中級iPAS 資訊安全工程師
資訊安全防護實務 重點整理
先免費試做 5 題涵蓋 作業安全實務、弱點、攻擊與防護實務。
核心概念
科目 I22「資訊安全防護實務」是資訊安全工程師中級能力鑑定的技術實戰核心,涵蓋兩大主題:弱點、攻擊與防護實務,以及作業安全實務。前者要求考生具備「弱點、威脅分類與攻擊手法」的辨識能力——從緩衝區溢位、注入攻擊、SSRF 到 APT、DDoS、供應鏈攻擊,並能將攻擊行為對應到 MITRE ATT&CK 戰術;同時具備「防護與應變實務」能力,能依 NIST Cybersecurity Framework(CSF)與 SP 800-61 事件應變生命週期,執行遏制、根除、復原等動作。後者聚焦「安全維運」的日常機制(SIEM/SOC/EDR、日誌不可否認性、零信任微分段、雲端安全態勢管理)與「滲透測試、源碼測試、資安健診」三種安全檢測手法的定位與整合應用。全科的答題邏輯多半是「情境 → 判斷屬於哪一類弱點/攻擊 → 選出最適切的當下防護或應變措施」,且中級考科偏好情境題組與複選題,強調實務判斷而非單純背誦定義。