信管网综合知识
信息安全工程师 - 综合知识 导航

信息安全工程师备考95天,综合和案例学习重点

2026年07月21日来源:信管网 作者:cnitpm

综合章节学习顺序(避坑版,不要乱学)

  1. 核心技术(分值最高):密码学(AES/RSA/SM4 国密、哈希、数字签名、PKI)
  2. 网络安全:防火墙分类、VPN、DDoS、TCP/IP 协议漏洞、无线安全
  3. Web 应用安全:SQL 注入、XSS、文件上传、SSRF 等漏洞原理与防御
  4. 系统安全:Windows/Linux 加固、权限、日志、病毒木马
  5. 安全管理合规:风险评估、等保 2.0、《网安法》《数安法》《个保法》、ISO27001
  6. 新技术收尾:云计算安全、物联网安全、Prompt 注入等 AI 安全新增考点

案例专项攻坚 35 天(提分核心,搞定下午案例)

模块 1:密码学 + 国密专项(每天 30 分钟)

每日区分一组算法对比记忆:对称 / 非对称、国产 SM 系列与国际算法;梳理数字签名、数字证书完整流程,应对案例计算、简答。

模块 2:下午案例每日一练(每日 1 道真题大题,手写作答)

五大固定题型万能答题框架,直接套用:
  1. 漏洞分析题:定位漏洞→阐述攻击原理→分点写防护措施
  2. 网络架构设计:边界防护(防火墙 / WAF)、内网隔离、日志审计、入侵检测分层部署
  3. 应急响应题:标准流程 —— 准备→检测→遏制→清除→恢复→溯源复盘
  4. 等保合规整改:对标等保三级要求,列出差距 + 落地整改方案
  5. 密码应用设计:区分传输加密、存储加密场景,选择对应国密算法

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习