軟考信息安全工程師一年考幾次?考什么內(nèi)容?

信息安全工程師 責(zé)任編輯:陳湘君 2025-08-26

添加老師微信

備考咨詢

加我微信

摘要:軟考信息安全工程師一年考幾次?軟考信息安全工程師考什么內(nèi)容?軟考信息安全工程師一年只有1次考試,且均安排在下半年的11月考試。

一、軟考中級信息安全工程師考試頻次與時間

考試頻次:一年僅考1次,均安排在下半年11月。

二、軟考中級信息安全工程師考試科目與形式

考試分為兩科,需同時通過(每科≥45分),單科成績不保留

科目考試時間題型與題量滿分/及格考試形式
基礎(chǔ)知識90-120分鐘(聯(lián)考)75道單選題75分/45分機(jī)考
應(yīng)用技術(shù)120-150分鐘(聯(lián)考)4-5道案例分析題(實(shí)操)75分/45分機(jī)考

科目連考:兩科連續(xù)進(jìn)行,總時長240分鐘。基礎(chǔ)知識部分最短90分鐘、最長120分鐘,提前交卷節(jié)省的時間可累計至應(yīng)用技術(shù)科目使用。

三、軟考中級信息安全工程師考試內(nèi)容詳解

1.基礎(chǔ)知識(綜合知識)

核心模塊與分值:

密碼學(xué)(20-25%):對稱加密(AES/DES)、非對稱加密(RSA)、哈希算法(SHA-3/SM3)、國密算法(SM4/SM9)。

網(wǎng)絡(luò)安全技術(shù)(30%):防火墻配置、IDS/IPS、VPN(IPSec/SSL)、零信任架構(gòu)。

系統(tǒng)安全(15-20%):Windows/Linux安全加固、漏洞掃描(Nessus)、PKI體系。

安全管理與法規(guī)(10-15%):《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》、等保2.0、ISO27001。

2.應(yīng)用技術(shù)(案例分析)

典型題型:

安全配置題:編寫防火墻ACL規(guī)則、Linux權(quán)限設(shè)置。

攻防分析題:基于日志分析攻擊鏈(如SQL注入、Kerberoasting攻擊),制定應(yīng)急響應(yīng)流程。

方案設(shè)計題:規(guī)劃企業(yè)安全體系(含網(wǎng)絡(luò)隔離、災(zāi)備系統(tǒng))。

密碼應(yīng)用題:實(shí)現(xiàn)SM4加解密或數(shù)字證書簽發(fā)流程。

評分要點(diǎn):步驟完整性、技術(shù)規(guī)范性(如使用“最小權(quán)限原則”術(shù)語)、方案可行性。

四、軟考中級信息安全工程師備考建議(3個月沖刺計劃)

1.階段規(guī)劃與工具

階段時長重點(diǎn)任務(wù)推薦工具/資源
筑基期1個月通讀教材(《信息安全工程師教程(第3版》),掌握密碼學(xué)、法規(guī)核心概念;搭建Kali Linux靶場教材第5/7/9章、DVWA靶場
實(shí)戰(zhàn)期1.5個月精做近3年真題;每日滲透實(shí)驗(yàn)(如Burp Suite爆破、Metasploit提權(quán));整理錯題集希賽題庫、Wireshark抓包分析
沖刺期0.5個月全真模擬考試(嚴(yán)格計時);專攻高頻錯題(如混淆IDS/IPS);背誦法規(guī)罰款條款(如數(shù)據(jù)泄露罰營業(yè)額5%)《滲透測試命令速查表》、AI反欺詐案例

2.高分技巧

選擇題:優(yōu)先排除絕對化選項(xiàng)(如“完全阻止攻擊”),注意協(xié)議端口混淆(SSH22vs.HTTPS443)。

案例分析:分步驟作答(問題定位→技術(shù)分析→效果驗(yàn)證),標(biāo)注得分關(guān)鍵詞(如“隔離溯源”“零信任架構(gòu)”)。

更多資料
更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權(quán)威部門公布的內(nèi)容為準(zhǔn)!

軟考備考資料免費(fèi)領(lǐng)取

去領(lǐng)取

!
咨詢在線老師!