




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
"網絡與信息安全管理員(網絡安全管理員)高級技師操作技能
考核要素細目表(征求意見稿)",,,,,,,,,,
認定范圍一級,,,認定范圍二級,,,,認
定
點,,,
代碼,名稱,認定比重,代碼,名稱,認定比重,選考方式,代碼,名稱,重要程度,試題量
,,,,,,,,,,,
A,網絡與信息安全防護,30%,A,滲透測試,20%,必考,001,滲透目標信息的收集、Web應用漏洞的挖掘、Web應用漏洞的利用、Web應用漏洞的防護、操作系統(tǒng)漏洞的挖掘、操作系統(tǒng)漏洞的利用、操作系統(tǒng)漏洞的防護、數(shù)據(jù)庫應用漏洞的挖掘、數(shù)據(jù)庫應用漏洞的利用、數(shù)據(jù)庫應用漏洞防護、內網信息的收集、內網隱蔽通信隧道的建立、滲透目標權限的維持、滲透目標權限的提升、內網域的滲透、內網橫向移動、滲透痕跡的清除、WAF的識別、WAF的繞過、免殺木馬的制作,X,6
,,,B,網絡安全風險評估,10%,任選一項,001,網絡安全風險評估方案的制定、網絡安全風險評估報告的撰寫、網絡系統(tǒng)資產的識別、網絡系統(tǒng)威脅的識別、網絡系統(tǒng)脆弱性的識別、網絡系統(tǒng)安全措施的識別、網絡安全殘余風險的處置、網絡安全風險的定性分析、網絡安全風險的定量分析、網絡安全風險結果的判定、網絡安全風險評估活動的準備,X,4
,,,C,新技術、新應用安全防護,10%,,001,云計算應用安全防護策略的設計、物聯(lián)網應用安全防護策略的設計、移動互聯(lián)網應用安全防護策略的設計、工控系統(tǒng)應用安全防護策略的設計、大數(shù)據(jù)應用安全防護策略的設計、區(qū)塊鏈等其他應用安全防護策略的設計,X,4
B,網絡與信息安全管理,30%,A,網絡安全等級保護,30%,任選一項,001,等保對象遭受侵害時受侵害客體的確定、等保對象遭受侵害時嚴重程度的確定、等保對象安全保護等級的確定、等保對象的安全防護體系的規(guī)劃、等保對象的測評方案的制定、等保對象的安全運維方案的制定、等保對象安全基線的核查,X,4
,,,B,網絡安全風險管理,30%,,001,組織網絡安全風險管理體系的制定、網絡安全控制措施的選擇與實施、組織網絡安全風險管理體系的建設、網絡安全風險的處理、網絡安全風險的監(jiān)督、網絡安全風險的監(jiān)控審查、網絡安全風險管理文檔體系的建設,X,4
,,,C,關鍵信息基礎設施保護,30%,,001,關鍵信息基礎設施的認定、關保對象安全配置的核查、關保對象網絡安全防護方案的制定、關保對象常見安全核查工具的使用、關保對象網絡安全威脅的發(fā)現(xiàn)、關保對象網絡安全隱患的發(fā)現(xiàn)、關保對象網絡安全加固方案的制定、關保對象災備策略的制定,X,4
C,網絡與信息安全處置,30%,A,網絡安全應急響應制度,10%,必考,001,網絡安全事件的監(jiān)測、網絡安全威脅預警機制的建立、網絡安全事件等級的確定、網絡安全事件類別的確定、網絡安全應急響應預案的制定、網絡安全應急演練方案的制定、網絡安全應急演練活動的組織,X,6
,,,B,網絡安全應急響應技術,20%,,001,Windows磁盤的取證、Windows磁盤的分析、Linux磁盤的取證、Linux磁盤的分析、Windows內存的取證、Windows內存的分析、Linux內存的取證、Linux內存的分析、有害程序事件攻擊鏈的分析、有害程序事件的恢復、網絡攻擊事件攻擊鏈的分析、網絡攻擊事件的恢復、信息破壞事件攻擊鏈的分析、信息破壞事件的恢復、內容安全事件攻擊鏈的分析、內容安全事件的恢復、威脅指標的提取,X,6
D,培訓指導,10%,A,培訓實施,10%,任選一項,001,編輯工具的使用、培訓時間及場地的規(guī)劃、培訓內容邏輯關系分析及順序安排、培訓考核方式的設計、培訓考題類型及分值的設計、課件的制作、課程的面授、講義的編寫、面授存在問題的指導,X,4
,,,B,技術指導,10%,,001,培訓計
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025版建筑工程質量保證期結算合同書
- 2025版綠色建筑設計與施工合作協(xié)議書
- 二零二五年度民宿裝修設計及施工合同
- 2025版二手房買賣雙方違約責任約定協(xié)議
- 二零二五年度離婚財產轉讓與分割協(xié)議書
- 二零二五年木地板施工環(huán)保材料研發(fā)與應用合同
- 二零二五年度鋼結構工程施工技術與質量標準合同
- 2025畜牧養(yǎng)殖產業(yè)鏈技術支持合同示范文本
- 2025年智能城市項目科技咨詢服務與技術研發(fā)合同
- 二零二五年度房地產社區(qū)商業(yè)包銷合同
- 電氣安全防護技術課件
- CRTS-III型板式無砟軌道施工工藝
- 2025至2030年中國溫差發(fā)電行業(yè)市場全景調研及發(fā)展趨向研判報告
- 標準化工程師試題8篇
- 災害醫(yī)學中的檢傷分類
- 海警國防教育課件
- 化學藥品說明書及標簽藥學相關信息撰寫指導原則(試行)
- 醫(yī)院醫(yī)德醫(yī)風培訓課件
- 酒店前臺發(fā)票管理制度
- 設備部安全培訓
- 2025年上音b級樂理試題及答案
評論
0/150
提交評論