版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全测试员(中级工)技能考核要素细目表(征求意见稿)
认定范围一级认定范围二级认定点
代码名称认定比重代码名称认定比重选考方式代码名
称重要程度试题量
A安全研究30%A漏洞工具研究30%001已披露漏洞测试方法、工具的检索,漏洞测试与漏洞测试工具所需运行环境的搭建X6
A测试准备15%001信息收集工具的使用、信息收集X6
B脆弱性测试30%
B测试实施15%001渗透测试工具的配置、渗透测试工具的使用、扫描工具状态的确认X6
必考
A测试数据评估10%001日志分析命令的使用、日志分析工具的使用、流量分析工具的使用X6
C渗透测试20%
B测试管理10%001Web漏洞的测试、主机漏洞的测试、数据库漏洞的测试X6
D修复防护20%A漏洞修复测试20%001漏洞验证、漏洞修复效果的验证X6
注:鉴定点的重要程度是指每个鉴定点在所属鉴定范围中的相对重要性水平,它反映了每个鉴定点与其他鉴定点相对重要程度。
X为最重要的核心要素,为职业活动必备的知识点,一般占85%以上;
Y为一般要素,不超过10%;
Z为辅助性要素,不超过5%。
信息安全测试员(高级工)技能考核要素细目表(征求意见稿)
认定范围一级认定范围二级认定点
代码名称认定比重代码名称认定比重选考方式代码名
称重要程度试题量
A安全研究30%A漏洞工具研究30%001已披露漏洞测试工具有效性的验证、根据已有的漏洞代码片段编写漏洞触发代码X6
A信息搜集10%001信息收集工具的使用、信息收集、信息收集结果的梳理分析X6
B脆弱性测试30%
B测试实施20%001测试脆弱项的检索、Web层面漏洞的人工测试、主机层面漏洞的人工测试、数据库层面漏洞的人工测试X6
必考
A环境恢复10%001日志分析命令的使用、日志分析工具的使用、攻击日志的判断、流量分析工具的使用、恶意攻击流量的分析X6
C渗透测试30%
B测试管理20%001根据日志判断对应行为、根据异常情况发现不规范操作X6
D修复防护10%A漏洞修复测试10%001根据测试项及测试结果给出修复建议、根据测试报告验证漏洞修复效果X6
注:鉴定点的重要程度是指每个鉴定点在所属鉴定范围中的相对重要性水平,它反映了每个鉴定点与其他鉴定点相对重要程度。
X为最重要的核心要素,为职业活动必备的知识点,一般占85%以上;
Y为一般要素,不超过10%;
Z为辅助性要素,不超过5%。
信息安全测试员(技师)技能考核要素细目表(征求意见稿)
认定范围一级认定范围二级认定点
代码名称认定比重代码名称认定比重选考方式代码名
称重要程度试题量
A漏洞工具研究10%001已公开漏洞测试工具的优化、漏洞验证程序的集成化开发X6
A安全研究25%
B漏洞发现15%001源代码审计、利用代码审计工具进行漏洞挖掘X6
B脆弱性测试25%A测试实施25%必考001业务逻辑漏洞的挖掘、交易类业务逻辑漏洞的利用X6
C渗透测试25%A漏洞利用25%001安全防御机制的测试、测试路径的制定、多漏洞联合的测试X6
D修复防护10%A漏洞修复建议确认10%001修复建议可行性的确认、漏洞修复效果验证结论的确认X6
A培训实施15%001编辑工具的使用、培训时间及场地的规划、培训考核方式的设计、培训考题类型及分值的设计、课件的制作、课程的面授、讲义的编写X4
E培训指导15%任选一项
B技术指导15%001培训计划的优化指导、讲义的优化指导、课件的优化指导、面授方法的优化指导、考核组织及优化指导、培训内容的优化指导X4
注:鉴定点的重要程度是指每个鉴定点在所属鉴定范围中的相对重要性水平,它反映了每个鉴定点与其他鉴定点相对重要程度。
X为最重要的核心要素,为职业活动必备的知识点,一般占85%以上;
Y为一般要素,不超过10%;
Z为辅助性要素,不超过5%。
信息安全测试员(高级技师)技能考核要素细目表(征求意见稿)
认定范围一级认定范围二级认定点
代码名称认定比重代码名称认定比重选考方式代码名
称重要程度试题量
A安全研究30%A漏洞发现30%必考001未知漏洞的挖掘、未知漏洞的评估、漏洞说明材料的编写X6
A信息搜集25%001信息收集工具的编写、信息收集工具的更新迭代X4
B脆弱性测试25%任选一项
B测试实施25%001结合测试场景制定测试工具的使用策略、测试工具的编写X4
A隐患处置15%必考001系统内隐藏恶意软件的发现、系统内隐藏恶意软件的分析、系统内隐藏恶意软件的处置、系统内隐藏恶意软件的溯源X6
C渗透测试20%
信息系统异常情况类型和影响等指标的评估、测试工作应急预案和解决异常问题的制定、安全测试技术指南的审定和优化、实施计划的审定和优
B测试管理5%必考001X6
化
D修复防护10%A系统修复10%必考001测试系统安全的评估、测试系统的风险识别、测试系统安全优化建议的编写X6
编辑工具的使用、培训时间及场地的规划、培训内容逻辑关系分析及顺序安排、培训考核方式的设计、培训考题类型及分值的设计、课件的制作
A培训实施15%001X4
、课程的面授、讲义的编写、面授存在问题的指导
E培训指导15%任选一项
培训计划的优化指导、讲义的优化指导、课件的优化指导、面授方法的优化指导、考核方案的制定及优化指导、考核组织及优化指导、培训内容
B技术指导15%001X4
的优化指导、课程的标准化与优化指导
注:鉴定点的重要程度是指每个鉴定点在所属鉴定范围中的相对重要性水平,它反映了每个鉴定点与其他鉴定点相对重要程度。
X为最重要的核心要素,为职业活动必备的知识点,一般占85%以上;
Y为一般要素,不超过10%;
Z为辅助性要素,不超过5%。
信息安全测试员(中级工)技能考核要素细目表(征求意见稿)
认定范围一级认定范围二级认定点
代码名称认定比重代码名称认定比重选考方式代码名
称重要程度试题量
A安全研究30%A漏洞工具研究30%001已披露漏洞测试方法、工具的检索,漏洞测试与漏洞测试工具所需运行环境的搭建X6
A测试准备15%001信息收集工具的使用、信息收集X6
B脆弱性测试30%
B测试实施15%001渗透测试工具的配置、渗透测试工具的使用、扫描工具状态的确认X6
必考
A测试数据评估10%001日志分析命令的使用、日志分析工具的使用、流量分析工具的使用X6
C渗透测试20%
B测试管理10%001Web漏洞的测试、主机漏洞的测试、数据库漏洞的测试X6
D修复防护20%A漏洞修复测试20%001漏洞验证、漏洞修复效果的验证X6
注:鉴定点的重要程度是指每个鉴定点在所属鉴定范围中的相对重要性水平,它反映了每个鉴定点与其他鉴定点相对重要程度。
X为最重要的核心要素,为职业活动必备的知识点,一般占85%以上;
Y为一般要素,不超过10%;
Z为辅助性要素,不超过5%。
信息安全测试员(高级工)技能考核要素细目表(征求意见稿)
认定范围一级认定范围二级认定点
代码名称认定比重代码名称认定比重选考方式代码名
称重要程度试题量
A安全研究30%A漏洞工具研究30%001已披露漏洞测试工具有效性的验证、根据已有的漏洞代码片段编写漏洞触发代码
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025委托售房合同范文
- 2025年度LED灯具产品进出口代理销售合同2篇
- 二零二五年度城市夜景照明运营维护合同样本3篇
- 感恩铸梦青春立志
- 感恩照亮人生青春砥砺前行路
- 思考前行青春无畏
- 透析患者高钾血症的治疗与预防(夜雨)
- 委托分公司独立核算协议书12篇
- 二零二五年度新建高校综合楼工程投资合作框架协议书3篇
- 二零二五年度个人创业借款借条范本及合同要求3篇
- 新人教版一年级数学下册全册导学案
- 2025年中考语文复习之现代文阅读:非连续性文本阅读(10题)
- GB/T 9755-2024合成树脂乳液墙面涂料
- 2024年度软件定制开发合同(ERP系统)3篇
- 家族族谱模板
- (正式版)JBT 10437-2024 电线电缆用可交联聚乙烯绝缘料
- 教科版三年级上册科学期末测试卷(二)【含答案】
- 古诗词常见的修辞手法讲课教案
- 科研项目评审评分表
- A5技术支持的课堂导入作业1—问题描述.针对日常教学中的某一主题针对教学目标、教学内容以及教学对象用简短的语言描述当前课堂导入环节中存在的问题和不足以及借助信息技术改进课堂导入的必要性
- 国家开放大学《土木工程力学(本)》章节测试参考答案
评论
0/150
提交评论