2026年软考信息安全工程师考情说明 📅 2026/8/25 13:17:25 一、2026年软考信息安全工程师考情说明2026年考试继续沿用第二版官方考试大纲采用全程机考形式分为两个科目上午《信息安全基础知识》75道单项选择题满分75分下午《信息安全应用技术》4-5道综合案例分析大题满分75分合格标准两科均达到45分及以上命题整体趋势贴合政企真实安全运维场景实操性显著增强传统核心考点Linux安全、防火墙、Web漏洞保持稳定国密算法、等保2.0、数据安全合规、云安全为近年高频新增热点。二、下午案例分析大题核心必考模块下午大题是备考的核心难点以下模块为历年高频出题范围结合你提供的Linux笔记与最新考情整理模块1Linux系统安全加固必出大题分值15-20分这是历年下午题的固定考查模块你整理的笔记覆盖了该模块80%以上的核心考点真题常以“给出服务器场景要求完成安全配置/分析风险/编写命令”的形式出题。必须掌握的核心内容用户与权限管理核心文件字段解析/etc/passwd用户信息7个字段、/etc/shadow密码信息9个字段的逐位含义是填空类题型的高频考点权限计算rwx符号权限与数字权限的转换特殊权限的基础概念常用操作命令chmod、chown、chattr i、useradd/usermod、密码策略配置服务与远程访问安全SSH安全配置默认端口22、免密登录原理公钥id_rsa.pub、授权文件authorized_keys、systemctl管理sshd服务的启停/重启/自启命令服务最小化原则通过inetd.conf关闭telnet、finger、rsh等不必要服务对应文件权限600、属主为rootiptables防火墙配置四表五链的对应关系与各自作用raw/mangle/nat/filter表INPUT/OUTPUT/FORWARD/PREROUTING/POSTROUTING链规则语法-t指定表、-A/-I添加规则、-s/-d匹配地址、-p匹配协议、--dport/--sport匹配端口、-j指定动作ACCEPT/DROP/REJECT/LOG高频场景禁止指定IP访问22端口、开放业务端口、配置默认策略、查看/删除/清空规则日志审计与系统加固核心日志路径/var/log/secure登录安全日志用于排查暴力破解日志与历史命令管理grep检索日志、wc统计数量、history -c清除命令历史、配置注销自动删除历史记录系统增强/etc/profile配置TMOUT自动注销、/etc/hosts.allow//etc/hosts.deny实现访问控制模块2网络安全设备与协议分值15-20分防火墙技术包过滤、状态检测、应用层网关防火墙的技术区别部署模式路由模式、透明模式、NAT模式的适用场景访问控制策略设计域间安全策略、黑白名单配置、NAT地址转换IDS/IPS与入侵检测IDS与IPS的核心区别、部署位置差异Snort检测规则的语法补全经典填空题型误用检测、异常检测的技术原理安全协议SSH加密机制、两种认证方式密码认证/公钥认证IPSec VPNAH/ESP协议的区别、隧道模式与传输模式的应用场景SSL/TLSHTTPS握手流程、数字证书的作用、协议版本安全差异模块3密码学与PKI应用分值10-16分核心算法分类与选型对称加密DES、AES、SM4特点是速度快适用于大数据量加密非对称加密RSA、SM2特点是安全性高适用于密钥交换、数字签名哈希算法MD5、SHA-256、SM3用于完整性校验、数字签名摘要国密算法2020年后必考热点SM2非对称用于签名与密钥交换、SM3哈希摘要、SM4对称分组加密的应用场景政务系统、等保合规场景下的国密算法选型设计PKI与数字证书X.509证书格式、CA/RA的核心作用数字签名的完整流程、证书吊销列表CRL的作用常考题型加密方案补全、数字签名流程填空、业务场景算法选型分析模块4Web应用安全与漏洞攻防分值15分左右OWASP Top 10核心漏洞SQL注入原理、常见注入类型、修复方案参数化查询、输入过滤XSS跨站脚本反射型/存储型/DOM型的区别、防御方法输出编码、CSP策略CSRF跨站请求伪造攻击原理、防御手段Token校验、Referer验证文件上传漏洞、命令注入、越权访问的成因与修复方案Web防护技术WAF的工作原理、部署位置、与传统防火墙的差异典型考法给出业务系统漏洞场景要求分析漏洞成因、描述利用方式、输出完整整改方案模块5安全运维与应急响应分值15分左右应急响应全流程PDCERF准备→检测→抑制→根除→恢复→总结每个阶段的核心动作经典考法给定服务器被入侵的场景要求写出完整的应急处置步骤漏洞管理漏洞扫描流程、漏洞分级标准、修复优先级判断恶意代码防护病毒、木马、蠕虫的技术特征区别恶意代码排查与清除流程模块6安全合规与管理分值10-15分近年分值持续提升等级保护2.0五个安全等级的划分标准三级系统的核心防护要求等保工作流程定级→备案→建设整改→等级测评→监督检查“一个中心三重防护”架构安全管理中心通信网络、区域边界、计算环境防护核心法律法规《网络安全法》《数据安全法》《个人信息保护法》的核心条款数据分类分级要求、数据出境安全评估、个人信息处理基本原则信息安全风险评估评估全流程资产识别→威胁识别→脆弱性识别→风险分析→风险处置风险值计算风险值 发生可能性 × 影响程度四种风险处置方式规避、降低、转移、接受模块7新兴领域安全热点选考题分值5-10分云计算安全IaaS/PaaS/SaaS三种模式的安全责任划分、云主机权限配置、云存储数据加密数据安全数据脱敏技术、数据全生命周期安全、敏感数据识别方法零信任安全核心思想永不信任始终验证、基础架构组成工业控制系统安全工控协议特点、分层防护架构三、上午综合知识高频必背考点信息安全CIA三要素保密性、完整性、可用性访问控制模型DAC自主访问控制、MAC强制访问控制、RBAC基于角色、ABAC基于属性的区别与适用场景常见服务端口21(FTP)、22(SSH)、23(Telnet)、80(HTTP)、443(HTTPS)、3389(RDP)、3306(MySQL)等安全管理体系ISO27001信息安全管理体系、PDCA循环四、备考优先级建议优先吃透Linux模块你整理的笔记覆盖了绝大多数考点重点练习命令默写、规则编写、文件字段解析这部分是性价比最高的大题得分点。背诵大题答题模板应急响应、漏洞修复、等保整改类题型有固定得分框架结合真题总结答题话术按点得分。国密与等保必背近年命题热点选择和案例都会涉及重点掌握概念和应用场景。Web漏洞重原理不能只背概念要能结合具体场景写出可落地的修复方案。需要我把下午大题的高频答题模板应急响应流程、漏洞修复方案、等保整改要点整理成可直接背诵的精简版本吗