系统安全(第19-21章)
●操作系统安全(Windows、Linux、国产系统):系统安全机制、加固方法、漏洞处置。
●数据库安全(Oracle、SQLServer、MySQL、国产数据库):访问控制、加密、脱敏、漏洞修补。
●网络设备安全(交换机、路由器):认证配置、访问控制、日志审计、安全加固。
五大新兴领域安全(第22-26章)
包含网站安全、云计算安全、工控安全、移动应用安全、大数据安全,每章遵循统一框架:威胁分析→安全需求→防护机制→行业案例。
近年考试趋势:云计算、大数据、工控安全的占比逐年提升,云平台的等级保护框架、APT防护、数据脱敏等是热门考点。
考察特点:案例题常给出具体业务场景(如公司网站、生产工控网、云主机),要求输出安全加固方案、漏洞整改措施;选择题侧重各领域的特有风险。
三、两个科目具体考察深度
1.科目一(基础知识):广而不深,覆盖全维度
●75道单选题覆盖全部26章,其中包含5-10分的专业英语题(考察安全领域英文资料阅读能力)。
●考察重心:概念定义、技术分类、原理特点、标准法规、工具名称、技术指标、场景匹配。
●典型考法:判断某工具属于口令破解还是端口扫描;判断某算法属于对称还是非对称加密;选择对应安全模型的核心目标。
2.科目二(综合应用):重实践,考解决问题的能力
以案例题呈现,通常给出企业网络拓扑、业务场景、安全事件背景,要求考生作答:
●风险评估类:识别资产/威胁/脆弱性,计算风险等级,给出整改建议。
●方案设计类:设计操作系统加固方案、边界防护架构、身份认证体系。
●设备配置类:写出防火墙规则、Apache/IIS安全配置、VPN部署要点。
●事件处置类:分析攻击路径,写出应急响应流程,给出APT防护方案。
●场景加固类:针对网站漏洞(SQL注入、XSS)、云安全、工控安全给出防护措施。
四、最终考察的核心能力
结合考试大纲,考试最终要检验考生5项能力:
●基础认知能力:掌握安全核心属性与法规标准,建立体系化安全思维。
●技术原理能力:理解网络攻击、密码学、各类安全产品的底层逻辑。
●工程实践能力:能独立完成安全方案设计、设备部署、系统加固。
●运营处置能力:能开展风险评估、安全审计、应急事件处置。
●拓展学习能力:能阅读英文技术资料,掌握云计算、大数据等新兴领域安全逻辑。
信管网订阅号
信管网视频号
信管网抖音号
温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!
信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。
信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。
| 发表评论 查看完整评论 | |