- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
附件4
网络与信息安全管理员竞赛技术大纲
一、理论考试内容(占比武总成绩30%)
(一)命题标准
本次技术比武理论试题依据《中华人民共和国数据安全法》、
《网络安全等级保护条例》、《网络安全等级保护基本要求》、
《工业控制系统信息安全防护指南》等有关政策、法规要求,结
合集团和公司《网络信息安全建设规范》、《网络信息安全管理
办法》相关文件,及网络与信息安全实际需求拟定。
(二)试题类型
试题分单项选择题、多项选择题、判断题3种类型题型,满
分100分,采用线上题库考试方式,前20名进入实操考试。考
试范围:
1.互联网安全使用注意事项;
2.口令密码安全;
3.系统安全防范;
4.移动介质安全防范;
5.电子邮件安全防范;
6.移动终端安全防范;
7.无线安全防范;
8.社会工程学攻击防护;
9.信息必威体育官网网址安全;
10.信息安全法律法规;中华人民共和国网络安全法;工业
控制系统信息安全防护指南;
—19—11.TCP/IP基础知识;
12.以太网帧结构/IP编址/ICMP协议/ARP协议/传输层协议
/数据转发过程;
13.Wirshark数据包捕获和分析;
14.交换网络基础;
15.IP路由基础/静态路由基础/距离矢量路由协议-RIP/链
路状态路由协议-OSPF;
16.VLAN技术原理;
17.基于源IP地址NAT技术/基于目的IP地址NAT技术/双
向NAT技术/NAT应用场景;
18.DNS协议/DHCP协议/HTTP协议/SNMP协议;
19.数据包在传输过程中五元组的变化情况;
20.网口混杂模式的作用;
21.TCP协议SYN/FIN/RST数据包的作用;
22.常见协议基础知识,如DNS/HTTP/SNMP/LDAP;
23.HTTP头部字段和响应字段的作用;
24.了解HTTPS协议的关键字段的作用;
25.访问网站的全过程以及过程中涉及的网络技术;
26.常见应用使用的端口,如SSH/远程桌面/MYSQL等;
27.了解企业安全建设的需求变化;
28.企业安全建设的基本要素;
29.信息安全事件的处置流程与上报制度;
30.了解网络通信中面临的四种网络威胁;
31.对称加密、非对称加密、数字证书的基础技术原理;
—20—32.了解常见信息安全产品的使用场景;
33.标准IPSECVPN基本技术原理;
34.AH/ESP协议的区别;
35.传输模式和隧道模式的封装格式;
36.了解主模式和被动模式的区别;
37.NAT环境与IPSECVPN同时存在的冲突的解决方案;
38.SSLVPN基本技术原理;
39.了解防火墙的工作原理及发展过程;
40.区域和接口定义;
41.DOS攻击的原理;
42.了解常见入侵排除方法(网络边界安全);
43.了解IPS和IDS的作用;
44.了解病毒的传播方式和生命周期;
45.了解僵尸网络的原理和危害;
46.了解信息泄露攻击的原理和危害;
47.了解常见web攻击原理及防护方法;
48.了解Web应用防火墙的作用;
49.了解网页防篡改的原理、SQL注入的原理;
50.了解堡垒机、日志审计、数据库审计的功能原理;
51.漏洞发现与修复流程;
52.终端管理与杀毒软件的使用;
53.等级保护的评测;
54.了解Linux系统的配置;
55.了解信息安全风险评估标准及容灾内容;
—21——22—
56.了解工控系统的基本概念;
57.《工业控制系统信息安全防护指南》对于边界安全防护、
物理和环境安全防护、身份认证、远程访问、安全监测和应急预
案演练、资产安全、数据安全及供应链管理有关要求。
58.对常见的工业控制系统,如PLC、SCADA、DCS有基本的
认识;
59.常见工控网络协议分析工具的使用,常见数据包分析方
法(包括常见的工业协议,如
modbus、S7、OPC、
EthernetIP.IEC61850等;
60.对常用的控制系统品牌/型号如西门子、施耐德、罗克韦
尔等的功能特点有基本了解;
61.了解相关配套使用的上位机组态软件、常见的工控漏洞
挖掘;
(三)考试时间
考试时间为50分钟。
二、实际操作内容(占比武总成绩70%)
(一)实际操作项目
共有1个实际操作项目,分为4个机位,采用抽签的方式,
将参赛人员分成4组,4组同时进行。实际操作考试范围:
1.掌握总部与分支内部网络调试,实现
您可能关注的文档
- 基于超融合数据中心生产安全管理一体化多维数据智能分析决策平台的研究与应用(打印7份).doc
- 近期下发文件重点汇编(含警示教育事故案例).docx
- 精准定位情况说明.doc
- 精准定位实现的功能及项目进展.doc
- 矿井采掘工作面甲烷传感器视频监控管理办法 (1).docx
- 劳动纪律承诺书.docx
- 两办意见知识答题汇总国家题库42T 持续更新.docx
- 煤矿安全生产基本条件类重大事故隐患自查(人员位置监测系统).doc
- 煤矿安全生产条例(题库).docx
- 煤矿安全生产重点企业工作成效评估表.doc
- 2023年智能化4103下顺槽智能化工作面建设验收申请表(鹤煤三矿)、.doc
- 4103下顺槽智能化掘进工作面打分表电子版(公司2023.8.16)、.doc
- 4103下顺槽智能化掘进工作面打分表电子版(空白打分用)、.doc
- 4103下顺槽智能化掘进工作面打分表电子版(矿自检2023.8.10).doc
- 4103下顺槽智能化掘进工作面评分表(工信厅)、.doc
- 4103下顺槽智能化掘进工作面评分表(工信厅可能)、.doc
- 4103下顺槽智能化掘进工作面评估报告(公司)、.doc
- 4103下顺槽智能化掘进工作面验收评估报告(公司2023.8.16)、.doc
- 4103下顺槽智能化掘进工作面验收自评报告(矿自检2023.8.10)、.doc
- DWZY800-1000带式输送机自移式机尾说明书2023.docx
最近下载
- 神经系统的个体发生神经解剖学讲稿.pptx VIP
- 中国现代作曲家:三宝人物简介PPT课件.pptx VIP
- 社会责任审核注意事项课件.pptx VIP
- 艾默生涡旋压缩机产品手册.pdf VIP
- 四川成都财务审计师CFA培训认证简章.doc VIP
- 第七单元 第01课时 条形统计图(一)(学习任务单) 四年级数学上册人教版.docx VIP
- 《当幸福来敲门》ppt课件.pptx VIP
- 社会责任审核培训课件.ppt VIP
- 2023年海南三亚市崖州区机关事业单位招考政府雇员储备库100人笔试参考题库(共500题)答案详解版.docx VIP
- 《房颤诊断和治疗中国指南(2023)》解读PPT课件.pptx VIP
专注致力于煤矿信息智能化 煤矿机械化(Mechanization)、自动化(Automation)、网络信息(Informationization)、智能化(Intelligentization)、网络安全(Cybersecurity)
有哪些信誉好的足球投注网站
文档评论(0)