-
信息安全工程師是指遵照信息安全管理體系和標(biāo)準(zhǔn)工作,防范黑客入侵并進(jìn)行分析和防范,通過運(yùn)用各種安全產(chǎn)品和技術(shù),設(shè)置防火墻、防病毒等,進(jìn)行安全制度建設(shè)與安全技術(shù)規(guī)劃、日常維護(hù)管理、信息安全檢查與審計(jì)系統(tǒng)帳號管理與系統(tǒng)日志檢查等的人員。
-
主要工作任務(wù):1、根據(jù)部門計(jì)劃安排完成相關(guān)的工作;2、對網(wǎng)絡(luò)、系統(tǒng)進(jìn)行安全滲透測試、安全評估及安全加固工作;3、建議合理的網(wǎng)絡(luò)安全解決方案;4、解決公司數(shù)據(jù)中心日常網(wǎng)絡(luò)問題;5、公司信息安全項(xiàng)目技術(shù)交流與實(shí)施;6、網(wǎng)絡(luò)安全事件的分析和應(yīng)急處理;7、跟蹤業(yè)界風(fēng)險(xiǎn)評估、應(yīng)急響應(yīng)等安全服務(wù)的最新進(jìn)展。
-
1、數(shù)據(jù)庫原理、常用數(shù)據(jù)庫開發(fā);2、數(shù)據(jù)挖掘相關(guān)技術(shù)、算法;3、防火墻、入侵檢測、網(wǎng)絡(luò)流量識別控制等信息安全產(chǎn)品相關(guān)技術(shù);4、B/S架構(gòu)系統(tǒng)架構(gòu)、開發(fā)流程及相關(guān)技術(shù);5、編程開發(fā)能力,熟悉C、C++或者JAVA程序開發(fā)語言;6、網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)編程及相關(guān)網(wǎng)絡(luò)產(chǎn)品開發(fā)技術(shù)。
-
1、根據(jù)考試大綱,系統(tǒng)的學(xué)習(xí)和掌握教材每個(gè)章節(jié)的知識點(diǎn)。2、可通過看視頻學(xué)習(xí)知識點(diǎn)。3、過一遍教材后,通過做題,看自己哪些知識點(diǎn)還沒有吃透,再針對性的回頭看書,以此查漏補(bǔ)缺。4、每周除了學(xué)習(xí)新的知識點(diǎn),可以留一點(diǎn)時(shí)間復(fù)習(xí)之前學(xué)過的內(nèi)容。5、考試中英語占5分,建議花一點(diǎn)時(shí)間相關(guān)的專業(yè)詞匯。
-
1、網(wǎng)絡(luò)安全技術(shù)知識。2、熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測、熟悉內(nèi)存緩沖區(qū)溢出原理和防范措施、熟悉信息存儲和傳輸安全、熟悉數(shù)據(jù)包結(jié)構(gòu)、熟悉ddos攻擊類型和原理有一定的ddos攻防經(jīng)驗(yàn)。
3、windows或linux系統(tǒng)知識。
-
1、精通XSS原理,能熟練利用XSS技術(shù)對網(wǎng)站進(jìn)行安全測試;2、熟悉風(fēng)險(xiǎn)評估技術(shù),熟悉相關(guān)安全標(biāo)準(zhǔn)和規(guī)范,安全體系;3、熟悉網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。
-
隨著互聯(lián)網(wǎng)的發(fā)展,各種網(wǎng)絡(luò)病毒與網(wǎng)絡(luò)犯罪也隨之而來,為了減少和防止該類犯罪給企業(yè)和個(gè)人帶來的隱患,社會對信息安全服務(wù)的需求很大,可以說有網(wǎng)絡(luò)的地方,就有信息安全工程師存在的價(jià)值。軍隊(duì)、國防、銀行、稅務(wù)、證券、機(jī)關(guān)、電子商務(wù)等等,都急需大批信息安全人才,信息安全工程師已躋身IT新貴之列。