信管网考试资讯
信息安全工程师 - 考试资讯 导航

2023年下半年信息安全工程师考试真题及难度分析

2023年11月10日来源:信管网 作者:cnitpm

信息安全工程师目前使用的是第二版教程,自改版以来已经考了3次,从每次考试来看,上午综合知识难度相对都是比较正常的,而下午案例分析难度相对比较大,考得很灵活,注重应用实践。从整体来看,本次信息安全工程师考试难度与上次考试相比有所上升

2023年下半年信息安全工程师考情分析如下:

1、上午综合知识

上午综合知识的题目比较正常,以教程基础知识为主,大部分考点都来源于官方教材

2、下午案例分析

和往年一样,下午案例分析是考生普遍反映难度相对较大的科目,如果没有学习过相关知识,下午考试做起来还是有难度的,但是如果认真备考,把课程和习题都学透,那么及格是没有问题的

本次案例分析题主要考察了DES沙盒运算、PHP问题代码、安卓APP安全、Windows影子账户、nmap扫描流量,wireshark分析,iptables等内容,比如Windows考net user命令创建隐藏账号,普通账号注册表,怎么改注册表提成管理员账号;端口扫描,怎么判断端口开放,大量返回RST ACK这种包的flag值;php命令执行捎带一个小问iptables。第四题是安卓,有考signature权限声明,组件间调用permission什么的。第五题是密码学,第一问是替换和置换对应香农哪两个什么,然后是DES,考了一个S盒,明文12345填充,8个x01作为密钥加密会有什么问题等,从案例考题来看更加注重考试的专业性和实际应用。


2023年下半年信息安全工程师考试在形式和内容上都有所创新,比如案例题从4道增加到了5道题,出题形式更加灵活多变,考试的难度也有所上升,这也提高了对考生能力的要求,毕竟信息安全关系到国家安全和利益,需要真正选拔出有知识、有技能的信息安全人才。对于即将参加信息安全工程师考试的考生来说,也应当更加注重对知识的理解和应用,同时不局限于书本知识,加强实践应用能力,从而通过考试。


由于信息安全工程师涉及安全相关专业知识,强烈建议参加该考试的考生报名信管网信息安全工程师培训,该课程由通过了软考所有5个高级的认证(系统分析师、系统架构设计师、信息系统项目管理师、网络规划设计师、系统规划与管理师)和4个中级认证(信息安全工程师、网络工程师、信息系统监理师、数据库系统工程师),同时获得CISSP、CCSSP认证,拥有15年网络安全行业从业经验,在国内知名安全技术公司担任技术总监,主编了网络安全工程师实战指南的罗老师主讲。免费试听>>

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询