SCSA考试大纲[通俗易懂]

SCSA考试大纲[通俗易懂]认证考试形式和结构一、试卷满分及时间试卷满分为120分,考试时间为80分钟,80分通过二、考试形式在线考试三、答题方式闭卷四、试卷内容知识结构试题比例网络基础15%信息安全基础5%数据传输安全15%上网行为安全30%边界安全20%…

大家好,又见面了,我是你们的朋友全栈君。

认证考试形式和结构

一、试卷满分及时间

试卷满分为 120 分,考试时间为 80 分钟,80分通过

 

二、考试形式

在线考试

 

三、答题方式

闭卷

 

四、试卷内容

 

知识结构 试题比例
网络基础 15%
信息安全基础 5%
数据传输安全 15%
上网行为安全 30%
边界安全 20%
移动接入安全 15%

 

 

五、试卷题型

 

题目类型 题目数量 分值
单选题 60 题 每题 2分

 

 

六、试卷内容范围

 

网络基础考试内容:                                           

✓ TCP/IP基础知识

✓ 以太网帧结构/IP编址/ICMP协议/ARP协议/传输层协议/数据转发过程

✓ Wirshark数据包捕获和分析

✓ 交换网络基础

✓ IP路由基础/静态路由基础/距离矢量路由协议-RIP/链路状态路由协议-OSPF

✓ VLAN技术原理

✓ 基于源IP地址NAT技术/基于目的IP地址NAT技术/双向NAT技术/NAT应用场景

✓ DNS协议/DHCP协议/HTTP协议/SNMP协议

✓ 掌握数据包在传输过程中五元组的变化情况

✓ 掌握网口混杂模式的作用

✓ 掌握TCP协议SYN/FIN/RST数据包的作用

✓ 掌握常见协议基础知识,如DNS/HTTP/SNMP/LDAP

✓ 掌握HTTP头部字段和响应字段的作用

✓ 了解HTTPS协议的关键字段的作用

✓ 掌握访问网站的全过程以及过程中涉及的网络技术

✓ 掌握常见应用使用的端口,如SSH/远程桌面/MYSQL等

 

信息安全基础考试内容:

✓ 了解企业安全建设的需求变化

✓ 掌握企业安全建设的基本要素

✓ 了解网络通信中面临的四种网络威胁

✓ 掌握对称加密、非对称加密、数字证书的基础技术原理

 

数据传输安全考试内容:

✓ 掌握标准IPSEC VPN基本技术原理

✓ 掌握AH/ESP协议的区别

✓ 掌握传输模式和隧道模式的封装格式

✓ 了解主模式和被动模式的区别

✓ 掌握NAT环境与IPSEC VPN同时存在的冲突的解决方案

✓ 掌握SANGFOR VPN基本技术原理及优势

✓ 掌握SANGFOR VPN建立连接过程、

✓ 掌握隧道内NAT、隧道间路由、本地子网的作用

✓ 掌握移动PDLAN的通信原理

 

上网行为安全考试内容:

✓ 掌握上网行为管理设备的登录方式

✓ 掌握上网行为管理恢复密码和恢复出厂设置的方法

✓ 掌握升级客户端的使用方法

✓ 了解上网行为管理设备的登录、升级、认证、数据中心的端口

✓ 掌握上网行为管理的各种部署模式的适用场景和特点

✓ 掌握上网行为管理的端口映射和发布服务器的作用

✓ 掌握上网行为管理防火墙规则使用方法

✓ 掌握上网行为管理不需要认证、密码认证的配置

✓ 掌握上网行为管理跨三层识别的配置及注意事项

✓ 了解识别https网站的工作原理

✓ 掌握上网策略策略不生效的排查步骤(包括准入策略 上网权限策略)

✓ 掌握共享接入管理和终端接入管理的应用场景及功能

✓ 掌握共享接入管理识别终端的方法

✓ 了解上网行为管理流控的和传统流控的的区别

✓ 掌握惩罚通道的使用方法

✓ 掌握日志中心的常见功能

✓ 掌握网页版邮箱和客户端邮箱审计的配置方法

✓ 掌握上网行为管理邮件过滤、关键字过滤、SSL内容识别配置的常见问题解决办法

✓ 了解行为感知系统的常见app和部署条件

✓ 掌握日志中心和行为感知系统的联动方式

✓ 掌握外置日志中心的登录和通信方式

 

边界安全考试内容:

✓ 了解防火墙的发展过程

✓ 掌握区域和接口定义

✓ 掌握下一代防火墙部署方案

✓ 掌握下一代防火墙基本功能

✓ 掌握DOS攻击的原理

✓ 了解IPS和IDS的作用

✓ 了解SQL注入的原理和危害

✓ 了解病毒的传播方式和生命周期

✓ 了解僵尸网络的原理和危害

✓ 了解信息泄露攻击的原理和危害

✓ 了解风险发现和分析功能

✓ 掌握实时漏洞分析原理

✓ 了解威胁情报预警与处置功能

 

移动接入安全考试内容:

✓ 掌握SSL协议相关的基础技术原理

✓ 掌握SSL VPN的技术原理及应用场景

✓ 掌握SSL VPN中三种常规资源(WEB、TCP、L3VPN)的技术原理及特点、应用特点

✓ 了解SSL VPN中远程应用发布(应用虚拟化技术)技术原理

✓ 掌握SSL VPN中用户、资源、角色之间的关系及作用

✓ 掌握SSL VPN设备/系统的基本部署及网络配置(网关模式、单臂模式)

✓ 掌握SSL VPN多种用户身份认证的基础技术原理及区别(本地认证、硬件特征码、短信认证、外部认证、数字证书)

转载于:https://www.cnblogs.com/snow-storm/p/10984293.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/151414.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)


相关推荐

  • 二叉树的性质及其创建

    二叉树的性质及其创建二叉树的性质性质1在二叉树的第i层上至多有2^(i-1)个结点(i>=1)性质2深度为k的二叉树至多有2^k-1个结点(k>=1)性质3对任意一棵二叉树,若终端结点数为n0,其度数为2的结点数为n2,那么n0=n2+1满二叉树深度为k且结点个数为2^k-1,即每一层都具有最大结点数完全二叉树深度为k,结点数为n的二叉树,如果其结点1n的位置序号分别与满二叉树的结点1…

  • 由于Redis后门漏洞导致服务器被注入挖矿脚本解决过程

    由于Redis后门漏洞导致服务器被注入挖矿脚本解决过程由于Redis后门漏洞导致服务器被注入挖矿脚本解决过程事件描述某一天的早晨,我还是像往常一样搭着公交车开启打工仔的一天,一早8.30就到办公室了,坐着玩手机等上班,就这这时突然我组长飞快的回来办公室,回来就说快看看阿里云后台服务,服务是不是挂掉了,我当时就纳闷了一大早的流量不大怎么就宕机了呢,不一会我组长收到了阿里云短信通知监测到恶意脚本,接下来就是脚本的查找前期处理首先是通过阿里云的控制台发现,查看到恶意的进程PID,通过ps-ef|greap5724的确看到了当前进程,前期处理我只

  • 西门子SCL定时器_西门子plc断开延时定时器

    西门子SCL定时器_西门子plc断开延时定时器在西门子PLC中利用STEP7软件编程的时候,想实现延时接通功能,通常会用到S_ODT定时器,因为这个最简单。在SCL中同样可以也将这个简单的延时接通定时器使用上,只不过没有像在LAD梯形图中编程那么简单了,稍微繁复了一些,当然这只是我个人意见。还是来看一下我的做法吧,如下图:该图片是SCL建立的源文件,编译后将会生成一个FC1的程序块。图中可以看到我定义了4个输入变量,2个输出变量,以及一个临时变量。可以看到最后编译的结果是0错误0警告!…

  • 8年IT工作经验为何只能拿月薪1700?

    8年IT工作经验为何只能拿月薪1700?

  • 京东猪脸识别比赛

    京东猪脸识别比赛最近参加京东的猪脸识别比赛,训练集是30个视频-需要数据集的朋友可以加qq:571082793

  • Pytest(6)重复运行用例pytest-repeat[通俗易懂]

    Pytest(6)重复运行用例pytest-repeat[通俗易懂]前言平常在做功能测试的时候,经常会遇到某个模块不稳定,偶然会出现一些bug,对于这种问题我们会针对此用例反复执行多次,最终复现出问题来。自动化运行用例时候,也会出现偶然的bug,可以针对单个用例,

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号