摘要:本文是2022年注冊信息安全專業人員知識體系大綱(CISE/CISO),CISE/CISO一般每月都有考試,為了方便考生備考,建議考生了解CISE/CISO知識體系大綱的相關內容。
2022年CISE/CISO(注冊信息安全專業人員)考試內容以考試大綱為基礎,如有考生想要參加并獲得CISE/CISO認證,建議先了解考綱,2022年預計仍沿用2019年版本,小編特為大家整理了注冊信息安全專業人員知識體系大綱(CISE/CISO)每章內容供大家參考。以下是關于CISE/CISO的“知識域:計算環境安全”內容。
注冊信息安全專業人員知識體系大綱(CISE/CISO)
九、知識域:計算環境安全
9.1 知識子域: 操作系統安全
9.1.1 操作系統安全機制
了解操作系統標識與鑒別、訪問控制、權限管理、信道保護、安全審計、內 存存取、文件保護等安全機制。
9.1.2 操作系統安全配置
了解安全補丁、最小化部署、遠程訪問控制、賬戶及口令策略、安全審計及 其他操作系統配置要點。
9.2 知識子域: 信息收集與系統攻擊
9.2.1 信息收集
理解信息收集的概念及公開渠道、網絡、應用等信息收集的方式及防御措施。
9.2.2 緩沖區溢出攻擊
理解緩沖區溢出的基本概念及危害;
理解緩沖區溢出攻擊的技術原理及防御措施。
9.3 知識子域: 惡意代碼防護
9.3.1 惡意代碼的預防
了解惡意代碼的概念、傳播方式及安全策略, 理解減少漏洞和減輕威脅等針 對惡意代碼的預防措施;
9.3.2 惡意代碼的檢測分析
理解特征掃描、行為檢測的區別及優缺點;
了解靜態分析、動態分析的概念及區別。
9.3.3 惡意代碼的清除
了解感染引導區、感染文件、獨立型和嵌入型惡意代碼清除的方式。
9.3.4 基于互聯網的惡意代碼防護
了解基于互聯網的惡意代碼防護概念。
9.4 知識子域: 應用安全
9.4.1 Web 應用安全
了解 WEB 體系架構;
理解 HTTP 協議工作機制及明文傳輸數據、弱驗證、無狀態等安全問題; 理解 SQL 注入攻擊的原理及危害;
了解跨站腳本安全問題的原理及危害及其他針對 WEB 的攻擊方式;
了解 WEB 防火墻、網頁防篡改等常見 Web 安全防護技術作用。
9.4.2 電子郵件安全
理解電子郵件工作機制及 SMTP 、POP3 協議;
了解電子郵件安全問題及解決方案。
9.4.3 其他互聯網應用
了解遠程接入、域名系統、即時通訊等其他互聯網應用安全問題及解決措施。
9.5 知識子域: 數據安全
9.5.1 數據庫安全
了解數據庫安全要求;
掌握數據庫安全防護的策略和要求。
9.5.2 數據泄露防護
了解數據泄露防護的概念。