广东华图问答

首页 > 华图问答

CISP有考试大纲吗

广东华图教育 | 2021-12-29 12:11

收藏

CISP有考试大纲。CISP考试大纲从我国国情出发,结合我国网络基础设施和重要信息系统安全保障的实际需求,以知识体系的全面性和实用性为原则,明确规定了注册信息安全专业人员应当掌握的知识要点,是 CISP 教材编制、讲师授课、学员学习以及考试命题的重要依据。CISP考试大纲是考生复习CISP的重点参考资料,主要考查Web安全、中间件安全、操作系统安全、数据库安全,渗透测试,内网安全六个知识块。

CISP考试大纲详情内容:

Web安全:主要包括 HTTP协议、注入漏洞、XSS漏洞、SSRF漏洞、CSRF漏洞、文件处理漏洞、访问控制漏洞、会话管理漏洞,代码审计等相关的技术知识和实践。

中间件安全:主要包括 Apache、IIS、Tomcat、Weblogic、Websphere、Jboss 等相关的技术知识和实践。

操作系统安全:主要包括 Windows 操作系统、Linux 操作系统相关技术知识和实践。

数据库安全:主要包括 Mssql 数据库、Mysql 数据库、Oracle 数据库、Redis 数据库相关技术知识和实践。

渗透测试:主要包括信息收集,漏洞发现,漏洞利用相关技术知识和实践。

内网安全:主要包括内网渗透测试相关的技术知识和实践。

分享到

微信咨询

微信中长按识别二维码 咨询客服

全部资讯

copyright ©2006-2020 华图教育版权所有