摘要:云安全工程師認證考試知識點有基礎(chǔ)設(shè)施安全、業(yè)務(wù)安全、數(shù)據(jù)安全、零信任安全、安全服務(wù)等,其中基礎(chǔ)設(shè)施安全部分占比較高,有52%的內(nèi)容。云安全工程師認證考試知識點及占比詳見正文。
云安全工程師認證考試知識點及占比具體如下:
分類及占比 | 知識域 | 試題占比 |
基礎(chǔ)設(shè)施安全 52% | 云上安全基礎(chǔ)防護知識,常見的攻擊與防護知識(含阿里云產(chǎn)品安全與平臺安全)、與 ECS、SLB、OSS、RDS、VPC、CDN 等相關(guān)云產(chǎn)品組合后的云原生安全等 | 10% |
DDoS 防護(DDoS 高防、DDoS 防護(國際)、DDoS 原生防護) | 9% | |
Web 應(yīng)用防火墻 | 10% | |
云安全中心(態(tài)勢感知)、容器安全 | 10% | |
云防火墻 | 9% | |
堡壘機 | 4% | |
業(yè)務(wù)安全15% | 內(nèi)容安全 | 5% |
風(fēng)險識別 | 5% | |
實人認證(N 要素、車輛核驗、金融級實人)、App 隱私合規(guī) | 5% | |
數(shù)據(jù)安全12% | 數(shù)據(jù)安全中心(包括數(shù)據(jù)庫審計、數(shù)據(jù)庫防火墻、云上數(shù)據(jù)安全防護策略) | 5% |
加密服務(wù)、密鑰管理服務(wù)、可信計算、隱私增強計算 | 5% | |
SSL 證書 | 2% | |
零信任安全8% | 應(yīng)用身份服務(wù) IDAAS,云安全訪問服務(wù)、終端安全等 | 8% |
安全服務(wù)5% | 安全管家、安全眾測、滲透測試、云安全產(chǎn)品托管 | 5% |
混合云安全5% | 混合云安全防護策略、混合云安全產(chǎn)品與方案(包括專有云云盾、混合云安全產(chǎn)品) | 5% |
安全法規(guī)3% | 信息安全合規(guī)及法律法規(guī)等,包括等保、數(shù)據(jù)安全法等基本知識 | 3% |
云安全工程師認證考試知識點詳細如下:
一、阿里云云安全考試內(nèi)容:
(1)云服務(wù)相關(guān)安全基礎(chǔ)協(xié)議:HTTP、FTP、TCP、UDP、ICMP 等。
(2)阿里云云安全全系產(chǎn)品的產(chǎn)品特點、應(yīng)用場景,競爭優(yōu)勢,產(chǎn)品功能。
(3)安全核心產(chǎn)品:DDoS 防護、WAF、云安全中心、SSL 證書、風(fēng)險識別、實人認證、內(nèi)容安全、堡壘機、數(shù)據(jù)安全中心等產(chǎn)品的操作和使用。
(4)安全應(yīng)用方案設(shè)計,例如:收到管理控制臺、郵件、短信報警后能正確理解和處理,具體包括:發(fā)現(xiàn) DDoS 攻擊、密碼暴力破解,SQL 注入等常見安全風(fēng)險,并選擇合適的方案進行防護。
(5)安全產(chǎn)品運維管理:熟悉阿里云安全管控類和安全核心類產(chǎn)品上線及操作,能針對簡單問題進行排錯,具備安全產(chǎn)品運維和管理能力。
二、云計算相關(guān)產(chǎn)品(ECS、SLB、OSS、RDS、VPC、CDN)考試內(nèi)容:
了解以上產(chǎn)品經(jīng)常遇到的安全威脅,及組合方案的安全優(yōu)勢。
阿里云認證備考資料免費領(lǐng)取
去領(lǐng)取
阿里云認證