Подлинное руководство по обучению CISSP № 8 издание CISSP Сертификационный экзамен Полный набор учебных материалов CISSP Сертификационный тест учебники

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.
Описание товара
- Информация о товаре
- Фотографии

| Официальное руководство по обучению CISSP (8 -е издание) | ||
![]() | Ценообразование | 158.00 |
| Издатель | Tsinghua University Press | |
| Издание | 8 | |
| Опубликованная дата | Октябрь 2019 | |
| формат | 16 | |
| автор | Майк·Шаро | |
| Украсить | ||
| Количество страниц | ||
| Число слов | ||
| Кодирование ISBN | 9787302530299 | |
| масса | ||

"
*Покройте все цели тестирования:
◆ Безопасность и управление рисками
◆ Безопасность активов
◆ Архитектура безопасности и инженерия безопасности
◆ Коммуникация и безопасность сети
◆ Управление идентификацией и доступом
◆ Оценка безопасности и тестирование
◆ Безопасная операция
◆ Безопасность разработки программного обеспечения"

Глава Один Реализовать принципы и стратегии управления безопасности 1
1.1 Понять и применить концепцию конфиденциальности, целостности и удобства использования 1
1.1.1 Конфиденциальность 2
1.1.2 Честность 3
1.1.3 Доступный 4
1.1.4 Другие концепции безопасности 6
1.1.5 Механизм защиты 8
1.1.6 Слой 9
1.1.7 абстрактный 9
1.1.8 Данные скрыты 9
1.1.9 шифрование 10
1.2 Принципы оценки и управления безопасности применения 10
1.2.1 Функции безопасности в соответствии с бизнес -стратегией, целями, миссией и целью 10
1.2.2 Организационный процесс 12
1.2.3 Роль и ответственность организации 16
1.2.4 Структура управления безопасности 17
1.2.5 Должен ухаживать за обзором и обзором должной осмотрительности 18
1.3 Разрабатывать, записывать и реализовать стратегии безопасности, стандарты, процедуры и руководящие принципы 18
1.3.1 стратегия безопасности 18
1.3.2 Стандарты, базовые показатели и руководящие принципы 19
1.3.3 программа 20
1.4 Понять и применить концепцию и метод моделирования угроз 21
1.4.1 Определить угрозу 22
1.4.2 Определите и нарисуйте потенциальные атаки 25
1.4.3 Выполнение упрощенное анализ 26
1.4.4 Приоритетная сортировка и ответ 26
1.5 Примените концепцию управления на основе риска к цепочке поставок 27
1.6 краткое содержание главы 28
1.7 Ключевые моменты для экзаменов 29
1.8 Письменный эксперимент 31
1.9 Просмотреть вопрос 31
Глава 2 Концепция безопасности персонала и управления рисками 35
2.1 Стратегия и процедура безопасности персонала 36
2.1.1 Скрининг и набор кандидатов 38
2.1.2 Трудовое соглашение и стратегия 38
2.1.3 ПРОЦЕДУРА ПРИМЕНЕНИЯ И УДОВЛЕНИЯ 39
2.1.4 Соглашение и контроль над поставщиками, консультантами и подрядчиками 41
2.1.5 Требования к стратегии соответствия 42
2.1.6 Требования к стратегии конфиденциальности 42
2.2 Управление безопасности 43
2.3 Понять и применить концепцию управления рисками 44
2.3.1 Риск 45
2.3.2 Угроза идентификации и уязвимость 46
2.3.3 Оценка/анализ риска 47
2.3.4 Ответ риска 53
2.3.5 Выберите и реализуйте меры управления 54
2.3.6 Применимый тип управления 56
2.3.7 Оценка контроля безопасности 57
2.3.8 Мониторинг и измерение 57
2.3.9 Оценка активов и отчет 57
2.3.10 Продолжайте улучшить 58
2.3.11 Риск 59
2.4 Создание и поддержание программ по вопросам безопасности, обучения и обучения безопасности и обучения 60
2.5 Функция безопасности управления 61
2.6 краткое содержание главы 62
2.7 Ключевые моменты для экзаменов 62
2.8 Письменный эксперимент 64
2.9 Просмотреть вопрос 64
Глава 3 План продолжения работы компании 68
3.1 Введение в план непрерывности бизнеса 68
3.2 Область и план 69
3.2.1 Анализ бизнес -организации 69
3.2.2 Выберите команду BCP 70
3.2.3 Спрос на ресурсы 71
3.2.4 Требования к правовым и нормам 72
3.3 Оценка воздействия на бизнес 73
3.3.1 Определить приоритет 74
3.3.2 Идентификация риска 74
3.3.3 Оценка возможности 75
3.3.4 Влияние оценки 76
3.3.5 Сортировка приоритета ресурса 77
3.4 План преемственности 77
3.4.1 Стратегическое развитие 77
3.4.2 Подготовка и обработка 78
3.5 План утверждения и реализации 79
3.5.1 План 79
3.5.2 План 79
3.5.3 Обучение и образование 80
3.5.4 Документация BCP 80
3.6 краткое содержание главы 83
3.7 Ключевые моменты для экзаменов 83
3.8 Письменный эксперимент 84
3.9 Просмотреть вопрос 84
Глава 4 Закон, правила и соблюдение требований 88
4.1 Юридическая классификация 88
4.1.1 уголовное право 89
4.1.2 Гражданский закон 90
4.1.3 административное право 90
4.2 закон 90
4.2.1 Компьютерное преступление 91
4.2.2 интеллектуальная собственность 94
4.2.3 разрешение 97
4.2.4 Контроль импорта/экспорта 98
4.2.5 Конфиденциальность 98
4.3 Согласие 104
4.4 Контракты и покупки 105
4.5 краткое содержание главы 105
4.6 Ключевые моменты для экзаменов 106
4.7 Письменный эксперимент 106
4.8 Просмотреть вопрос 107
Глава 5 Безопасность защитных активов 110
5.1 Признание и классификация активов 110
5.1.1 Определите конфиденциальные данные 111
5.1.2 Определите классификацию данных 112
5.1.3 Определение классификации активов 114
5.1.4 Определите контроль безопасности данных 114
5.1.5 Понять статус данных 115
5.1.6 Информация и активы управления 116
5.1.7 Метод защиты данных 121
5.2 Определите владение данными 123
5.2.1 Владелец данных 123
5.2.2 Владелец актива 124
5.2.3 Владелец бизнеса/задачи 124
5.2.4 Пользователь данных 125
5.2.5 администратор 127
5.2.6 Хранитель 127
5.2.7 пользователь 128
5.2.8 Защита конфиденциальности 128
5.3 Используйте базовую линию безопасности 128
5.3.1 Отключить и настроить нуждающееся 129
5.3.2 Критерий выбора 129
5.4 краткое содержание главы 130
5.5 Ключевые моменты для экзаменов 130
5.6 Письменный эксперимент 131
5.7 Просмотреть вопрос 131
Глава 6 Криптология и симметричный ключевой алгоритм 135
6.1 История веха криптики 135
6.1.1 Цезарь пароль 136
6.1.2 американская гражданская война 136
6.1.3 Ультра и загадка 137
6.2 Основные знания криптографии 137
6.2.1 Периодическая цель 137
6.2.2 Концепция криптографии 139
6.2.3 Пароль математика 140
6.2.4 пароль 144
6.3 Современная криптография 149
6.3.1 Ключ пароля 149
6.3.2 Симметричный алгоритм ключа 150
6.3.3 Асимметричный ключевой алгоритм 151
6.3.4 Алгоритм эскиза 153
6.4 Симметричный пароль 154
6.4.1 Стандарт шифрования данных 154
6.4.2 Тройной дс 155
6.4.3 Guo inter -data -алгоритм шифрования 156
6.4.4 Blowfish 157
6.4.5 Skipjack 157
6.4.6 Высокий стандарт шифрования JI 157
6.4.7 Симметричное управление ключами 158
6.5 Пароль жизненный цикл 160
6.6 краткое содержание главы 160
6.7 Ключевые моменты для экзаменов 161
6.8 Письменный эксперимент 162
6.9 Просмотреть вопрос 162
Глава 7 Приложение PKI и пароль 166
7.1 Асимметричный пароль 166
7.1.1 Открытый ключ и личный ключ 167
7.1.2 RSA 167
7.1.3 El Gamal 169
7.1.4 Овальная кривая 169
7.2 Последняя функция 170
7.2.1 SHA 171
7.2.2 MD2 171
7.2.3 MD4 171
7.2.4 MD5 172
7.3 цифровая подпись 172
7.3.1 HMAC 173
7.3.2 Цифровая подпись стандарт 174
7.4 Инфраструктура открытого ключа 174
7.4.1 Сертификат 174
7.4.2 Выданное учреждение 175
7.4.3 Поколение и уничтожение сертификатов 176
7.5 Асимметричное управление ключами 177
7.6 Прикладчик 178
7.6.1 Портативное оборудование 178
7.6.2 электронная почта 179
7.6.3 веб приложение 180
7.6.4 Цифровое управление авторским правом 182
7.6.5 сеть 185
7.7 Атака пароля 187
7.8 краткое содержание главы 189
7.9 Ключевые моменты для экзаменов 190
7.10 Письменный эксперимент 191
7.11 Просмотреть вопрос 191
Глава 8 Принципы моделей безопасности, дизайна и способностей 195
8.1 Процесс внедрения и управления принципами проектирования безопасности 195
8.1.1 Объект и субъект 196
8.1.2 Закрытая система и открытая система 196
8.1.3 Технология, используемая для обеспечения конфиденциальности, целостности и доступности 197
8.1.4 контроль 198
8.1.5 Доверие и гарантия 198
8.2 Понять основную концепцию модели безопасности 199
8.2.1 База расчета поездки 200
8.2.2 Государственная модель машины 201
8.2.3 Модель потока информации 201
8.2.4 НЕПРАВИЛЬНАЯ МОДЕЛЯ 202
8.2.5 Принять модель 202
8.2.6 Матрица управления доступом 203
8.2.7 Модель колокола лападулы 204
8.2.8 Biba Model 206
8.2.9 Кларк-Уилсон модель 207
8.2.10 Модель пивовара и Нэша 208
8.2.11 Goguen-Meseger Model 208
8.2.12 Модель Сазерленда 209
8.2.13 Модель снятия Грэма 209
8.3 Выберите меры управления на основе требований безопасности системы 209
8.3.1 Rainbow Series 210
8.3.2 Классификация TCSEC и необходимые функции 211
8.3.3 Универсальный стандарт 214
8.3.4 Руководящие принципы для реализации промышленности и интерпретации GUO 217
8.3.5 Сертификация и оценка 217
8.4 Понять функцию безопасности информационной системы 219
8.4.1 Защита памяти 219
8.4.2 Виртуализация 220
8.4.3 Модуль доверия 220
8.4.4 интерфейс 220
8.4.5 Отказоустойчивость 221
8.5 краткое содержание главы 221
8.6 Ключевые моменты для экзаменов 221
8.7 Письменный эксперимент 222
8.8 Просмотреть вопрос 222
Глава 9 Уязвимость безопасности, угроза и контрмеры 226
9.1 Оценить и облегчить уязвимости безопасности 227
9.1.1 аппаратное обеспечение 227
9.1.2 прошивка 241
9.2 Клиент -основанная система 242
9.2.1 applet 242
9.2.2 Местный кеш 244
9.3 Система на основе сервера 245
9.4 Безопасность системы базы данных 246
9.4.1 полимеризация 246
9.4.2 рассуждение 246
9.4.3 Рабочие данные и хранилище данных 247
9.4.4 анализ данных 247
9.4.5 Большая система параллельных данных 248
9.5 Распределенная система и безопасность конечной точки 248
9.5.1 Облачные системы и облачные вычисления 250
9.5.2 Расчет сетки 253
9.5.3 Взглядная сеть 253
9.6 Интернет вещей 254
9.7 Промышленная система управления 255
9.8 Оценить и облегчить лазейки на основе веб -системы 255
9.9 Оценить и облегчить лазейки мобильной системы 259
9.9.1 Безопасность оборудования 260
9.9.2 Приложение безопасно 263
9.9.3 BYOD следующая точка 264
9.10 Оценить и облегчить лазейки встроенного оборудования и систем физики информации 267
9.10.1 Примеры встроенных систем и статических систем 267
9.10.2 Методы защиты встроенных и статических систем 268
9.11 Базовый механизм защиты безопасности 270
9.11.1 Технический механизм 270
9.11.2 Стратегия безопасности и компьютерная архитектура 272
9.11.3 Стратегический механизм 273
9.12 Общие дефекты архитектуры и проблемы безопасности 273
9.12.1 Скрытый канал 274
9.12.2 Проблемы атаки и безопасности на основе дефектов проектирования или кодирования 274
9.12.3 Программирование 276
9.12.4 Время, изменение состояния и прерывание связи 277
9.12.5 Технология и интеграция процессов 277
9.12.6 Электромагнитное излучение 277
9.13 краткое содержание главы 278
9.14 Ключевые моменты для экзаменов 278
9.15 Письменный эксперимент 280
9.16 Просмотреть вопрос 281
Глава 1 Требования к физической безопасности 284
10.1 Принципы безопасности сайтов и проектирования объектов 285
10.1.1 План безопасности 285
10.1.2 Выбор сайта 285
10.1.3 Видимость 286
10.1.4 природная катастрофа 286
10.1.5 Дизайн объекта 286
10.2 Внедрить контроль безопасности сайтов и объектов 287
10.2.1 Сбой оборудования 288
10.2.2 Проводная комната 288
10.2.3 Между сервером и центром обработки данных 290
10.2.4 Средний хранилище 293
10.2.5 Хранение доказательств 293
10.2.6 Безопасность ограниченных зон и рабочих мест 294
10.2.7 Инфраструктура и HVAC 295
10.2.8 Предотвращение пожаров, обнаружение и пожарная защита 297
10.3 Реализация и управление физической безопасностью 300
10.3.1 Контроль безопасности границы 300
10.3.2 Внутренний контроль безопасности 303
10.4 краткое содержание главы 306
10.5 Ключевые моменты для экзаменов 307
10.6 Письменный эксперимент 309
10.7 Просмотреть вопрос 309
Глава 1 Сеть безопасности и защитные компоненты сети безопасности 312
11.1 Модель OSI 312
11.1.1 История модели OSI 313
11.1.2 Функция OSI 313
11.1.3 Инкапсуляция/разблокировка 314
11.1.4 OSI MODEL Уровень 315
11.2 TCP/IP -модель 321
11.3 Протокол слияния 334
11.4 беспроводная сеть 336
11.4.1 Защитите точку беспроводного доступа 336
11.4.2 Защитите SSID 338
11.4.3 На расследовании 338
11.4.4 Использовать протокол шифрования безопасности 339
11.4.5 Антенна размещение 341
11.4.6 Антенна тип 342
11.4.7 Отрегулируйте управление уровнем мощности 342
11.4.8 WPS 342
11.4.9 Используйте принудительный портал 343
11.4.10 Общая программа безопасности Wi-Fi 343
11.4.11 Беспроводная атака 344
11.5 Компонент сети безопасности 346
11.5.1 Контроль доступа к сети 347
11.5.2 Брандмауэр 347
11.5.3 Безопасность конечной точки 350
11.5.4 Операция по безопасности оборудования 351
11.6 Проводка, беспроводная, топология, общение и
Передача средней технологии 353
11.6.1 Трансмиссионная среда 354
11.6.2 Топология сети 357
11.6.3 Беспроводное общение и безопасность 359
11.6.4 LAN Technology 363
11.7 краткое содержание главы 366
11.8 Ключевые моменты для экзаменов 367
11.9 Письменный эксперимент 369
11.10 Просмотреть вопрос 369
Глава 1 Коммуникация безопасности и сетевая атака 373
12.1 Механизм безопасности сети и протокола 373
12.1.1 Протокол связи безопасности 374
12.1.2 Протокол проверки личности 374
12.2 Безопасность голосовой связи 375
12.2.1 VoIP 375
12.2.2 Социальная инженерия 376
12.2.3 Обман и злоупотребление 377
12.3 Мультимедийное сотрудничество 378
12.3.1 Телеконференции 379
12.3.2 мгновенное сообщение 379
12.4 Управление безопасностью электронной почты 379
12.4.1 Цель безопасности почты 380
12.4.2 Понять проблемы безопасности почты 381
12.4.3 Решение по безопасности почты 381
12.5 Управление безопасности удаленного доступа 383
12.5.1 План безопасности удаленного посещения 385
12.5.2 Dial -Up Internet соглашение 386
12.5.3 Централизованная служба удаленной аутентификации 386
12.6 Виртуальная специальная сеть 387
12.6.1 Туннельная технология 387
12.6.2 Рабочий механизм VPN 388
12.6.3 Общий протокол VPN 388
12.6.4 Виртуальная локальная сеть 390
12.7 Виртуализация 391
12.7.1 Виртуальное программное обеспечение 391
12.7.2 Виртуальная сеть 392
12.8 Преобразование сетевого адреса 392
12.8.1 Частный IP -адрес 393
12.8.2 Государственный нат 394
12.8.3 Статический и динамичный NAT 395
12.8.4 Автоматическое распределение IP 395
12.9 Технология обмена 396
12.9.1 Обмен 396
12.9.2 Групповой обмен 397
12.9.3 Виртуальная схема 397
12.10 WAN Technology 398
12.10.1 Wan Connection Technology 399
12.10.2 Диаграмма -соглашение о упаковке 401
12.11 Несколько функций управления безопасности 401
12.11.1 Прозрачность 402
12.11.2 Проверка целостности 402
12.11.3 Механизм передачи 402
12.12 Граница безопасности 403
12.13 Предотвратить или уменьшить сетевые атаки 403
12.13.1 DOS и DDOS 404
12.13.2 постукивание 404
12.13.3 Поддельный/Камуфляж 405
12.13.4 Заменная атака 405
12.13.5 Изменить атаку 406
12.13.6 Протокол анализа адреса 406
12.13.7 DNS токсичный, обман и угон 406
12.13.8 SuperLink обмана 407
12.14 краткое содержание главы 407
12.15 Ключевые моменты для экзаменов 409
12.16 Письменный эксперимент 410
12.17 Просмотреть вопрос 410
Глава 1 Управление личность и аутентификация 414
13.1 Контролировать доступ к активам 414
13.1.1 Сравните субъект и объект 415
13.1.2 ЦРУ тройной пол и контроль доступа 416
13.1.3 Тип контроля доступа 416
13.2 Сравните идентификацию и аутентификацию 418
13.2.1 Регистрация и доказательство личности 418
13.2.2 Авторизация и подотчетность 419
13.2.3 Факторы аутентификации 420
13.2.4 пароль 421
13.2.5 Смарт -карта и токен 423
13.2.6 Технология биологической идентификации 425
13.2.7 Многофакторная аутентификация 428
13.2.8 Проверка устройства 429
13.2.9 Проверка личности услуг 429
13.3 Реализовать управление идентификацией 430
13.3.1 Одиночный логин 430
13.3.2 По данным системы управления 434
13.3.3 Интегрированная идентификационная служба 434
13.3.4 Управление 435
13.3.5 ААА протокол 435
13.4 Управление идентификацией и конфигурацией доступа жизненный цикл 437
13.4.1 Доступ к конфигурации 437
13.4.2 Обзор учетной записи 438
13.4.3 Снятие счета 439
13.5 краткое содержание главы 439
13.6 Ключевые моменты для экзаменов 440
13.7 Письменный эксперимент 441
13.8 Просмотреть вопрос 441
Глава 1 Контроль и контроль доступа 445
14.1 Сравните модель управления 445
14.1.1 Сравнительные разрешения, права и привилегии 445
14.1.2 Понять механизм авторизации 446
14.1.3 Использовать требования к определению стратегии безопасности 447
14.1.4 Реализовать глубину защиты 447
14.1.5 Суммируйте модель управления доступом 448
14.1.6 Автономный контроль посещения 449
14.1.7 Не -автономный контроль доступа 449
14.2 Понять атаку контроля доступа 454
14.2.1 Риск 454
14.2.2 Идентификационный актив 455
14.2.3 Определить угрозу 456
14.2.4 Определить уязвимость 457
14.2.5 Атаки управления общим доступом 457
14.2.6 Обзор метода защиты 465
14.3 краткое содержание главы 467
14.4 Ключевые моменты для экзаменов 467
14.5 Письменный эксперимент 468
14.6 Просмотреть вопрос 468
Глава 1 Оценка безопасности и тестирование 472
15.1 Создайте оценку безопасности и план испытаний 473
15.1.1 Тест безопасности 473
15.1.2 оценить безопасность 474
15.1.3 Аудит безопасности 474
15.2 Провести оценку уязвимости 476
15.2.1 Описание уязвимости 477
15.2.2 Уязвимость 477
15.2.3 Тест на проникновение 484
15.3 Программное обеспечение для тестирования 486
15.3.1 Обзор и тест кода 486
15.3.2 Интерфейс -тест 489
15.3.3 Пример примера использования 489
15.3.4 Анализ охвата теста 490
15.3.5 Мониторинг веб -сайта 490
15.4 Реализовать процесс управления безопасностью 491
15.4.1 Обзор журнала 491
15.4.2 Управление аккаунтом 491
15.4.3 Резервная проверка 492
15.4.4 Ключевые показатели производительности и риска 492
15.5 краткое содержание главы 492
15.6 Ключевые моменты для экзаменов 493










