网络与信息安全管理员(网络安全管理员)理论知识考核要素细目表_第1页
网络与信息安全管理员(网络安全管理员)理论知识考核要素细目表_第2页
网络与信息安全管理员(网络安全管理员)理论知识考核要素细目表_第3页
网络与信息安全管理员(网络安全管理员)理论知识考核要素细目表_第4页
网络与信息安全管理员(网络安全管理员)理论知识考核要素细目表_第5页
已阅读5页,还剩39页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

"网络与信息安全管理员(网络安全管理员)中级理论知识

考核要素细目表(征求意见稿)",,,,,,,,,,,

认定范围,,,,,,,,,鉴定点,,

一级,,,二级,,,三级,,,代码,名称,重要程度

代码,名称,认定比重,代码,名称,认定比重,代码,名称,比例,,,

A,基本要求,20%,A,职业道德,5%,A,职业道德基本知识,2%,001,忠于职守的素养,X

,,,,,,,,,002,爱岗敬业的素养,X

,,,,,,,,,003,诚实守信的素养,X

,,,,,,,,,004,维护组织信誉的素养,X

,,,,,,,,,005,奉献社会的素养,X

,,,,,,B,职业守则,3%,001,遵纪守法的要求,X

,,,,,,,,,002,服从管理的要求,X

,,,,,,,,,003,遵章守纪的要求,X

,,,,,,,,,004,快速行动的要求,X

,,,,,,,,,005,不从事黑产的要求,X

,,,,,,,,,006,不泄露组织敏感数据的要求,X

,,,,,,,,,007,不从事危害网络安全行为的要求,X

,,,,,,,,,008,保守组织和客户秘密的要求,X

,,,B,基础知识,15%,A,计算机相关知识,8%,001,内存的概述,X

,,,,,,,,,002,CPU的概述,X

,,,,,,,,,003,硬盘的概述,X

,,,,,,,,,004,电源的概述,X

,,,,,,,,,005,主板的概述,X

,,,,,,,,,006,计算机软件的概念,X

,,,,,,,,,007,计算机软件的作用,X

,,,,,,,,,008,计算机软件的特点,X

,,,,,,,,,009,操作系统的概念,X

,,,,,,,,,010,操作系统的作用,X

,,,,,,,,,011,操作系统的分类,X

,,,,,,,,,012,操作系统的体系结构,X

,,,,,,,,,013,数据库的概念,X

,,,,,,,,,014,数据库的分类,X

,,,,,,,,,015,数据库语言的基础,X

,,,,,,,,,016,数据库管理系统的概述,X

,,,,,,B,网络相关知识,6%,001,OSI模型的概述,X

,,,,,,,,,002,TCP/IP模型的概述,X

,,,,,,,,,003,IP的概念,X

,,,,,,,,,004,IPv4编址的方法,X

,,,,,,,,,005,数据封装的过程,X

,,,,,,,,,006,组网的基本方法,X

,,,,,,,,,007,组网的基本特点,X

,,,,,,,,,008,网络配置的命令,X

,,,,,,C,相关法律、法规、标准知识,1%,001,网络安全法律的概述,X

,,,,,,,,,002,网络安全主要法规的概述,X

,,,,,,,,,003,网络安全主要标准的概述,X

B,相关知识,s,A,网络与信息安全防护,30%,A,路由交换组网,8%,001,交换网络转发的原理,X

,,,,,,,,,002,STP的工作原理,X

,,,,,,,,,003,STP拓扑变化的过程,X

,,,,,,,,,004,RSTP的工作原理,X

,,,,,,,,,005,RSTP的特性,X

,,,,,,,,,006,生成树的配置方法,X

,,,,,,,,,007,路由网络转发的原理,X

,,,,,,,,,008,静态路由的概述,X

,,,,,,,,,009,静态路由的配置方法,X

,,,,,,,,,010,默认路由的概述,X

,,,,,,,,,011,默认路由的配置方法,X

,,,,,,,,,012,RIP路由协议的工作原理,X

,,,,,,,,,013,RIP路由协议的配置方法,X

,,,,,,,,,014,OSPF路由协议的工作原理,X

,,,,,,,,,015,OSPF路由协议的配置方法,X

,,,,,,,,,016,网络地址转换的概述,X

,,,,,,,,,017,网络地址转换的工作原理,X

,,,,,,B,无线网络组网,3%,001,无线网络的介绍,X

,,,,,,,,,002,无线射频的工作原理,X

,,,,,,,,,003,WLAN频段的概述,X

,,,,,,,,,004,802.11协议的概述,X

,,,,,,,,,005,CAPWAP的原理,X

,,,,,,,,,006,WLAN基础组网的概述,X

,,,,,,C,网络设备安全配置,2%,001,网络设备密码策略的概述,X

,,,,,,,,,002,网络设备密码策略的配置方法,X

,,,,,,,,,003,网络设备用户权限的概述,X

,,,,,,,,,004,网络设备用户权限的配置方法,X

,,,,,,D,系统安全防护配置,7%,001,Windows注册表的概念,X

,,,,,,,,,002,Windows注册表的解锁方法,X

,,,,,,,,,003,Windows注册表的数据结构,X

,,,,,,,,,004,Windows注册表的损坏解决方法,Y

,,,,,,,,,005,Windows注册表的关键键值,X

,,,,,,,,,006,Windows注册表的读写方式,X

,,,,,,,,,007,Windows注册表的相关术语,Y

,,,,,,,,,008,Windows注册表的使用技巧,Y

,,,,,,,,,009,Windows注册表的保护方式,Z

,,,,,,,,,010,Windows本地组策略编辑器的概述,X

,,,,,,,,,011,Windows安全设置的概述,X

,,,,,,,,,012,Windows密码策略的概述,X

,,,,,,,,,013,Windows账户策略的概述,X

,,,,,,,,,014,Windows审核策略的概述,X

,,,,,,,,,015,Windows安全选项的概述,X

,,,,,,,,,016,Windows防火墙的概述,X

,,,,,,,,,017,Windows防火墙出入站规则的概述,X

,,,,,,,,,018,Windows系统审核的配置方法,X

,,,,,,,,,019,Windows系统防病毒软件的介绍,X

,,,,,,E,应用服务基础配置,5%,001,WindowsServer服务器管理器的概述,X

,,,,,,,,,002,WindowsServer功能的概述,X

,,,,,,,,,003,WindowsServer角色的概述,X

,,,,,,,,,004,Web服务的概述,X

,,,,,,,,,005,Web服务器的添加方法,X

,,,,,,,,,006,FTP服务的概述,X

,,,,,,,,,007,FTP服务器的发布方法,X

,,,,,,,,,008,SMB文件共享支持的概述,X

,,,,,,,,,009,SMB文件共享支持的配置方法,X

,,,,,,,,,010,SMTP服务的概述,X

,,,,,,,,,011,SMTP服务器的发布方法,X

,,,,,,,,,012,DHCP服务的概述,X

,,,,,,,,,013,DHCP服务的配置方法,X

,,,,,,F,应用安全防护配置,5%,001,Web服务的目录浏览功能,X

,,,,,,,,,002,Web服务的DAV功能,X

,,,,,,,,,003,Web服务的HTTP谓词,X

,,,,,,,,,004,Web服务的错误页,X

,,,,,,,,,005,Web服务的应用防护配置,X

,,,,,,,,,006,FTP服务的登录方式,X

,,,,,,,,,007,FTP服务的防火墙功能,X

,,,,,,,,,008,FTP服务的请求筛选功能,X

,,,,,,,,,009,FTP服务的用户隔离功能,X

,,,,,,,,,010,FTP服务的授权规则功能,X

,,,,,,,,,011,FTP服务的应用防护配置,X

,,,,,,,,,012,SMB的加密方法,X

,,,,,,,,,013,SMB的Windows流量保护方法,X

,,,,,,,,,014,DHCP的作用域排除IP配置方法,X

,,,,,,,,,015,DHCP的应用防护配置方法,X

,,,,,,,,,016,SMTP的中继限制的配置方法,Y

,,,B,网络与信息安全管理,25%,A,网络安全管理,10%,001,VLAN的工作原理,X

,,,,,,,,,002,交换机的端口类型概述,X

,,,,,,,,,003,交换机的端口类型配置方法,X

,,,,,,,,,004,跨交换机VLAN的配置方法,X

,,,,,,,,,005,三层交换实现VLAN间路由的配置方法,X

,,,,,,,,,006,单臂路由实现VLAN间路由的配置方法,X

,,,,,,,,,007,端口隔离技术的概述,X

,,,,,,,,,008,网络设备端口安全的概述,X

,,,,,,,,,009,网络设备端口安全的配置方法,X

,,,,,,,,,010,DHCP的工作原理,X

,,,,,,,,,011,DHCP的配置方法,X

,,,,,,,,,012,DHCP终端地址绑定的配置方法,X

,,,,,,,,,013,Console口登录设备的安全配置方法,X

,,,,,,,,,014,Telnet协议的概述,X

,,,,,,,,,015,Telnet登录设备的安全配置方法,X

,,,,,,,,,016,SSH协议的概述,X

,,,,,,,,,017,SSH登录设备的安全配置方法,X

,,,,,,,,,018,Web登录设备的安全配置方法,X

,,,,,,B,系统安全管理,5%,001,Windows用户的概述,X

,,,,,,,,,002,Windows用户的管理方法,X

,,,,,,,,,003,Windows用户组的概述,X

,,,,,,,,,004,Windows用户组的管理方法,X

,,,,,,,,,005,Windows文件权限的功能,X

,,,,,,,,,006,Windows文件共享访问的功能,X

,,,,,,,,,007,Windows用户权限分配的功能,X

,,,,,,,,,008,Windows补丁的概述,X

,,,,,,,,,009,Windows补丁的安装方法,X

,,,,,,,,,010,WindowsDenferer的概述,X

,,,,,,,,,011,WindowsDenferer病毒查杀功能的概述,X

,,,,,,C,应用安全管理,10%,001,域名的概述,X

,,,,,,,,,002,域名解析的概述,X

,,,,,,,,,003,域名备案的重要性概述,X

,,,,,,,,,004,域名备案的流程,X

,,,,,,,,,005,DNS的作用,X

,,,,,,,,,006,DNS的工作原理,X

,,,,,,,,,007,A记录的概述,X

,,,,,,,,,008,PTR的概述,X

,,,,,,,,,009,CNAME的概述,X

,,,,,,,,,010,DNS正向解析的配置方法,X

,,,,,,,,,011,DNS反向解析的配置方法,X

,,,,,,,,,012,域名解析测试的方法,Y

,,,,,,,,,013,数据备份的概述,X

,,,,,,,,,014,数据备份的方式概述,X

,,,,,,,,,015,应用日志备份的概述,X

,,,C,网络与信息安全处置,25%,A,网络故障排查,5%,001,网络故障排查的概述,X

,,,,,,,,,002,ICMP差错报文的含义,X

,,,,,,,,,003,网络故障排查工具的使用,X

,,,,,,,,,004,网络故障排查的方法,X

,,,,,,,,,005,物理层故障点的排查方法,X

,,,,,,,,,006,数据链路层故障点的排查方法,X

,,,,,,,,,007,网络层故障点的排查方法,X

,,,,,,,,,008,传输层故障点的排查方法,X

,,,,,,,,,009,应用层故障点的排查方法,X

,,,,,,B,网络安全威胁,10%,001,网络安全威胁的分类,X

,,,,,,,,,002,安全事件的攻击视角,X

,,,,,,,,,003,安全事件的防守视角,X

,,,,,,,,,004,端口的作用,X

,,,,,,,,,005,端口扫描的方法,X

,,,,,,,,,006,端口扫描的工具,X

,,,,,,,,,007,弱口令的概述,X

,,,,,,,,,008,口令破解的危害,X

,,,,,,,,,009,漏洞扫描的概述,X

,,,,,,,,,010,Web安全漏洞的概述,X

,,,,,,,,,011,OWASPTOP10的概述,X

,,,,,,,,,012,Web安全漏洞的成因,X

,,,,,,,,,013,Web安全漏洞的危害,X

,,,,,,,,,014,SYNFlood攻击的原理,X

,,,,,,,,,015,ACKFlood攻击的原理,X

,,,,,,,,,016,ICMPFlood攻击的原理,X

,,,,,,,,,017,ARP欺骗的原理,X

,,,,,,,,,018,企业内网的安全威胁,Y

,,,,,,,,,019,僵尸网络的概述,X

,,,,,,,,,020,拒绝服务攻击的概念,X

,,,,,,,,,021,拒绝服务攻击的分类,X

,,,,,,,,,022,拒绝服务攻击的危害,X

,,,,,,,,,023,网络钓鱼的概念,X

,,,,,,,,,024,网络钓鱼的方法,X

,,,,,,,,,025,网络钓鱼的危害,X

,,,,,,,,,026,社会工程学的概念,X

,,,,,,,,,027,社会工程学的方式,X

,,,,,,,,,028,社会工程学的危害,X

,,,,,,C,恶意代码防范,6%,001,恶意代码的概念,X

,,,,,,,,,002,恶意代码的特征,X

,,,,,,,,,003,恶意代码的分类,X

,,,,,,,,,004,恶意代码的传播手法,X

,,,,,,,,,005,恶意代码的传播趋势,X

,,,,,,,,,006,恶意代码的危害,X

,,,,,,,,,007,恶意代码的攻击机制概述,X

,,,,,,,,,008,恶意代码检测技术的概述,X

,,,,,,,,,009,非过滤性病毒的概述,X

,,,,,,,,,010,特洛伊木马的概念,X

,,,,,,,,,011,特洛伊木马的分类,X

,,,,,,,,,012,特洛伊木马的运行机制,X

,,,,,,,,,013,网络蠕虫的概述,X

,,,,,,,,,014,网络蠕虫的运行机制,X

,,,,,,,,,015,僵尸网络的概述,X

,,,,,,,,,016,僵尸网络的运行机制,X

,,,,,,D,网络安全事件监测和处置,4%,001,中间人攻击的处置方法,X

,,,,,,,,,002,拒绝服务攻击的处置方式,X

,,,,,,,,,003,弱口令爆破的处置方式,X

,,,,,,,,,004,特洛伊木马的处置方式,X

,,,,,,,,,005,僵尸网络的处置方式,X

,,,,,,,,,006,网络蠕虫的处置方式,X

,,,,,,,,,007,恶意代码的处置方式,X

,,,,,,,,,008,数据恢复的概述,X

,,,,,,,,,009,数据恢复的工具,X

,,,,,,,,,,,,

"注:鉴定点的重要程度是指每个鉴定点在所属鉴定范围中的相对重要性水平,它反映了每个鉴定点与其他鉴定点相对重要程度。

X为最重要的核心要素,为职业活动必备的知识点,一般占85%以上;

Y为一般要素,不超过10%;

Z为辅助性要素,不超过5%。

参考资料:

《网络安全等级测评师培训教材》,电子工业出版社,公安部信息安全等级保护评估中心,9787121405853

《职业道德(第4版)--职业技能培训教材》,中国劳动社会保障出版社,人力资源和社会保障部教材办公室,9787516734681

《现代企业文化与职业道德(第三版)》,高等教育出版社,苏万益,成光琳,9787040550061

《数据库系统概论(第5版)》,高等教育出版社,王珊、萨师煊,9787040406641

《MySQL必知必会》,人民邮电出版社,[英]BenForta,9787115191120

《现代操作系统(原书第4版)》,机械工业出版社,[荷]AndrewS.Tanenbaum、[荷]HerbertBos,9787111573692

《WindowsServer2016系统配置与管理》,电子工业出版社,刘芃、刘

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论