云安全工程师认证考试知识点及占比具体如下:
分类及占比 | 知识域 | 试题占比 |
基础设施安全 52% | 云上安全基础防护知识,常见的攻击与防护知识(含阿里云产品安全与平台安全)、与 ECS、SLB、OSS、RDS、VPC、CDN 等相关云产品组合后的云原生安全等 | 10% |
DDoS 防护(DDoS 高防、DDoS 防护(国际)、DDoS 原生防护) | 9% | |
Web 应用防火墙 | 10% | |
云安全中心(态势感知)、容器安全 | 10% | |
云防火墙 | 9% | |
堡垒机 | 4% | |
业务安全15% | 内容安全 | 5% |
风险识别 | 5% | |
实人认证(N 要素、车辆核验、金融级实人)、App 隐私合规 | 5% | |
数据安全12% | 数据安全中心(包括数据库审计、数据库防火墙、云上数据安全防护策略) | 5% |
加密服务、密钥管理服务、可信计算、隐私增强计算 | 5% | |
SSL 证书 | 2% | |
零信任安全8% | 应用身份服务 IDAAS,云安全访问服务、终端安全等 | 8% |
安全服务5% | 安全管家、安全众测、渗透测试、云安全产品托管 | 5% |
混合云安全5% | 混合云安全防护策略、混合云安全产品与方案(包括专有云云盾、混合云安全产品) | 5% |
安全法规3% | 信息安全合规及法律法规等,包括等保、数据安全法等基本知识 | 3% |
云安全工程师认证考试知识点详细如下:
一、阿里云云安全考试内容:
(1)云服务相关安全基础协议:HTTP、FTP、TCP、UDP、ICMP 等。
(2)阿里云云安全全系产品的产品特点、应用场景,竞争优势,产品功能。
(3)安全核心产品:DDoS 防护、WAF、云安全中心、SSL 证书、风险识别、实人认证、内容安全、堡垒机、数据安全中心等产品的操作和使用。
(4)安全应用方案设计,例如:收到管理控制台、邮件、短信报警后能正确理解和处理,具体包括:发现 DDoS 攻击、密码暴力破解,SQL 注入等常见安全风险,并选择合适的方案进行防护。
(5)安全产品运维管理:熟悉阿里云安全管控类和安全核心类产品上线及操作,能针对简单问题进行排错,具备安全产品运维和管理能力。
二、云计算相关产品(ECS、SLB、OSS、RDS、VPC、CDN)考试内容:
了解以上产品经常遇到的安全威胁,及组合方案的安全优势。
热门:阿里云认证考试费用 | 阿里云认证普尔文考场报名预约流程
推荐:阿里云认证视频课程 | 阿里云认证网络课堂 | 阿里云ACP网络班招生方案