iPAS 資訊安全工程師 重點整理
中級iPAS 資訊安全工程師

資訊安全防護實務 重點整理

先免費試做 5 題

涵蓋 作業安全實務、弱點、攻擊與防護實務。

核心概念

科目 I22「資訊安全防護實務」是資訊安全工程師中級能力鑑定的技術實戰核心,涵蓋兩大主題:弱點、攻擊與防護實務,以及作業安全實務。前者要求考生具備「弱點、威脅分類與攻擊手法」的辨識能力——從緩衝區溢位、注入攻擊、SSRF 到 APT、DDoS、供應鏈攻擊,並能將攻擊行為對應到 MITRE ATT&CK 戰術;同時具備「防護與應變實務」能力,能依 NIST Cybersecurity Framework(CSF)與 SP 800-61 事件應變生命週期,執行遏制、根除、復原等動作。後者聚焦「安全維運」的日常機制(SIEM/SOC/EDR、日誌不可否認性、零信任微分段、雲端安全態勢管理)與「滲透測試、源碼測試、資安健診」三種安全檢測手法的定位與整合應用。全科的答題邏輯多半是「情境 → 判斷屬於哪一類弱點/攻擊 → 選出最適切的當下防護或應變措施」,且中級考科偏好情境題組與複選題,強調實務判斷而非單純背誦定義。

資訊安全防護實務》為中級內容
升級付費方案即可解鎖中級全部重點整理與題庫。
升級解鎖完整內容
看懂了,接著就要練

免費開始練「資訊安全防護實務」

註冊即可用 AI 助教、智慧複習與完整題庫,把重點整理讀到的東西真正練起來。

同證照其他重點整理