摘要:軟考信息安全工程師一年考幾次?軟考信息安全工程師考什么內容?軟考信息安全工程師一年只有1次考試,且均安排在下半年的11月考試。
一、軟考中級信息安全工程師考試頻次與時間
考試頻次:一年僅考1次,均安排在下半年11月。
二、軟考中級信息安全工程師考試科目與形式
考試分為兩科,需同時通過(每科≥45分),單科成績不保留
科目 | 考試時間 | 題型與題量 | 滿分/及格 | 考試形式 |
---|---|---|---|---|
基礎知識 | 90-120分鐘(聯考) | 75道單選題 | 75分/45分 | 機考 |
應用技術 | 120-150分鐘(聯考) | 4-5道案例分析題(實操) | 75分/45分 | 機考 |
科目連考:兩科連續進行,總時長240分鐘。基礎知識部分最短90分鐘、最長120分鐘,提前交卷節省的時間可累計至應用技術科目使用。
三、軟考中級信息安全工程師考試內容詳解
1.基礎知識(綜合知識)
核心模塊與分值:
密碼學(20-25%):對稱加密(AES/DES)、非對稱加密(RSA)、哈希算法(SHA-3/SM3)、國密算法(SM4/SM9)。
網絡安全技術(30%):防火墻配置、IDS/IPS、VPN(IPSec/SSL)、零信任架構。
系統安全(15-20%):Windows/Linux安全加固、漏洞掃描(Nessus)、PKI體系。
安全管理與法規(10-15%):《網絡安全法》《數據安全法》、等保2.0、ISO27001。
2.應用技術(案例分析)
典型題型:
安全配置題:編寫防火墻ACL規則、Linux權限設置。
攻防分析題:基于日志分析攻擊鏈(如SQL注入、Kerberoasting攻擊),制定應急響應流程。
方案設計題:規劃企業安全體系(含網絡隔離、災備系統)。
密碼應用題:實現SM4加解密或數字證書簽發流程。
評分要點:步驟完整性、技術規范性(如使用“最小權限原則”術語)、方案可行性。
四、軟考中級信息安全工程師備考建議(3個月沖刺計劃)
1.階段規劃與工具
階段 | 時長 | 重點任務 | 推薦工具/資源 |
---|---|---|---|
筑基期 | 1個月 | 通讀教材(《信息安全工程師教程(第3版》),掌握密碼學、法規核心概念;搭建Kali Linux靶場 | 教材第5/7/9章、DVWA靶場 |
實戰期 | 1.5個月 | 精做近3年真題;每日滲透實驗(如Burp Suite爆破、Metasploit提權);整理錯題集 | 希賽題庫、Wireshark抓包分析 |
沖刺期 | 0.5個月 | 全真模擬考試(嚴格計時);專攻高頻錯題(如混淆IDS/IPS);背誦法規罰款條款(如數據泄露罰營業額5%) | 《滲透測試命令速查表》、AI反欺詐案例 |
2.高分技巧
選擇題:優先排除絕對化選項(如“完全阻止攻擊”),注意協議端口混淆(SSH22vs.HTTPS443)。
案例分析:分步驟作答(問題定位→技術分析→效果驗證),標注得分關鍵詞(如“隔離溯源”“零信任架構”)。
軟考科目怎么選?
微信掃碼下方二維碼找答案
▼ ▼ ▼
熱門:系統集成項目管理工程師備考 | 2025下半年軟考高級選科
推薦:系統規劃與管理師網絡課堂 | 2025下半年軟考報名時間及入口
課程:系統規劃與管理師報考指南 | PMP課程 | 25下半年系統集成備考經驗
軟考備考資料免費領取
去領取