8 (905) 200-03-37 Владивосток
с 09:00 до 19:00
CHN - 1.14 руб. Сайт - 21.13 руб.

Подлинное руководство по обучению CISSP № 8 издание CISSP Сертификационный экзамен Полный набор учебных материалов CISSP Сертификационный тест учебники

Цена: 2 194руб.    (¥103.8)
Артикул: 607176421241

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.

Этот товар на Таобао Описание товара
Продавец:墨涵图书专营店
Рейтинг:
Всего отзывов:0
Положительных:0
Добавить в корзину
Другие товары этого продавца
¥86.21 822руб.
¥ 188 133.82 828руб.
¥51.81 095руб.
¥ 39 23.4495руб.

Основная информация, обратитесь к следующему введению
Название книги:Официальное руководство по обучению CISSP (8 -е издание) (классический перевод технологии безопасности)
Автор:Майк·Шаро
Цены: 158.00
Номер ISBN: 9787302530299
Издательство:Tsinghua University Press

 

  Введение в контент

«Официальное руководство по обучению CISSP (8 Edition)» -это единый ресурс подготовки к подготовке, охватывающий все целевые показатели теста CISSP в 2018 году, который поможет вам подготовить тест CISSP более мудрым и быстрее.Эта книга в бутике хорошо сочетается, и целевая карта указана в начале каждой главы, а текст впрыскивается“Настоящая сцена”Подробное объяснение различных точек знаний, с тестовыми точками, письменными вопросами эксперимента и сложными вопросами обзора в конце главы;“оценочный тест”Он чрезвычайно целевой и может использоваться для самооценки.Благодаря уникальной среде онлайн -обучения и тестирования банкам вопросов, предоставленных SYBEX на различных устройствах, вы можете дополнительно консолидировать знания, которые вы узнали.Начните использовать эту книгу, чтобы подготовиться к тесту CISSP.

99%охватывают все целей тестирования: 

◆ Управление безопасностью и рисками

◆ Безопасность активов

◆ Архитектура безопасности и инженерия

◆ Коммуникация и безопасность сети

◆ Управление идентификацией и посещением

◆ Оценка безопасности и тестирование

◆ Безопасная операция

◆ Программное обеспечение безопасности



  Каталог

Глава Один Реализовать принципы и стратегии управления безопасности   1

1.1 Понять и применить концепцию конфиденциальности, целостности и удобства использования   1

1.1.1 Конфиденциальность   2

1.1.2 Честность   3

1.1.3 Доступный   4

1.1.4 Другие концепции безопасности   6

1.1.5 Механизм защиты   8

1.1.6 Слой   9

1.1.7 абстрактный   9

1.1.8 Данные скрыты   9

1.1.9 шифрование   10

1.2 Принципы оценки и управления безопасности применения   10

1.2.1 Функции безопасности в соответствии с бизнес -стратегией, целями, миссией и целью   10

1.2.2 Организационный процесс   12

1.2.3 Роль и ответственность организации   16

1.2.4 Структура управления безопасности   17

1.2.5 Должен ухаживать за обзором и обзором должной осмотрительности   18

1.3 Разрабатывать, записывать и реализовать стратегии безопасности, стандарты, процедуры и руководящие принципы   18

1.3.1 стратегия безопасности   18

1.3.2 Стандарты, базовые показатели и руководящие принципы   19

1.3.3 программа   20

1.4 Понять и применить концепцию и метод моделирования угроз   21

1.4.1 Определить угрозу   22

1.4.2 Определите и нарисуйте потенциальные атаки   25

1.4.3 Выполнение упрощенное анализ   26

1.4.4 Приоритетная сортировка и ответ   26

1.5 Примените концепцию управления на основе риска к цепочке поставок   27

1.6 краткое содержание главы   28

1.7 Ключевые моменты для экзаменов   29

1.8 Письменный эксперимент   31

1.9 Просмотреть вопрос   31

Глава 2 Концепция безопасности персонала и управления рисками   35

2.1 Стратегия и процедура безопасности персонала   36

2.1.1 Скрининг и набор кандидатов   38

2.1.2 Трудовое соглашение и стратегия   38

2.1.3 ПРОЦЕДУРА ПРИМЕНЕНИЯ И УДОВЛЕНИЯ   39

2.1.4 Соглашение и контроль над поставщиками, консультантами и подрядчиками   41

2.1.5 Требования к стратегии соответствия   42

2.1.6 Требования к стратегии конфиденциальности   42

2.2 Управление безопасности   43

2.3 Понять и применить концепцию управления рисками   44

2.3.1 Риск   45

2.3.2 Угроза идентификации и уязвимость   46

2.3.3 Оценка/анализ риска   47

2.3.4 Ответ риска   53

2.3.5 Выберите и реализуйте меры управления   54

2.3.6 Применимый тип управления   56

2.3.7 Оценка контроля безопасности   57

2.3.8 Мониторинг и измерение   57

2.3.9 Оценка активов и отчет   57

2.3.10 Продолжайте улучшить   58

2.3.11 Риск   59

2.4 Создание и поддержание программ по вопросам безопасности, обучения и обучения безопасности и обучения   60

2.5 Функция безопасности управления   61

2.6 краткое содержание главы   62

2.7 Ключевые моменты для экзаменов   62

2.8 Письменный эксперимент   64

2.9 Просмотреть вопрос   64

Глава 3 План продолжения работы компании   68

3.1 Введение в план непрерывности бизнеса   68

3.2 Область и план   69

3.2.1 Анализ бизнес -организации   69

3.2.2 Выберите команду BCP   70

3.2.3 Спрос на ресурсы   71

3.2.4 Требования к правовым и нормам   72

3.3 Оценка воздействия на бизнес   73

3.3.1 Определить приоритет   74

3.3.2 Идентификация риска   74

3.3.3 Оценка возможности   75

3.3.4 Влияние оценки   76

3.3.5 Сортировка приоритета ресурса   77

3.4 План преемственности   77

3.4.1 Стратегическое развитие   77

3.4.2 Подготовка и обработка   78

3.5 План утверждения и реализации   79

3.5.1 План   79

3.5.2 План   79

3.5.3 Обучение и образование   80

3.5.4 Документация BCP   80

3.6 краткое содержание главы   83

3.7 Ключевые моменты для экзаменов   83

3.8 Письменный эксперимент   84

3.9 Просмотреть вопрос   84

Глава 4 Закон, правила и соблюдение требований   88

4.1 Юридическая классификация   88

4.1.1 уголовное право   89

4.1.2 Гражданский закон   90

4.1.3 административное право   90

4.2 закон   90

4.2.1 Компьютерное преступление   91

4.2.2 интеллектуальная собственность   94

4.2.3 разрешение   97

4.2.4 Контроль импорта/экспорта   98

4.2.5 Конфиденциальность   98

4.3 Согласие   104

4.4 Контракты и покупки   105

4.5 краткое содержание главы   105

4.6 Ключевые моменты для экзаменов   106

4.7 Письменный эксперимент   106

4.8 Просмотреть вопрос   107

Глава 5 Безопасность защитных активов   110

5.1 Признание и классификация активов   110

5.1.1 Определите конфиденциальные данные   111

5.1.2 Определите классификацию данных   112

5.1.3 Определение классификации активов   114

5.1.4 Определите контроль безопасности данных   114

5.1.5 Понять статус данных   115

5.1.6 Информация и активы управления   116

5.1.7 Метод защиты данных   121

5.2 Определите владение данными   123

5.2.1 Владелец данных   123

5.2.2 Владелец актива   124

5.2.3 Владелец бизнеса/задачи   124

5.2.4 Пользователь данных   125

5.2.5 администратор   127

5.2.6 Хранитель   127

5.2.7 пользователь   128

5.2.8 Защита конфиденциальности   128

5.3 Используйте базовую линию безопасности   128

5.3.1 Отключить и настроить нуждающееся   129

5.3.2 Критерий выбора   129

5.4 краткое содержание главы   130

5.5 Ключевые моменты для экзаменов   130

5.6 Письменный эксперимент   131

5.7 Просмотреть вопрос   131

Глава 6 Криптология и симметричный ключевой алгоритм   135

6.1 История веха криптики   135

6.1.1 Цезарь пароль   136

6.1.2 американская гражданская война   136

6.1.3 Ультра и загадка   137

6.2 Основные знания криптографии   137

6.2.1 Периодическая цель   137

6.2.2 Концепция криптографии   139

6.2.3 Пароль математика   140

6.2.4 пароль   144

6.3 Современная криптография   149

6.3.1 Ключ пароля   149

6.3.2 Симметричный алгоритм ключа   150

6.3.3 Асимметричный ключевой алгоритм   151

6.3.4 Алгоритм эскиза   153

6.4 Симметричный пароль   154

6.4.1 Стандарт шифрования данных   154

6.4.2 Тройной дс   155

6.4.3 Guo inter -data -алгоритм шифрования   156

6.4.4  Blowfish   157

6.4.5  Skipjack   157

6.4.6 Высокий стандарт шифрования JI   157

6.4.7 Симметричное управление ключами   158

6.5 Пароль жизненный цикл   160

6.6 краткое содержание главы   160

6.7 Ключевые моменты для экзаменов   161

6.8 Письменный эксперимент   162

6.9 Просмотреть вопрос   162

Глава 7 Приложение PKI и пароль   166

7.1 Асимметричный пароль   166

7.1.1 Открытый ключ и личный ключ   167

7.1.2  RSA   167

7.1.3  El Gamal   169

7.1.4 Овальная кривая   169

7.2 Последняя функция   170

7.2.1  SHA   171

7.2.2  MD2   171

7.2.3  MD4   171

7.2.4  MD5   172

7.3 цифровая подпись   172

7.3.1  HMAC   173

7.3.2 Цифровая подпись стандарт   174

7.4 Инфраструктура открытого ключа   174

7.4.1 Сертификат   174

7.4.2 Выданное учреждение   175

7.4.3 Поколение и уничтожение сертификатов   176

7.5 Асимметричное управление ключами   177

7.6 Прикладчик   178

7.6.1 Портативное оборудование   178

7.6.2 электронная почта   179

7.6.3 веб приложение   180

7.6.4 Цифровое управление авторским правом   182

7.6.5 сеть   185

7.7 Атака пароля   187

7.8 краткое содержание главы   189

7.9 Ключевые моменты для экзаменов   190

7.10 Письменный эксперимент   191

7.11 Просмотреть вопрос   191

Глава 8 Принципы моделей безопасности, дизайна и способностей   195

8.1 Процесс внедрения и управления принципами проектирования безопасности   195

8.1.1 Объект и субъект   196

8.1.2 Закрытая система и открытая система   196

8.1.3 Технология, используемая для обеспечения конфиденциальности, целостности и доступности   197

8.1.4 контроль   198

8.1.5 Доверие и гарантия   198

8.2 Понять основную концепцию модели безопасности   199

8.2.1 База расчета поездки   200

8.2.2 Государственная модель машины   201

8.2.3 Модель потока информации   201

8.2.4 НЕПРАВИЛЬНАЯ МОДЕЛЯ   202

8.2.5 Принять модель   202

8.2.6 Матрица управления доступом   203

8.2.7 Модель колокола лападулы   204

8.2.8 Biba Model   206

8.2.9 Кларк-Уилсон модель   207

8.2.10 Модель пивовара и Нэша   208

8.2.11 Goguen-Meseger Model   208

8.2.12 Модель Сазерленда   209

8.2.13 Модель снятия Грэма   209

8.3 Выберите меры управления на основе требований безопасности системы   209

8.3.1 Rainbow Series   210

8.3.2 Классификация TCSEC и необходимые функции   211

8.3.3 Универсальный стандарт   214

8.3.4 Руководящие принципы для реализации промышленности и интерпретации GUO   217

8.3.5 Сертификация и оценка   217

8.4 Понять функцию безопасности информационной системы   219

8.4.1 Защита памяти   219

8.4.2 Виртуализация   220

8.4.3 Модуль доверия   220

8.4.4 интерфейс   220

8.4.5 Отказоустойчивость   221

8.5 краткое содержание главы   221

8.6 Ключевые моменты для экзаменов   221

8.7 Письменный эксперимент   222

8.8 Просмотреть вопрос   222

Глава 9 Уязвимость безопасности, угроза и контрмеры   226

9.1 Оценить и облегчить уязвимости безопасности   227

9.1.1 аппаратное обеспечение   227

9.1.2 прошивка   241

9.2 Клиент -основанная система   242

9.2.1  applet   242

9.2.2 Местный кеш   244

9.3 Система на основе сервера   245

9.4 Безопасность системы базы данных   246

9.4.1 полимеризация   246

9.4.2 рассуждение   246

9.4.3 Рабочие данные и хранилище данных   247

9.4.4 анализ данных   247

9.4.5 Большая система параллельных данных   248

9.5 Распределенная система и безопасность конечной точки   248

9.5.1 Облачные системы и облачные вычисления   250

9.5.2 Расчет сетки   253

9.5.3 Взглядная сеть   253

9.6 Интернет вещей   254

9.7 Промышленная система управления   255

9.8 Оценить и облегчить лазейки на основе веб -системы   255

9.9 Оценить и облегчить лазейки мобильной системы   259

9.9.1 Безопасность оборудования   260

9.9.2 Приложение безопасно   263

9.9.3 BYOD следующая точка   264

9.10 Оценить и облегчить лазейки встроенного оборудования и систем физики информации   267

9.10.1 Примеры встроенных систем и статических систем   267

9.10.2 Методы защиты встроенных и статических систем   268

9.11 Базовый механизм защиты безопасности   270

9.11.1 Технический механизм   270

9.11.2 Стратегия безопасности и компьютерная архитектура   272

9.11.3 Стратегический механизм   273

9.12 Общие дефекты архитектуры и проблемы безопасности   273

9.12.1 Скрытый канал   274

9.12.2 Проблемы атаки и безопасности на основе дефектов проектирования или кодирования   274

9.12.3 Программирование   276

9.12.4 Время, изменение состояния и прерывание связи   277

9.12.5 Технология и интеграция процессов   277

9.12.6 Электромагнитное излучение   277

9.13 краткое содержание главы   278

9.14 Ключевые моменты для экзаменов   278

9.15 Письменный эксперимент   280

9.16 Просмотреть вопрос   281

Глава 1 Требования к физической безопасности   284

10.1 Принципы безопасности сайтов и проектирования объектов   285

10.1.1 План безопасности   285

10.1.2 Выбор сайта   285

10.1.3 Видимость   286

10.1.4 природная катастрофа   286

10.1.5 Дизайн объекта   286

10.2 Внедрить контроль безопасности сайтов и объектов   287

10.2.1 Сбой оборудования   288

10.2.2 Проводная комната   288

10.2.3 Между сервером и центром обработки данных   290

10.2.4 Средний хранилище   293

10.2.5 Хранение доказательств   293

10.2.6 Безопасность ограниченных зон и рабочих мест   294

10.2.7 Инфраструктура и HVAC   295

10.2.8 Предотвращение пожаров, обнаружение и пожарная защита   297

10.3 Реализация и управление физической безопасностью   300

10.3.1 Контроль безопасности границы   300

10.3.2 Внутренний контроль безопасности   303

10.4 краткое содержание главы   306

10.5 Ключевые моменты для экзаменов   307

10.6 Письменный эксперимент   309

10.7 Просмотреть вопрос   309

Глава 1 Сеть безопасности и защитные компоненты сети безопасности   312

11.1 Модель OSI   312

11.1.1 История модели OSI   313

11.1.2 Функция OSI   313

11.1.3 Инкапсуляция/разблокировка   314

11.1.4 OSI MODEL Уровень   315

11.2 TCP/IP -модель   321

11.3 Протокол слияния   334

11.4 беспроводная сеть   336

11.4.1 Защитите точку беспроводного доступа   336

11.4.2 Защитите SSID   338

11.4.3 На расследовании   338

11.4.4 Использовать протокол шифрования безопасности   339

11.4.5 Антенна размещение   341

11.4.6 Антенна тип   342

11.4.7 Отрегулируйте управление уровнем мощности   342

11.4.8  WPS   342

11.4.9 Используйте принудительный портал   343

11.4.10 Общая программа безопасности Wi-Fi   343

11.4.11 Беспроводная атака   344

11.5 Компонент сети безопасности   346

11.5.1 Контроль доступа к сети   347

11.5.2 Брандмауэр   347

11.5.3 Безопасность конечной точки   350

11.5.4 Операция по безопасности оборудования   351

11.6 Проводка, беспроводная, топология, общение и

Передача средней технологии   353

11.6.1 Трансмиссионная среда   354

11.6.2 Топология сети   357

11.6.3 Беспроводное общение и безопасность   359

11.6.4 LAN Technology   363

11.7 краткое содержание главы   366

11.8 Ключевые моменты для экзаменов   367

11.9 Письменный эксперимент   369

11.10 Просмотреть вопрос   369

Глава 1 Коммуникация безопасности и сетевая атака   373

12.1 Механизм безопасности сети и протокола   373

12.1.1 Протокол связи безопасности   374

12.1.2 Протокол проверки личности   374

12.2 Безопасность голосовой связи   375

12.2.1  VoIP   375

12.2.2 Социальная инженерия   376

12.2.3 Обман и злоупотребление   377

12.3 Мультимедийное сотрудничество   378

12.3.1 Телеконференции   379

12.3.2 мгновенное сообщение   379

12.4 Управление безопасностью электронной почты   379

12.4.1 Цель безопасности почты   380

12.4.2 Понять проблемы безопасности почты   381

12.4.3 Решение по безопасности почты   381

12.5 Управление безопасности удаленного доступа   383

12.5.1 План безопасности удаленного посещения   385

12.5.2 Dial -Up Internet соглашение   386

12.5.3 Централизованная служба удаленной аутентификации   386

12.6 Виртуальная специальная сеть   387

12.6.1 Туннельная технология   387

12.6.2 Рабочий механизм VPN   388

12.6.3 Общий протокол VPN   388

12.6.4 Виртуальная локальная сеть   390

12.7 Виртуализация   391

12.7.1 Виртуальное программное обеспечение   391

12.7.2 Виртуальная сеть   392

12.8 Преобразование сетевого адреса   392

12.8.1 Частный IP -адрес   393

12.8.2 Государственный нат   394

12.8.3 Статический и динамичный NAT   395

12.8.4 Автоматическое распределение IP   395

12.9 Технология обмена   396

12.9.1 Обмен   396

12.9.2 Групповой обмен   397

12.9.3 Виртуальная схема   397

12.10 WAN Technology   398

12.10.1 Wan Connection Technology   399

12.10.2 Диаграмма -соглашение о упаковке   401

12.11 Несколько функций управления безопасности   401

12.11.1 Прозрачность   402

12.11.2 Проверка целостности   402

12.11.3 Механизм передачи   402

12.12 Граница безопасности   403

12.13 Предотвратить или уменьшить сетевые атаки   403

12.13.1 DOS и DDOS   404

12.13.2 постукивание   404

12.13.3 Поддельный/Камуфляж   405

12.13.4 Заменная атака   405

12.13.5 Изменить атаку   406

12.13.6 Протокол анализа адреса   406

12.13.7 DNS токсичный, обман и угон   406

12.13.8 SuperLink обмана   407

12.14 краткое содержание главы   407

12.15 Ключевые моменты для экзаменов   409

12.16 Письменный эксперимент   410

12.17 Просмотреть вопрос   410

Глава 1 Управление личность и аутентификация   414

13.1 Контролировать доступ к активам   414

13.1.1 Сравните субъект и объект   415

13.1.2 ЦРУ тройной пол и контроль доступа   416

13.1.3 Тип контроля доступа   416

13.2 Сравните идентификацию и аутентификацию   418

13.2.1 Регистрация и доказательство личности   418

13.2.2 Авторизация и подотчетность   419

13.2.3 Факторы аутентификации   420

13.2.4 пароль   421

13.2.5 Смарт -карта и токен   423

13.2.6 Технология биологической идентификации   425

13.2.7 Многофакторная аутентификация   428

13.2.8 Проверка устройства   429

13.2.9 Проверка личности услуг   429

13.3 Реализовать управление идентификацией   430

13.3.1 Одиночный логин   430

13.3.2 По данным системы управления   434

13.3.3 Интегрированная идентификационная служба   434

13.3.4 Управление   435

13.3.5 ААА протокол   435

13.4 Управление идентификацией и конфигурацией доступа жизненный цикл   437

13.4.1 Доступ к конфигурации   437

13.4.2 Обзор учетной записи   438

13.4.3 Снятие счета   439

13.5 краткое содержание главы   439

13.6 Ключевые моменты для экзаменов   440

13.7 Письменный эксперимент   441

13.8 Просмотреть вопрос   441

Глава 1 Контроль и контроль доступа   445

14.1 Сравните модель управления   445

14.1.1 Сравнительные разрешения, права и привилегии   445

14.1.2 Понять механизм авторизации   446

14.1.3 Использовать требования к определению стратегии безопасности   447

14.1.4 Реализовать глубину защиты   447

14.1.5 Суммируйте модель управления доступом   448

14.1.6 Автономный контроль посещения   449

14.1.7 Не -автономный контроль доступа   449

14.2 Понять атаку контроля доступа   454

14.2.1 Риск   454

14.2.2 Идентификационный актив   455

14.2.3 Определить угрозу   456

14.2.4 Определить уязвимость   457

14.2.5 Атаки управления общим доступом   457

14.2.6 Обзор метода защиты   465

14.3 краткое содержание главы   467

14.4 Ключевые моменты для экзаменов   467

14.5 Письменный эксперимент   468

14.6 Просмотреть вопрос   468

Глава 1 Оценка безопасности и тестирование   472

15.1 Создайте оценку безопасности и план испытаний   473

15.1.1 Тест безопасности   473

15.1.2 оценить безопасность   474

15.1.3 Аудит безопасности   474

15.2     Провести оценку уязвимости   476

15.2.1 Описание уязвимости   477

15.2.2 Уязвимость   477

15.2.3 Тест на проникновение   484

15.3 Программное обеспечение для тестирования      486

15.3.1 Обзор и тест кода   486

15.3.2 Интерфейс -тест   489

15.3.3 Пример примера использования   489

15.3.4 Анализ охвата теста   490

15.3.5 Мониторинг веб -сайта   490

15.4 Реализовать процесс управления безопасностью   491

15.4.1 Обзор журнала   491

15.4.2 Управление аккаунтом   491

15.4.3 Резервная проверка   492

15.4.4 Ключевые показатели производительности и риска   492

15.5 краткое содержание главы   492

15.6 Ключевые моменты для экзаменов   493