广东省职业技能等级证书认定考试 20.网络与信息安全管理员(网络安全管理员)理论知识评价要点.docx

上传人:王** 文档编号:1366421 上传时间:2024-06-22 格式:DOCX 页数:22 大小:19.54KB
下载 相关 举报
广东省职业技能等级证书认定考试 20.网络与信息安全管理员(网络安全管理员)理论知识评价要点.docx_第1页
第1页 / 共22页
广东省职业技能等级证书认定考试 20.网络与信息安全管理员(网络安全管理员)理论知识评价要点.docx_第2页
第2页 / 共22页
广东省职业技能等级证书认定考试 20.网络与信息安全管理员(网络安全管理员)理论知识评价要点.docx_第3页
第3页 / 共22页
广东省职业技能等级证书认定考试 20.网络与信息安全管理员(网络安全管理员)理论知识评价要点.docx_第4页
第4页 / 共22页
广东省职业技能等级证书认定考试 20.网络与信息安全管理员(网络安全管理员)理论知识评价要点.docx_第5页
第5页 / 共22页
广东省职业技能等级证书认定考试 20.网络与信息安全管理员(网络安全管理员)理论知识评价要点.docx_第6页
第6页 / 共22页
广东省职业技能等级证书认定考试 20.网络与信息安全管理员(网络安全管理员)理论知识评价要点.docx_第7页
第7页 / 共22页
广东省职业技能等级证书认定考试 20.网络与信息安全管理员(网络安全管理员)理论知识评价要点.docx_第8页
第8页 / 共22页
广东省职业技能等级证书认定考试 20.网络与信息安全管理员(网络安全管理员)理论知识评价要点.docx_第9页
第9页 / 共22页
广东省职业技能等级证书认定考试 20.网络与信息安全管理员(网络安全管理员)理论知识评价要点.docx_第10页
第10页 / 共22页
亲,该文档总共22页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《广东省职业技能等级证书认定考试 20.网络与信息安全管理员(网络安全管理员)理论知识评价要点.docx》由会员分享,可在线阅读,更多相关《广东省职业技能等级证书认定考试 20.网络与信息安全管理员(网络安全管理员)理论知识评价要点.docx(22页珍藏版)》请在优知文库上搜索。

1、网络与信息安全管理员(网络安全管理员)中高级理论知识评价要点网络与信息安全管理员(网络安全管理员)(中级)理论知识评价要点注:根据国家职业技能标准,理论考试时间为90分钟,技能考试时间不少于120分钟。一、基本要求(权重比例20%)(一)职业道德1、职业道德基本知识001职业道德的的基本内涵002职业道德与法律法规003企业文化的功能004职业道德对增强企业凝聚力、竞争力的作用005职业道德是人生事业成功的保证006对诚实守信基本内涵的理解2、职业守则001遵纪守法的规定002爱岗敬业的具体要求003严格执行安全操作规程的重要性004工作认真负责的具体要求005团结合作的基本要求(二)基础知识

2、1、计算机相关知识OOl计算机硬件基础知识概述002运算器和控制器003I/O设备004计算机常见故障及解决方法005网卡及网络常用设备006计算机软件基础知识概述007二进制基础知识008语言处理程序基础知识009常见应用软件基础知识010常见多媒体软件基础知识Oll操作系统基础知识012WindOWS系统基础知识0131.inUX系统基础知识014移动互联网设备操作系统基础知识015数据库原理基础知识016SQ1.语句基础知识2、网络相关知识001网络协议基础知识002TCP/IP协议基础知I识003TCP协议、UDP协议与互联网协议004网络访问的常见协议()05组网设备基础知识006组

3、网常见使用设备007有线设备与无线设备的应用008移动互联网设备组网介绍009网络常见配置的方式和方法OlO网络常见新技术类型Oll网络常见故障发生的原因012网络配置、故障排查常用命令和工具3、相关法律法规知识001电子签名法002网络安全法003数据安全法004个人信息保护法005网络安全等级保护006重要数据和个人信息出境评估办法二、相关知识要求(权重比例80%)(一)网络与信息安全防护1、网络安全配置与防护001OSl基础知识002OSl模型的特点003TCP/IP协议族概念004IP协议结构005子网掩码的概念006IP地址分类007IPv6概念008TCP协议结构009TCP通信原

4、理OlOUDP协议结构011ICMP协议结构012常用的网络服务013网络规划常见方法014交换机的分类及使用方法015交换机安全基础知识016路由器及NAT原理017常见路由器使用方法018路由器安全基础知识019常见无线网络设备使用方法020无线网络安全基础知识2、系统安全配置与防护001UniX操作系统0021.inUX操作系统003WindoWS操作系统004操作系统的安全策略005操作系统的安全模型006可信计算机概念007零信任架构概念008硬件安全机制009标识与鉴别01()访问控制Oll最小权限012安全审计013常见IinUX安全配置方法014常见WindOWS安全配置方法0

5、15密码学基础知识016数据库安全基础知识017恶意代码分类018常见恶意代码防范方法019加壳与脱壳基本概念020软件逆向工程原理3、应用安全配置及防护001应用服务的基本概念002常见应用服务的种类划分003DNS服务基础知识004DNS服务的配置005DNS服务的常见威胁006DNS服务的管理及防护007WEB服务基础知识008WEB服务的配置009WEB服务的常见威胁010WEB服务的管理及防护011FTP服务基础知识012FTP服务的配置013FTP服务的常见威胁014FTP服务的管理及防护015DHCP服务基础知识016DHCP服务的配置017DHCP服务的常见威胁018DHCP服

6、务的管理及防护019SambaE-mail、VPN服务基础知识020SambaE-maikVPN服务的配置与管理防护(二)网络与信息安全管理1、网络安全管理OOlV1.AN基础1知识002V1.AN划分的方法003VTP协议配置基本知识004配置V1.ANTrUnk端口005创建V1.AN及添加端口006树协议配置及方法007STP及负载均衡实现方法008路由器的基本配置009路由器命令行操作方式01()配置静态路由、RIPIGRP.OSPF、ElGPR方法Oll交换机远程管理的类型012交换机远程管理的安全方式013路由器远程管理的类型014路由器远程管理的安全方式015交换机管理用户的级别

7、划分016交换机管理用户的权限及安全配置017路由器管理用户的级别划分018路由器管理用户的权限及安全配置2、系统安全管理001WindOWS系统账号管理基础知识002WindoWS系统用户与组的配置方法003Windows网络安全管理方法004Uinx/1.inux系统账号管理基础知识005UinX/1.inux系统用户与组的配置方法006Uinx/1.inux访问控制007UinX/1.inux资源安全管理008Uinx/1.inux网络服务安全009UinX/1.inux系统安全增强方法与技术010访问控制的概念与目标Oll访问控制模型与类型012访问控制设计与过程013系统补丁的基本知

8、识014系统补丁安装方法015Windows防病毒软件的基础知识016WindoWS病毒软件分类017计算机反病毒检测技术018典型计算机病毒防范与清除方法3、应用安全管理001域名的基本概念002域名与IP地址的关系003UR1.的组成004浏览器的安全性005WEB安全常见的攻击类型006WEB服务的保护方法007渗透技术介绍008域名备案相关规定和流程009互联网域名管理办法OIOCDN应用介绍Oll数据备份的基本概念012常用备份方式的分类013操作系统备份方式014数据库备份方式(三)网络与信息安全处置1、网络与信息安全处置001常见网络故障处理方法介绍002网络断线现象及处理003

9、网络风暴、丢包现象及处理004通信流量分析005网络分层与规划方法006常用网络诊断工具介绍007Ifconfig008Ping009Arp010Netstat011TracertZtraceroute012Pathping013Nbtstat014Route015Netsh016Nslookup018Iftop(Iinux)019常见网络层攻击及处置方法介绍020DoS/DDoS攻击021端口扫描及攻击022缓冲区溢出攻击023WEB攻击及木马漏洞024其他常见攻击2、系统安全事件监控和处置001系统安全事件介绍002系统漏洞攻击003网络钓鱼攻击004网络病毒攻击005数据库漏洞攻击006

10、文件上传攻击007跨站攻击及越权攻击008代码审核方法介绍009常用编程语言介绍010系统渗透测试工作的主要特点Oll恶意代码的编写特点012恶意代码的种类013恶意代码的传播手法014恶意代码的发展趋势恶意代码的危害及解决方案服务应用的漏洞与扫描技术服务应用的审计与日志常见服务应用的攻击与防范服务应用的恢复操作系统的漏洞与扫描技术操作系统的审计与日志常见操作系统的攻击与防范操作系统的恢复015016017018019020021022023024025026常见的数据库的攻击与防范数据库的加密数据库的恢复网络与信息安全管理员(网络安全管理员)篇级)理论知识评价要点注:根据国家职业技能标准,理

11、论考试时间为90分钟,技能考试时间不少于120分钟。一、基本要求(权重比例15%)(一)职业道德1、职业道德基本知识001从业道德规范002职业道德准则003通行道德规范004职业道德与企业文化005道德的概念006职业道德的概念2、职业守则001职业行为规范002爱岗敬业的具体要求003严格执行安全操作规程的重要性004工作认真负责的具体要求(二)基础知识1、计算机相关知识001计算机原理及发展知识002操作系统发展知识003WindoWS操作系统知识0041.inUX操作系统知识005数据库基础知识006MySqI数据库操作知识007SqISerVer数据库操作知识2、网络相关知识001网

12、络概念知识002OSl参考模型与tcp/ip模型003网络协议知识004网络设备基础知识005防火墙的工作原理006网络配置常用命令()07路由配置知识008网络故障排查知识009信息安全基本要求3、相关法律法规知识001中华人民共和国网络安全法的相关知识002网络安全相关法律法规、管理规定、标准的相关知识二、相关知识要求(权重比例85%)(一)网络与信息安全防护1、网络安全配置与防护001交换机安全配置方法002交换机端口安全003交换机mac地址学习004交换机物理安全005交换机访问控制列表006路由器安全配置方法007路由器口令验证()08路由器用户权限管理009路由器防攻击配置010

13、路由器流量抑制Oll防火墙安全区域012防火墙安全策略013防火墙基础配置014防火墙攻击防护015入侵检测系统知识016无线网络安全配置方法017网络安全审计设备配置方法018网闸安全配置019无线网络的安全防范技术020网络安全审计021入侵防御系统知识2、系统安全配置与防护001常见恶意代码002常见恶意代码防范技术003文件系统基本概念004NTFS文件系统知识005EFS文件系统知识006网络文件系统知识007拒绝服务攻击知识008Web服务溢出攻击009Ce)Okie窃取的概念OlOWeb会话劫持的概念OIlSQ1.注入攻击的概念012SQ1.提权的概念013ARP欺骗的概念014

14、暴力破解的概念015WindoWS系统本地安全策略知识016WindoWS系统本地组策略0171.inUX系统安全加固018计算机病毒的定义019操作系统安全防护方法3、应用安全配置及防护001应用安全威胁002应用安全审计知识003密码学基础知识004对称加密知识005非对称加密知识006IPsecVPN基础知识007SS1.VPN基础知识008Web应用防火墙知识009Apache服务器的安全特性010Apache关键配置选项的作用OllWeb服务器证书的关键字段012证书在Web服务中的作用013HTTP协议的基础概念014蜜罐技术的概念015Web服务器安全评估016IIS和Web服务安全(二)网络与信息安全管理1、网络安全管理001网络访问权限管理知识002无线网络接入管理知识003网络设备安全日志管理知识004合理进行IP地址规划005合理选取网络、终端设备及连线006正确绘制网络拓扑007进行

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 管理/人力资源 > 信息管理

copyright@ 2008-2023 yzwku网站版权所有

经营许可证编号:宁ICP备2022001189号-2

本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!