SCSA考试大纲[通俗易懂]

SCSA考试大纲[通俗易懂]认证考试形式和结构一、试卷满分及时间试卷满分为120分,考试时间为80分钟,80分通过二、考试形式在线考试三、答题方式闭卷四、试卷内容知识结构试题比例网络基础15%信息安全基础5%数据传输安全15%上网行为安全30%边界安全20%…

大家好,又见面了,我是你们的朋友全栈君。

认证考试形式和结构

一、试卷满分及时间

试卷满分为 120 分,考试时间为 80 分钟,80分通过

 

二、考试形式

在线考试

 

三、答题方式

闭卷

 

四、试卷内容

 

知识结构 试题比例
网络基础 15%
信息安全基础 5%
数据传输安全 15%
上网行为安全 30%
边界安全 20%
移动接入安全 15%

 

 

五、试卷题型

 

题目类型 题目数量 分值
单选题 60 题 每题 2分

 

 

六、试卷内容范围

 

网络基础考试内容:                                           

✓ TCP/IP基础知识

✓ 以太网帧结构/IP编址/ICMP协议/ARP协议/传输层协议/数据转发过程

✓ Wirshark数据包捕获和分析

✓ 交换网络基础

✓ IP路由基础/静态路由基础/距离矢量路由协议-RIP/链路状态路由协议-OSPF

✓ VLAN技术原理

✓ 基于源IP地址NAT技术/基于目的IP地址NAT技术/双向NAT技术/NAT应用场景

✓ DNS协议/DHCP协议/HTTP协议/SNMP协议

✓ 掌握数据包在传输过程中五元组的变化情况

✓ 掌握网口混杂模式的作用

✓ 掌握TCP协议SYN/FIN/RST数据包的作用

✓ 掌握常见协议基础知识,如DNS/HTTP/SNMP/LDAP

✓ 掌握HTTP头部字段和响应字段的作用

✓ 了解HTTPS协议的关键字段的作用

✓ 掌握访问网站的全过程以及过程中涉及的网络技术

✓ 掌握常见应用使用的端口,如SSH/远程桌面/MYSQL等

 

信息安全基础考试内容:

✓ 了解企业安全建设的需求变化

✓ 掌握企业安全建设的基本要素

✓ 了解网络通信中面临的四种网络威胁

✓ 掌握对称加密、非对称加密、数字证书的基础技术原理

 

数据传输安全考试内容:

✓ 掌握标准IPSEC VPN基本技术原理

✓ 掌握AH/ESP协议的区别

✓ 掌握传输模式和隧道模式的封装格式

✓ 了解主模式和被动模式的区别

✓ 掌握NAT环境与IPSEC VPN同时存在的冲突的解决方案

✓ 掌握SANGFOR VPN基本技术原理及优势

✓ 掌握SANGFOR VPN建立连接过程、

✓ 掌握隧道内NAT、隧道间路由、本地子网的作用

✓ 掌握移动PDLAN的通信原理

 

上网行为安全考试内容:

✓ 掌握上网行为管理设备的登录方式

✓ 掌握上网行为管理恢复密码和恢复出厂设置的方法

✓ 掌握升级客户端的使用方法

✓ 了解上网行为管理设备的登录、升级、认证、数据中心的端口

✓ 掌握上网行为管理的各种部署模式的适用场景和特点

✓ 掌握上网行为管理的端口映射和发布服务器的作用

✓ 掌握上网行为管理防火墙规则使用方法

✓ 掌握上网行为管理不需要认证、密码认证的配置

✓ 掌握上网行为管理跨三层识别的配置及注意事项

✓ 了解识别https网站的工作原理

✓ 掌握上网策略策略不生效的排查步骤(包括准入策略 上网权限策略)

✓ 掌握共享接入管理和终端接入管理的应用场景及功能

✓ 掌握共享接入管理识别终端的方法

✓ 了解上网行为管理流控的和传统流控的的区别

✓ 掌握惩罚通道的使用方法

✓ 掌握日志中心的常见功能

✓ 掌握网页版邮箱和客户端邮箱审计的配置方法

✓ 掌握上网行为管理邮件过滤、关键字过滤、SSL内容识别配置的常见问题解决办法

✓ 了解行为感知系统的常见app和部署条件

✓ 掌握日志中心和行为感知系统的联动方式

✓ 掌握外置日志中心的登录和通信方式

 

边界安全考试内容:

✓ 了解防火墙的发展过程

✓ 掌握区域和接口定义

✓ 掌握下一代防火墙部署方案

✓ 掌握下一代防火墙基本功能

✓ 掌握DOS攻击的原理

✓ 了解IPS和IDS的作用

✓ 了解SQL注入的原理和危害

✓ 了解病毒的传播方式和生命周期

✓ 了解僵尸网络的原理和危害

✓ 了解信息泄露攻击的原理和危害

✓ 了解风险发现和分析功能

✓ 掌握实时漏洞分析原理

✓ 了解威胁情报预警与处置功能

 

移动接入安全考试内容:

✓ 掌握SSL协议相关的基础技术原理

✓ 掌握SSL VPN的技术原理及应用场景

✓ 掌握SSL VPN中三种常规资源(WEB、TCP、L3VPN)的技术原理及特点、应用特点

✓ 了解SSL VPN中远程应用发布(应用虚拟化技术)技术原理

✓ 掌握SSL VPN中用户、资源、角色之间的关系及作用

✓ 掌握SSL VPN设备/系统的基本部署及网络配置(网关模式、单臂模式)

✓ 掌握SSL VPN多种用户身份认证的基础技术原理及区别(本地认证、硬件特征码、短信认证、外部认证、数字证书)

转载于:https://www.cnblogs.com/snow-storm/p/10984293.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/151414.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • msm8937之I2C配置

    msm8937之I2C配置msm8937.dtsi中aliases{i2c1=&i2c_1;i2c2=&i2c_2;i2c3=&i2c_3;i2c4=&i2c_4;i2c5=&i2c_5;i2c6=&i2c_6;i…

    2022年10月18日
    0
  • netty拆包_http粘包

    netty拆包_http粘包Netty粘包/半包原理与拆包实战(史上最全)疯狂创客圈Java聊天程序【亿级流量】实战系列之13【博客园总入口】本文的源码工程:Netty粘包/半包原理与拆包实战源码本实例是《Netty粘包/半包原理与拆包实战》一文的源代码工程。写在前面大家好,我是作者尼恩。为了完成了一个高性能的Java聊天程序,在前面的文章中,尼恩已经再一次的进行了通讯协议的重新…

    2022年8月11日
    4
  • a4988 脉宽要求_A4988驱动模块使用详解(附:电流调节方法)

    a4988 脉宽要求_A4988驱动模块使用详解(附:电流调节方法)DIY3D打印机的时候,各种驱动、主板、固件等的最让人头疼,稍不注意就有可能烧机….这方面的知识不补不行啊。今天给大家介绍下A4988驱动,很小很便宜的一个部件,但学问不少哦,一起来看看吧。A4988简介A4988是一款完全的微步电动机驱动器,带有内置转换器,易于操作。该产品可在全、半、1/4、1/8及1/16步进模式时操作双极步进电动机,输出驱动性能可达35V及±1A。…

    2022年6月16日
    76
  • python保存文件的几种方法

    python保存文件的几种方法

    2021年6月9日
    236
  • Linux挂载磁盘(扩展根目录)

    Linux挂载磁盘(扩展根目录)1.df命令查看自己的/目录属于哪个逻辑卷(我们要做的是对逻辑卷扩展)[root@redhat6-3~]#df-h查看未挂载的磁盘:[root@redhat6-3~]#lsblk2.新加一块硬盘,我的是vdb先创建物理卷[root@redhat6-3~]#fdisk/dev/vdb在分别输入n、p、1、2048、1048575999、w如果报错,执行(类似刷新磁盘变化,如果磁盘无法格式化和无法创建物理卷):partprobe再执行:fdisk/dev/vdb

    2022年6月19日
    43
  • D-Link 路由 PCAnyWhere 端口映射

    D-Link 路由 PCAnyWhere 端口映射进入首页 设置固定DHCP服务器主机名称 IP地址(192.168.0.100)  MAC地址进入进阶设定  虚拟服务器建立新的虚拟服务器列表以下三项需建立并激活VirtualServerHTTP 192.168.0.100TCP80/80pcanywhere     192.168.0.100TCP5631/5631pcanywhere     192

    2022年9月13日
    1

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号