信息安全测试员技能考核要素细目表_第1页
信息安全测试员技能考核要素细目表_第2页
信息安全测试员技能考核要素细目表_第3页
信息安全测试员技能考核要素细目表_第4页
信息安全测试员技能考核要素细目表_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息安全测试员(中级工)技能考核要素细目表(征求意见稿)

认定范围一级认定范围二级认定点

代码名称认定比重代码名称认定比重选考方式代码名

称重要程度试题量

A安全研究30%A漏洞工具研究30%001已披露漏洞测试方法、工具的检索,漏洞测试与漏洞测试工具所需运行环境的搭建X6

A测试准备15%001信息收集工具的使用、信息收集X6

B脆弱性测试30%

B测试实施15%001渗透测试工具的配置、渗透测试工具的使用、扫描工具状态的确认X6

必考

A测试数据评估10%001日志分析命令的使用、日志分析工具的使用、流量分析工具的使用X6

C渗透测试20%

B测试管理10%001Web漏洞的测试、主机漏洞的测试、数据库漏洞的测试X6

D修复防护20%A漏洞修复测试20%001漏洞验证、漏洞修复效果的验证X6

注:鉴定点的重要程度是指每个鉴定点在所属鉴定范围中的相对重要性水平,它反映了每个鉴定点与其他鉴定点相对重要程度。

X为最重要的核心要素,为职业活动必备的知识点,一般占85%以上;

Y为一般要素,不超过10%;

Z为辅助性要素,不超过5%。

信息安全测试员(高级工)技能考核要素细目表(征求意见稿)

认定范围一级认定范围二级认定点

代码名称认定比重代码名称认定比重选考方式代码名

称重要程度试题量

A安全研究30%A漏洞工具研究30%001已披露漏洞测试工具有效性的验证、根据已有的漏洞代码片段编写漏洞触发代码X6

A信息搜集10%001信息收集工具的使用、信息收集、信息收集结果的梳理分析X6

B脆弱性测试30%

B测试实施20%001测试脆弱项的检索、Web层面漏洞的人工测试、主机层面漏洞的人工测试、数据库层面漏洞的人工测试X6

必考

A环境恢复10%001日志分析命令的使用、日志分析工具的使用、攻击日志的判断、流量分析工具的使用、恶意攻击流量的分析X6

C渗透测试30%

B测试管理20%001根据日志判断对应行为、根据异常情况发现不规范操作X6

D修复防护10%A漏洞修复测试10%001根据测试项及测试结果给出修复建议、根据测试报告验证漏洞修复效果X6

注:鉴定点的重要程度是指每个鉴定点在所属鉴定范围中的相对重要性水平,它反映了每个鉴定点与其他鉴定点相对重要程度。

X为最重要的核心要素,为职业活动必备的知识点,一般占85%以上;

Y为一般要素,不超过10%;

Z为辅助性要素,不超过5%。

信息安全测试员(技师)技能考核要素细目表(征求意见稿)

认定范围一级认定范围二级认定点

代码名称认定比重代码名称认定比重选考方式代码名

称重要程度试题量

A漏洞工具研究10%001已公开漏洞测试工具的优化、漏洞验证程序的集成化开发X6

A安全研究25%

B漏洞发现15%001源代码审计、利用代码审计工具进行漏洞挖掘X6

B脆弱性测试25%A测试实施25%必考001业务逻辑漏洞的挖掘、交易类业务逻辑漏洞的利用X6

C渗透测试25%A漏洞利用25%001安全防御机制的测试、测试路径的制定、多漏洞联合的测试X6

D修复防护10%A漏洞修复建议确认10%001修复建议可行性的确认、漏洞修复效果验证结论的确认X6

A培训实施15%001编辑工具的使用、培训时间及场地的规划、培训考核方式的设计、培训考题类型及分值的设计、课件的制作、课程的面授、讲义的编写X4

E培训指导15%任选一项

B技术指导15%001培训计划的优化指导、讲义的优化指导、课件的优化指导、面授方法的优化指导、考核组织及优化指导、培训内容的优化指导X4

注:鉴定点的重要程度是指每个鉴定点在所属鉴定范围中的相对重要性水平,它反映了每个鉴定点与其他鉴定点相对重要程度。

X为最重要的核心要素,为职业活动必备的知识点,一般占85%以上;

Y为一般要素,不超过10%;

Z为辅助性要素,不超过5%。

信息安全测试员(高级技师)技能考核要素细目表(征求意见稿)

认定范围一级认定范围二级认定点

代码名称认定比重代码名称认定比重选考方式代码名

称重要程度试题量

A安全研究30%A漏洞发现30%必考001未知漏洞的挖掘、未知漏洞的评估、漏洞说明材料的编写X6

A信息搜集25%001信息收集工具的编写、信息收集工具的更新迭代X4

B脆弱性测试25%任选一项

B测试实施25%001结合测试场景制定测试工具的使用策略、测试工具的编写X4

A隐患处置15%必考001系统内隐藏恶意软件的发现、系统内隐藏恶意软件的分析、系统内隐藏恶意软件的处置、系统内隐藏恶意软件的溯源X6

C渗透测试20%

信息系统异常情况类型和影响等指标的评估、测试工作应急预案和解决异常问题的制定、安全测试技术指南的审定和优化、实施计划的审定和优

B测试管理5%必考001X6

D修复防护10%A系统修复10%必考001测试系统安全的评估、测试系统的风险识别、测试系统安全优化建议的编写X6

编辑工具的使用、培训时间及场地的规划、培训内容逻辑关系分析及顺序安排、培训考核方式的设计、培训考题类型及分值的设计、课件的制作

A培训实施15%001X4

、课程的面授、讲义的编写、面授存在问题的指导

E培训指导15%任选一项

培训计划的优化指导、讲义的优化指导、课件的优化指导、面授方法的优化指导、考核方案的制定及优化指导、考核组织及优化指导、培训内容

B技术指导15%001X4

的优化指导、课程的标准化与优化指导

注:鉴定点的重要程度是指每个鉴定点在所属鉴定范围中的相对重要性水平,它反映了每个鉴定点与其他鉴定点相对重要程度。

X为最重要的核心要素,为职业活动必备的知识点,一般占85%以上;

Y为一般要素,不超过10%;

Z为辅助性要素,不超过5%。

信息安全测试员(中级工)技能考核要素细目表(征求意见稿)

认定范围一级认定范围二级认定点

代码名称认定比重代码名称认定比重选考方式代码名

称重要程度试题量

A安全研究30%A漏洞工具研究30%001已披露漏洞测试方法、工具的检索,漏洞测试与漏洞测试工具所需运行环境的搭建X6

A测试准备15%001信息收集工具的使用、信息收集X6

B脆弱性测试30%

B测试实施15%001渗透测试工具的配置、渗透测试工具的使用、扫描工具状态的确认X6

必考

A测试数据评估10%001日志分析命令的使用、日志分析工具的使用、流量分析工具的使用X6

C渗透测试20%

B测试管理10%001Web漏洞的测试、主机漏洞的测试、数据库漏洞的测试X6

D修复防护20%A漏洞修复测试20%001漏洞验证、漏洞修复效果的验证X6

注:鉴定点的重要程度是指每个鉴定点在所属鉴定范围中的相对重要性水平,它反映了每个鉴定点与其他鉴定点相对重要程度。

X为最重要的核心要素,为职业活动必备的知识点,一般占85%以上;

Y为一般要素,不超过10%;

Z为辅助性要素,不超过5%。

信息安全测试员(高级工)技能考核要素细目表(征求意见稿)

认定范围一级认定范围二级认定点

代码名称认定比重代码名称认定比重选考方式代码名

称重要程度试题量

A安全研究30%A漏洞工具研究30%001已披露漏洞测试工具有效性的验证、根据已有的漏洞代码片段编写漏洞触发代码

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论