Security+認證網絡安全
課程大綱
認證須知
開課計劃
學習QQ群
常見問題
課程介紹
Security+ 認證是一種中立第三方認證,也是全球知名度最高的信息安全認證之一,其考試機構為美國計算機行業協會CompTIA 。Security+是和CISSP、CISA等共同包含在內的國際IT業10大熱門認證之一,是美國國防部、美國國務院等10多個國家政府和權威組織指定的信息安全國際認證,并得到了Apple、Dell、HP、IBM、Intel 等眾多企業的認可。
Security+ 培訓,幫助學員對系統安全、網絡基礎結構、訪問控制以及組織安全性等方面的技術知識進行系統學習。
培養目標
能夠掌握通用安全概念、通信安全、基礎設施安全、密碼系統操作安全以及操作/組織安全等方面的知識和技能;
能夠通過CompTIA Security+認證。
適合人群
熟悉并了解常見操作系統,網絡基礎設施,網絡基礎架構,基本通訊及其特點。具備一定的系統及網絡實施能力。
目前正在從事信息安全工作的技術人員。
目前從事PC、網絡技術維護,但希望進一步學習信息安全技術的。
承接信息安全項目,需要提供能夠得到認可的專業資質。
獲得 CompTIA Security+ 認證的專業人員勝任如下職業:
安全架構師
安全工程師
安全顧問
安全或系統管理員
信息保證技術員
課程大綱
幫助學員掌握通信安全、基礎設施安全、密碼系統安全以及通用安全概念等方面的知識和技能,共有六方面內容:
1. 0 Network Security網 絡 安 全
Implement security configuration parameters on network devices and other technologies.
網絡設備和其他設備上實施安全配罝參數
Given a scenario, use secure network administration principles.
給定一個場景,應用安全網絡管理原則
Explain network design elements and components.
解釋網絡設計的元素和組件
Given a scenario, implement common protocols and services.
給定一個場景,實施通用的協議和服務
Given a scenario, troubleshoot security issues related to wireless networking.
給定一個場景,對無線組網中的安全問題進行故障排
2.0 Compliance and Operational Security合 規 與 運 維 安 全
Explain the importance of risk related concept
解 釋 風險相 關 概 念 的 重 要 性
Summarize the security implications of integrating systems and data with third parties.
總結與第三方集成系統與數據的安全含義
Given a scenario, implement appropriate risk mitigation strategies.
給定一個場景,實施正確的風險降低策略
Given a scenario, implement basic forensic procedures.
給定一個場景,實施基本的取證程序
Summarize common incident response procedures.
總結通用的事件響應程序
Explain the importance of security related awareness and training.
解釋安全相關意識和培訓的重要性
Compare and contrast physical security and environmental controls.
比較和對比物理安全環境控制
Summarize risk management best practices.
總結風險管理的最佳實踐
Given a scenario, select the appropriate control to meet the goals of security.
給定一個場景,選擇合適的控制來滿足安全目標
3. 0 Threats and Vulnerabilities威 脅與漏 洞
Explain types of malware .
解 釋 各種 惡 意 軟 件
Summarize various types of attacks.
總結不同類型的攻擊
Summarize social engineering attacks and the associated effectiveness with each attack
總結社會工程攻擊和相關每個攻擊的有效性
Explain types of wireless attacks.
解釋無線攻擊的類型
Explain types of application attacks.
解釋應用攻擊的類型
Analyze a scenario and select the appropriate type of mitigation and deterrent techniques.
分析場景,并選擇合適的風險轉移技術。
Given a scenario, use appropriate tools and techniques to discover security threats and vulnerabilities.
給定一個場景,選擇合適的工具來發現安全威脅與漏洞
Explain the proper use of penetration testing versus vulnerability scanning.
解釋如何正確使用滲透測試與漏洞掃描
4.0 Application, Data and Host Security 應 用 、數據和主 機安全
Explain the importance of application security controls and techniques.
解釋應用安全控制盒技術的重要性
Summarize mobile security concepts and technologies.
總結移動安全的概念與技術
Given a scenario, select the appropriate solution to establish host security.
給定一個場景,選擇合適的方案來建立主機安全
Implement the appropriate controls to ensure data security.
實施合適的控制來保障數據安全
Compare and contrast alternative methods to mitigate security risks in static environments.
在靜態環境下比較備選方法來轉移安全風險
5. 0 Access Control and Identity Management 訪 問 控 制 與身份管理
Compare and contrast the function and purpose of authentication services.
比較和對比認證服務的功能和目的
Given a scenario, select the appropriate authentication, authorization or access control.
Install and configure security controls when performing account management, based on best practices.
6.0 Cryptography 密 碼 學
Given a scenario, utilize general cryptography concepts.
給定一個場景,使用通用密碼學概念
Given a scenario, use appropriate cryptographic methods.
給定一個場景,使用合適的密碼學方法
Given a scenario, use appropriate PKI, certificate management and associated components
認證考試
CompTIA Security+ 已獲得 ISO 17024 國際標準認證(人員認證認可),并因此相應地定期審查和更新考試大綱。下表所列的是本版考試的范圍,這是根據專家主題研討的結論以及對擁有兩年工作經驗的具備相關信息安全專業知識和技能的企業人員的調查而修訂的。
本考試大綱包含各領域所占的百分比、測試目標和示例內容。這里給出了主題和概念作為示例用以明確考試目標,但其不應該被誤讀為是考試全部內容的完整列表。
考核領域及其所占大概百分比
安全領域 考試占百分比
1.0 Network Security 網絡安全 21%
2.0 Compliance and Operational Security 合規與運維安全 18%
3.0 Threats and Vulnerabilities 威脅與漏洞 21%
4.0 Application, Data and Host Security 應用、數據和主機安全 16%
5.0 Access Control and Identity Management 訪問控制與身份管理 13%
6.0 Cryptography 密碼學 11%
合計 100%
考試形式
Pearson VUE 考試中心機考,中/英文(中文考試于2017年4月22號開始執行),考試需要至少提前一周預約,預約時間為工作日即可。
考試題型
考試時間90分鐘,總分900分(750分通過),90道題目,題型有單選、多選以及模擬實驗環境操作。
報考條件
CompTIA Security+ 認證適用于符合以下條件的 IT 安全專業人士:
至少擁有 2 年的 IT 管理工作經驗且著重于安全方面
日常工作中信息安全技術經驗
在安全問題和實施方面擁有一定的知識
1.獲得Security+認證證書的好處
好處1:在增長最快的一個 IT 領域發展您的技能并成為您的雇主的寶貴人才,晉升機會大。
好處2:由于安全威脅越來越大,您進入的領域,是一個任何 IT 行業內安全專業人員和合格 IT 人員需求量最大的領域,行業前景好。
好處3:憑借經過 Security+認證的知識和技能享受豐厚回報。一些安全專業人員、架構師和工程師的年薪超過 86,000 美元,薪資水平高。
好處4:美國國防部高度重視 Security+ 認證,因此將其納8570.01-M 指令。中國各大企業也逐漸開始高度重視Security+認證,并逐漸開始培養Security+人才,持有Security+證書人才的職業發展前景無限好。
好處5:Security+ 是全球認可的認證證書,獲得 Security+認證的專業人員遍布全球 147 個國家/地區。助您成為國際信息安全專業人才。
Security+ 認證考試包括選擇題和實踐題 (要求您在模擬環境下進行實踐)。通過該認證證明了您具備網絡安全,合規性和操作安全,威脅和漏洞,應用程序、數據和主機安全,訪問控制和身份管理以及加密技術等方面的能力。因其考試難度不易,含金量較高,目前已被全球企業和安全專業人士所普遍采納。
2.Security+認證含金量如何,考完后有啥好處嗎?
答:信息安全人才需求大,行業前景好,Security+是全球認可的信息安全技術類認證,經常入選美國十高含金量IT證書。且考試方便,費用適中。憑借Security+所學到的知識和技能,可獲得可觀的工作回報。
3. Security+考試需要預約嗎?是必須英文考試嗎?
答:需要提前最少一周預約,可以選擇中文考試。
4. Security+考試多少道題?Security+考試總分多少?多少分通過?Security+考題形式是什么?Security+考試多長時間?
答:Security+考試一共在90分鐘 90道題。900滿分,750分通過,通過vue機考,當場出成績。考題多為選擇題(單選 多選 ),還有實操題目(模擬環境操作)。
5. 我的城市有考點嗎?可以考Security+的城市有多少個?
答:全國53個城市都有考點,包括保定、北京、長春、長沙、成都、重慶、大連、東莞、都勻、福州、廣州、桂林、貴陽、海口、杭州、哈爾濱、合肥、淮安、濟南、昆明、昆山、廊坊、蘭州、柳州、南昌、南京、南寧、青島、泉州、上海、韶關、紹興、沈陽、深圳、石家莊、蘇州、太原、唐山、天津、烏魯木齊、威海、溫州、武漢、無錫、廈門、西安、徐州、揚州、煙臺、銀川、鄭州、珠海、淄博等
6. Security+認證證書從考試通過到拿到證書需要多長時間?
答:考試成績當場出來,考試通過后3個工作日可以官方下載電子版證書。考試結束后2周內申請紙質證書,確認證書郵寄地址后,紙質證書會從國外快遞給個人。
7. Security+證書如何維護?需要交證書維護費嗎?
答:Security+證書每三年一更新,但無需再繳費,
只需要提交要求的CPE,每3年提交一次CPE,證書不換。
每個證書有校驗碼,根據校驗碼可以在官方可以查詢該證書是否維持是否有效
該證書同樣遵循ISO17024人員認證機構標準,是全球個人證書的最高標準。
8.Security+與CISSP的比較?
相比較而言,CISSP更偏重信息系統安全管理,Security+認證更偏重信息安全技術和操作
9.Security+的平均年薪?
根據考試機構官網顯示,美國Security+認證人員年薪在86000美元以上。