




已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
“第三届通信网络安全管理员技能大赛第三届通信网络安全管理员技能大赛”考试大纲考试大纲 【管理部分】【管理部分】 1.1. 法规法规 了解通信网络安全防护范围、管理主体、责任主体、同步要求、 分级备案要求、符合性评测要求、风险评估要求、应急演练要求等内 容。 2.2. 政策文件政策文件 了解通信网络安全防护工作总体思路、基本原则、主要任务、实 施及监督检查要求、安全服务机构管理等政策文件。 了解通信网络等级保护工作的目的、原则、意义、要求、思路、 实施内容、流程等政策内容;熟悉通信网络等级保护定级范围、评审 要求、备案等政策要求,熟知通信网络单元安全防护定级方法、定级 对象命名规则、定级报告内容、定级备案相关信息等。 深入了解通信行业网络信息安全管理体系相关工作。 3.3. 通信网络安全防护标准通信网络安全防护标准 熟悉网络安全防护定义、目标、基本原则、体系等内容。熟悉通 信网络单元安全等级划分、 定级方法及要素、等级保护原则和实施 过程等要求。熟悉各专业网络单元安全防护标准中技术要求内容。 了解安全风险评估要素及关系、工作形式、不同生命周期要求和 实施要点等要求。 了解灾难备份原则、灾难备份资源要素、实施过程、灾难恢复预 案等要求。 了解安全管理制度、安全管理机构、人员安全管理、安全建设管 理、安全运维管理等内容。 了解安全风险评估工作的国际标准名称(ISO/IEC TR 13335、 ISO/IEC 17799、ISO/IEC 27001 等) ,了解信息系统安全等级保护 定级指南 、信息系统安全等级保护实施指南 等国家标准总体情况。 【技术【技术部分部分】 1.1. 操作系统操作系统安全检测与安全检测与防护防护 了解操作系统(Windows、Linux、Unix 等)的常规安全防护技 术。能熟练利用系统日志、应用程序日志等溯源攻击途径;掌握系 统账号、文件系统、网络参数、服务、日志审计等项目的安全检测 与安全加固方法。 2.2. 数据库数据库安全安全检测与检测与防护防护 了解数据库(Mssql、Mysql、Oracle、MongoDB)的库表管理、 权限控制等基础技术。 熟悉数据库入侵防御、 访问控制、 身份认证、 数据加密等安全措施;深入了解数据库的客户端程序管理、应用系 统访问、客户端访问控制、重要操作审计以及数据异地备份等技术 实现。 3.3. 网络网络攻击与防护攻击与防护 熟悉有线和无线网络的攻击和防护技术原理和方法。能运用相 关工具及技术手段发现并阻断网络层攻击 (例如, 中间人攻击、 DHCP 攻击、DDOS 攻击、无线 DDOS 攻击、无线 WAPjack 攻击等) 、验证 各种安全防护手段(如,无线网络 WEP、WPA 和 WPA2 的密码强度) 的有效性和强度。 熟悉常见网络设备和安全设备的功能及使用方法。包括:路由 器、交换机、防火墙(含 Web 应用防火墙) 、入侵检测系统、抗拒 绝服务攻击系统、网页防篡改系统、漏洞扫描系统等。 4.4. W Webeb 应用安全应用安全 了解常见 Web 环境(ASPX、PHP、JSP)的搭建方法以及安全配 置方法。熟悉中间件和 Web 应用的安全检测与防护方法。能够使用 工具或技术手段发现各种 Web 漏洞,例如框架漏洞、权限绕过、弱 口令、注入、跨站、文件包含、文件上传、命令执行、任意文件读 取和下载等。 5.5. 渗透测试渗透测试技术技术 掌握常规的渗透测试技术。熟练使用各种常见渗透测试工具, 渗透测试技术包括:踩点扫描探测、信息收集、暴力破解、常规漏 洞利用、 Web 权限获取、 提权、 溢出攻击、 植入后门、 内网渗透等。 6.6. 应急响应应急响应与数据恢复与数据恢复 掌握应急响应和数据恢复的流程和相关技术。包括:入侵取证 分析、 反取证技术、 日志审计分析、 日志删除恢复、 文件删除恢复、 硬盘格式化数据恢复等。 7.7. 开发安全开发安全 了解常见编程环境(C、JAVA、PHP、JSP)的构建以及语言的编 写,掌握代码审计和代码加固技术,避免出现常见安全漏洞,如: 缓冲区溢出、拒绝服务、远程命令执行、注入、跨站。 8.8. 恶意代码恶意代码与逆向与逆向 熟悉恶意代码的识别方法及防护措施。能运用相关工具及技术 手段发现、 隔离、 清除常见恶意代码, 包括: 注册表级后门、 Rootkit、 远程控制木马、键盘记录木马、网页木马、Webshell 等;并能对 常见恶意代码进行逆向分析及源定位。 9.9. 移动移动应用安全应用安全 了解移动智能终端操作系统、移动应用软件的常规安全漏洞检 测和防护技术。熟悉移动互联网恶意程序监测与处置机制,掌握移 动应用的逆向分析和代码审计技术、移动应用的安全防护方法等。 10.10. 新技术应用新技术应用安全安全 了解云计算和大数据的基本概念及特征,了解云计算和大数据 技术带来的安全问题。包括:虚拟机安全、应用程序安全、数据安 全; 了解利用大数据分析技术提升网络系统安全隐患发现和防护能 力。 了解物联网的基本概念及相关基础技术,了解 ID/IC 卡的安全 漏洞检测和发现技术,了解智能卡常见加解密算法。了解物联网应 用环境中典型的安全攻击,如 RFID 攻击等。 参考资料和推荐书目参考资料和推荐书目 书目:书目: 管理部分:管理部分: 1. 电信网和互联网网络安全防护系列标准 2. 通信网络安全管理文件与标准汇编 技术部分:技术部分: 1、黑客攻防技术宝典-Web 实战篇 2、黑客大曝光:Web 应用程序安全(原书第 3 版) 3、黑客大曝光:恶意软件和 Rootkit 安全 4、数据库黑客大曝光数据库服务器防护术 5、PHP 漏洞
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 图书馆网络安全评估手册
- 三农村电商平台搭建方案
- 绿化工程文明施工方案1
- 航天行业航天器设计与制造方案
- 减水剂项目可行性研究报告
- 项目办公室设施使用统计表
- 家服务员中级练习卷附答案(一)
- 房地产定向开发合同协议
- 妇产科护理练习试题及答案
- 未来科技发展趋势分析报告阅读题
- 2024年10月高等教育自学考试13015计算机系统原理试题及答案
- GB/T 3324-2024木家具通用技术条件
- 2024秋期国家开放大学本科《古代小说戏曲专题》一平台在线形考(形考任务4)试题及答案
- 血吸虫病知识宣传讲座
- 诗经的课件教学课件
- 人工智能讲座模板
- 北师大版高中历史必修三第17课-14-16世纪西方人文主义的复兴教学课件共30张
- 上海中考课内文言文必背篇目
- 离职证明(标准模版)
- TJGE 3019-2023 富硒鸡蛋标准
- 08J333 建筑防腐蚀构造
评论
0/150
提交评论