信息安全工程师备考95天,综合和案例学习重点
2026年07月21日来源:信管网 作者:cnitpm
综合章节学习顺序(避坑版,不要乱学)
-
核心技术(分值最高):密码学(AES/RSA/SM4 国密、哈希、数字签名、PKI)
-
网络安全:防火墙分类、VPN、DDoS、TCP/IP 协议漏洞、无线安全
-
Web 应用安全:SQL 注入、XSS、文件上传、SSRF 等漏洞原理与防御
-
系统安全:Windows/Linux 加固、权限、日志、病毒木马
-
安全管理合规:风险评估、等保 2.0、《网安法》《数安法》《个保法》、ISO27001
-
新技术收尾:云计算安全、物联网安全、Prompt 注入等 AI 安全新增考点
案例专项攻坚 35 天(提分核心,搞定下午案例)
模块 1:密码学 + 国密专项(每天 30 分钟)
每日区分一组算法对比记忆:对称 / 非对称、国产 SM 系列与国际算法;梳理数字签名、数字证书完整流程,应对案例计算、简答。
模块 2:下午案例每日一练(每日 1 道真题大题,手写作答)
-
漏洞分析题:定位漏洞→阐述攻击原理→分点写防护措施
-
网络架构设计:边界防护(防火墙 / WAF)、内网隔离、日志审计、入侵检测分层部署
-
应急响应题:标准流程 —— 准备→检测→遏制→清除→恢复→溯源复盘
-
等保合规整改:对标等保三级要求,列出差距 + 落地整改方案
-
密码应用设计:区分传输加密、存储加密场景,选择对应国密算法
温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!
信管网 - 信息系统项目管理专业网站
下载APP-在线学习