8 (905) 200-03-37 Владивосток
с 09:00 до 19:00
CHN - 1.14 руб. Сайт - 21.13 руб.

Официальное руководство по обучению CISSP (8 -е издание)/Технология безопасности классический перевод cong boku.com

Цена: 2 671руб.    (¥126.4)
Артикул: 607384452261

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.

Этот товар на Таобао Описание товара
Продавец:博库旗舰店
Рейтинг:
Всего отзывов:0
Положительных:0
Добавить в корзину
Другие товары этого продавца
¥ 36 31.96676руб.
¥8.45179руб.
¥17.78376руб.
¥237.25 013руб.





Основная информация
Название продукта:Официальное руководство по обучению CISSP (8 -е издание)/Классический перевод технологий безопасностиформат:16
Автор:(Красота) Майк&Middot; часовня // Джеймс&Миддот; Майкл&Миддот; Стюарт // Дарелл&Миддот; Гибсон | Переводчик: Ван Лянцян // wu xiao // luo aiguoКоличество страниц:
Цены:158Время публикации:2019-10-01
Номер ISBN:9787302530299Время печати:2019-10-01
Издательство:Университет ЦингхуаИздание:1
Типы продукта:книгиВремя печати:1
Об авторе:
\"Майк Чаппл, CISSP, PhD, Security+, CISA, CYSA+, доцент ИТ, аналитика и операции, Университет Нотр -Дам. Он занимал должность директора по информационным вопросам Института бренда, агентства безопасности США и исследователя информационной безопасности ВВС США. Он специализируется на обнаружении вторжения в сеть и контроле доступа. Майк часто пишет на веб -сайте SearchSecurity, к которому принадлежит TechTarget, и пишет более 25 книг, в том числе (ISC): официальные упражнения CISSP, учебное пособие Comptia CSA+ и кибер -война: информационная война в взаимосвязанном мире.
     Джеймс Майкл Стюарт, CISSP, CEH, ECSA, CHFI, Security+, Network+, участвует в письменной форме и обучении более 20 лет и в настоящее время сосредоточен на области безопасности. С 2002 года он преподает учебные курсы CISSP, включая интернет -безопасность, тестирование хакерства/проникновения в этики и т. Д. В рамках его обучения. Он является автором и участником более 75 книг и большого количества программных программ, охватывающих сертификацию безопасности, темы Microsoft и управление сетью, включая Руководство по обзору Security+ (SY0-501).
     Даррил Гибсон, генеральный директор CISSP, Security+, Casp, YCDA LLC, является автором или соавтором более 40 книг. Даррил имеет различные профессиональные сертификаты, пишет регулярно, предоставляет консалтинговые услуги и преподавания, охватывая различные технические и темы безопасности.
     Ван Лянцян в настоящее время является техническим директором Peciging Times Xinwei Information Technology Co., Ltd., докторантуры и члена WG7 Комитета по стандартной информационной безопасности. Он имеет сертификаты сертификации, такие как аудиторы информационной системы и IPMP. Он отвечает за координацию перевода этой книги. Он несет ответственность за перевод этой книги в главе 6, глава 7 и в главе 7 этой книги, а также за обзор и завершение всей книги.
     Wu Xiao, в настоящее время экспертный консультант по безопасности в Пекине Tianrongxin Network Security Technology Co., Ltd., имеет CISSP, CISA, PMP, ISO27001 и другие сертификаты сертификации и отвечает за перевод главы 4 этой книги.
     Luo Aiguo, в настоящее время работает в интернет -компании, имеет сертификаты сертификации CISSP и CSSLP и участвует в работе по переводу главы 8 на 21 этой книги.
     Guo Pengcheng, в настоящее время глава Beisen Cloud Computing Security, эксперт эксперта комитета альянса по облачной безопасности Китая, лектора по облачной безопасности и консультанта C-Star. Он имеет CISSP, CCSK и другие сертификаты сертификации и отвечает за перевод главы 1, главы 3 и главы 4 этой книги.
   &Лю Бейшуй в настоящее время является инженером в Центре исследований в области информационной безопасности в Лаборатории Китая Сайпа. Он имеет CISSP, PMP и другие сертификаты сертификации. Он несет ответственность за перевод главы 5 и 6 этой книги и пишет предисловие переводчика для этой книги.
     Sun Shuqiang, основатель Beijing Zhongke Boan Technology Co., Ltd., Генеральный секретарь Пекинского филиала 2 и официальный уполномоченный преподаватель (ISC) 2. Он владеет CISSP-ISSAP, ISSMP, CISA, PMP, системным аналитиком и другими сертификатами сертификации и отвечает за перевод главах 8 и 9 этой книги.
     Gu Guangyu, в настоящее время инженер в Институте электроэнергии Anhui Electric Power Science Grid, имеет сертификат сертификации CISSP и отвечает за перевод главы 0 и главы 2 этой книги.
   &Ma Duohe в настоящее время является ассоциированным исследователем в Институте информационной инженерии, членом Пекинского отделения (ISC) 2, сертифицированного лектора CISSP, доктора и магистра. Он владеет CISSP, PMP и другими сертификатами сертификации и участвует в переводной работе по главе 5 этой книги.
     После этого спасибо Гу Вэй за помощь в переводе и корректуре этой книги.
    \"
Краткое содержание:
\"Охватывание всех целей экзамена: ◆ Управление безопасности и управлением рисками ◆ Безопасность активов ◆ Архитектура и техника безопасности ◆ Коммуникация и сетевая безопасность ◆ Управление идентификацией и доступом ◆ Оценка безопасности и тестирование ◆ Операции безопасности ◆ Разработка программного обеспечения \"

......

Оглавление:
Глава 1 Принципы и стратегии достижения управления безопасности 1
1.1 Понимание и применение концепций конфиденциальности, целостности и удобства использования 1
1.1.1 Конфиденциальность 2
1.1.2 целостность 3
1.1.3 Доступность 4
1.1.4 Другие концепции безопасности 6
1.1.5 Механизм защиты 8
1.1.6 Слои 9
1.1.7 Аннотация 9
1.1.8 Скрытие данных 9
1.1.9 шифрование 10
1.2 Оценка и применение принципов управления безопасности 10
1.2.1 Особенности безопасности, которые соответствуют бизнес -стратегии, целям, миссиям и целям 10
1.2.2 Организационный процесс 12
1.2.3 Роли и обязанности организации 16
1.2.4 Структура управления безопасности 17
1.2.5 Уход и должная осмотрительность 18
1.3 Разработать, документировать и реализовать политики безопасности, стандарты, процедуры и руководящие принципы 18
1.3.1 Политика безопасности 18
1.3.2 Стандарты, базовые показатели и руководящие принципы 19
1.3.3 Программа 20
1.4 Понимание и применение концепций и методов моделирования угроз 21
1.4.1. Определите угрозы 22
1.4.2 Определить и отображать потенциальные атаки 25
1.4.3 Выполните упрощенный анализ 26
1.4.4 Сортировка приоритета и ответ 26
1.5 Применение концепций управления на основе рисков к цепочкам поставок 27
1.6 Сводка этой главы 28
1,7 Ключевые моменты экзамена 29
1.8 Письменное эксперимент 31
1.9 Просмотр Вопрос 31
Глава 2 Концепции безопасности персонала и управления рисками 35
2.1 Политика и процедуры безопасности персонала 36
2.1.1 Скрининг и набор кандидатов 38
2.1.2 Трудовые соглашения и стратегии 38
2.1.3 Процедуры присоединения и отставки 39
2.1.4 Соглашения и контроль поставщиков, консультантов и подрядчиков 41
2.1.5 Требования к политике соответствия 42
2.1.6 Требования к политике конфиденциальности 42
2.2 Управление безопасности 43
2.3 Понять и применять концепции управления рисками 44
2.3.1 Условия риска 45
2.3.2 Определите угрозы и уязвимости 46
2.3.3 Оценка риска/анализ 47
2.3.4 Ответ на риск 53
2.3.5 Выбор и реализация мер контроля 54
2.3.6 Применимые типы управления 56
2.3.7 Оценка контроля безопасности 57
2.3.8 Мониторинг и измерение 57
2.3.9 Оценка активов и отчет 57
2.3.10 Непрерывное улучшение 58
2.3.11 Структура риска 59
2.4 Установить и поддерживать программы по вопросам безопасности, образования и обучения.
2.5 Функции безопасности управления 61
2.6 Сводка этой главы 62
2.7 Ключевые моменты экзамена 62
2.8 Письменное эксперимент 64
2.9 ОБЗОР Вопрос 64
Глава 3 План непрерывности бизнеса 68
3.1 Введение в план непрерывности бизнеса 68
3.2 Объем проекта и план 69
3.2.1 Анализ бизнес -организации 69
3.2.2 Выберите BCP Team 70
3.2.3 Требования к ресурсам 71
3.2.4 Юридические и нормативные требования 72
3.3 Оценка воздействия на бизнес 73
3.3.1 Приоритет 74
3.3.2 Идентификация риска 74
3.3.3 Оценка возможностей 75
3.3.4 Оценка воздействия 76
3.3.5 Приоритет ресурса сортировка 77
3.4 План преемственности 77
3.4.1 Разработка стратегии 77
3.4.2 Подготовка и обработка 78
3.5 Утверждение и реализация плана 79
3.5.1 Одобрение программы 79
3.5.2 Реализация плана 79
3.5.3 Обучение и образование 80
3.5.4 Документация BCP 80
3.6 Резюме этой главы 83
3.7 Ключевые моменты экзамена 83
3.8 Письменное эксперимент 84
3.9 ОБЗОР Вопрос 84
Глава 4 Законы, правила и соответствие 88
4.1 Классификация законов 88
4.1.1 Уголовное право 89
4.1.2 Гражданское право 90
4.1.3 Административное право 90
4.2 Закон 90
4.2.1 Компьютерное преступление 91
4.2.2 Интеллектуальная собственность 94
4.2.3 Лицензия 97
4.2.4. Импорт/экспортный контроль 98
4.2.5 Конфиденциальность 98
4.3 Соответствие 104
4.4 Контракты и закупки 105
4.5 Сводка этой главы 105
4.6 Ключевые моменты экзамена 106
4.7 Письменный эксперимент 106
4.8 ОБЗОР Вопрос 107
Глава 5 Защита безопасности активов 110
5.1 Идентификация и классификация активов 110
5.1.1 Определение конфиденциальных данных 111
5.1.2 Определение классификации данных 112
5.1.3 Определение классификации активов 114
5.1.4 Определите контроль безопасности данных 114
5.1.5 Понимание статуса данных 115
5.1.6 Управление информацией и активами 116
5.1.7 Метод защиты данных 121
5.2 Определите владение данными 123
5.2.1 Владелец данных 123
5.2.2 Владелец актива 124
5.2.3. Владелец бизнеса/задачи 124
5.2.4 Пользователь данных 125
5.2.5 Администратор 127
5.2.6 Хранитель 127
5.2.7 Пользователь 128
5.2.8 Защита конфиденциальности 128
5.3 Используйте базовую линию безопасности 128
5.3.1 Определение области и настройка по требованию 129
5.3.2 Критерии отбора 129
5.4 Сводка этой главы 130
5.5 Ключевые моменты экзамена 130
5.6 Письменный эксперимент 131
5.7 ОБЗОР Вопрос 131
Глава 6 Криптография и симметричный ключевой алгоритм 135
6.1 Исторические вехи в криптографии 135
6.1.1 Caesar Password 136
6.1.2 Американская гражданская война 136
6.1.3 Ультра и загадка 137
6.2 Базовые знания криптографии 137
6.2.1 Цели криптографии 137
6.2.2 Концепция криптографии 139
6.2.3 Пароль Математика 140
6.2.4 Пароль 144
6.3 Современная криптография 149
6.3.1 Ключ пароля 149
6.3.2 Алгоритм симметричного ключа 150
6.3.3 Алгоритм асимметричного ключа 151
6.3.4 Хэш -алгоритм 153
6.4 Симметричный пароль 154
6.4.1 Стандарт шифрования данных 154
6.4.2 Triple DES 155
6.4.3 Алгоритм шифрования данных 156
6.4.4 Blowfish 157
6.4.5 Skipjack 157
6.4.6 Стандарт шифрования 157
6.4.7 Управление симметричными ключами 158
6.5 Жизненный цикл пароля 160
6.6 Резюме этой главы 160
6.7 Ключевые моменты экзамена 161
6.8 Письменное эксперимент 162
6.9 ОБЗОРОВАЯ ВОПРОСЫ 162
Глава 7 Приложение PKI и пароль 166
7.1 Асимметричный пароль 166
7.1.1 Государственные и частные ключи 167
7.1.2 RSA 167
7.1.3 El Gamal 169
7.1.4 Эллиптическая кривая 169
7.2 Хэш -функция 170
7.2.1 SHA 171
7.2.2 MD2 171
7.2.3 MD4 171
7.2.4 MD5 172
7.3 Цифровая подпись 172
7.3.1 HMAC 173
7.3.2 Стандарт цифровой подписи 174
7.4 Инфраструктура общедоступного ключа 174
7.4.1 Сертификат 174
7.4.2 Агентство по выдаче сертификации 175
7.4.3 Генерация и разрушение сертификатов 176
7.5 Асимметричное управление ключами 177
7.6 Прикладная криптография 178
7.6.1 Портативные устройства 178
7.6.2 Электронная почта 179
7.6.3 Веб -приложения 180
7.6.4 Управление цифровыми правами 182
7.6.5 Сеть 185
7.7 Атака пароля 187
7.8 Резюме этой главы 189
7.9 Ключевые моменты экзамена 190
7.10 Письменное эксперимент 191
7.11 Обзорные вопросы 191
Глава 8 Принципы модели безопасности, дизайн и возможности 195
8.1 Внедрение и управление инженерными процессами с использованием принципов проектирования безопасности 195
8.1.1 Объект и субъект 196
8.1.2 закрытые и открытые системы 196
8.1.3 Методы обеспечения конфиденциальности, целостности и доступности 197
8.1.4 Контроль 198
8.1.5 Траст и уверенность 198
8.2 Понимание основных концепций моделей безопасности 199 199
8.2.1 Доверенная вычислительная база 200
8.2.2 Mate Machine Model 201
8.2.3 Модель потока информации 201
8.2.4 Модель 202 невмешательства
8.2.5 Take-Grant Model 202
8.2.6 Матрица управления доступом 203
8.2.7 Bell-Lapadula Model 204
8.2.8 Biba Model 206
8.2.9 Clark-Wilson Model 207
8.2.10 Brewer и Nash Model 208
8.2.11 Goguen-Meseger Model 208
8.2.12 Sutherland Model 209
8.2.13 Грэм-модель 209
8.3 Выберите меры управления на основе требований безопасности системы 209
8.3.1 Rainbow Series 210
8.3.2 Классификация TCSEC и необходимые функции 211
8.3.3 Общие руководящие принципы 214
8.3.4 Руководство по реализации промышленности и безопасности 217
8.3.5 Сертификация и оценка 217
8.4 Понимание функций безопасности информационных систем 219
8.4.1 Защита памяти 219
8.4.2 Виртуализация 220
8.4.3 Модуль платформы доверенного платформы 220
8.4.4 Интерфейс 220
8.4.5.
8.5 Сводка этой главы 221
8.6 Ключевые моменты экзамена 221
8.7 Письменное эксперимент 222
8.8 Обзор Вопросы 222
ГЛАВА 9 БЕЗОПАСНОСТЬ БЕЗОПАСНОСТЬ, УГРАЗНИКА И КОНТРЕМЕРЫ 226
9.1 Оценить и смягчить уязвимости безопасности 227
9.1.1 оборудование 227
9.1.2 Прошивка 241
9.2 Клиентская система 242
9.2.1 applet 242
9.2.2 Локальный кеш 244
9.3 Server System 245
9.4 Система базы данных безопасности 246
9.4.1 Агрегация 246
9.4.2 Рассуждение 246
9.4.3.
9.4.4 Анализ данных 247
9.4.5 крупномасштабная параллельная система данных 248
9.5 Распределенные системы и безопасность конечной точки 248
9.5.1 Облачные системы и облачные вычисления 250
9.5.2 Гридные вычисления 253
9.5.3 Одноранговая сеть 253
9.6 Интернет вещей 254
9.7 Система промышленного управления 255
9.8 Оценка и смягчение уязвимостей на основе веб -систем 255
9.9 Оценка и смягчение уязвимостей в мобильных системах 259
9.9.1 Безопасность оборудования 260
9.9.2. Защита приложения 263
9.9.3 Byod Focus 264
9.10 Оценка и смягчение уязвимостей в встроенных устройствах и системах с физической информацией 267
9.10.1 Примеры встроенных систем и статических систем 267
9.10.2 Методы защиты встроенных и статических систем 268
9.11 Базовый механизм защиты 270
9.11.1 Технический механизм 270
9.11.2 Политика безопасности и компьютерная архитектура 272
9.11.3 Механизм политики 273
9.12 Общие архитектурные дефекты и проблемы безопасности 273
9.12.1 Скрытый канал 274
9.12.2 Атаки и проблемы безопасности на основе дефектов проектирования или кодирования 274
9.12.3 Программирование 276
9.12.4 Время, изменения статуса и перерывы в связи 277
9.12.5 Интеграция технологий и процессов 277
9.12.6 Электромагнитное излучение 277
9.13 Резюме этой главы 278
9.14 Ключевые моменты экзамена 278
9.15 Письменное эксперимент 280
9.16 Обзор Вопрос 281
Глава 0 Требования к физической безопасности 284
10.1 Принципы безопасности для дизайна площадки и объекта 285
10.1.1 План безопасности 285
10.1.2 Выбор сайта 285
10.1.3 видимость 286
10.1.4 стихийные бедствия 286
10.1.5 Дизайн объектов 286
10.2 Реализация Управления безопасности сайта и объекта 287
10.2.1 Отказ оборудования 288
10.2.2 Подробная комната 288
10.2.3 Промежуточный серверный центр обработки данных 290
10.2.4 Средства для хранения медиа 293
10.2.5 Хранение доказательств 293
10.2.6 Ограниченные зоны и безопасность рабочей зоны 294
10.2.7 Инфраструктура и HVAC 295
10.2.8 Предотвращение, обнаружение и пожаротушение 297
10.3 Реализация и управление физической безопасностью 300
10.3.1 контроль безопасности границы 300
10.3.2 Внутренний контроль безопасности 303
10.4 Сводка этой главы 306
10,5 Ключевые моменты экзамена 307
10.6 Письменный эксперимент 309
10.7 ОБЗОР Вопрос 309
Глава 1 Архитектура и защита безопасности. Компоненты сети 312
11.1 модель OSI 312
11.1.1 История моделей OSI 313
11.1.2 Функции OSI 313
11.1.3 Упаковка/распаковка 314
11.1.4 OSI MODEL Уровень 315
11.2 TCP/IP -модель 321
11.3 Соглашение о конвергенции 334
11.4 Беспроводная сеть 336
11.4.1 Защита точек беспроводного доступа 336
11.4.2 Защитите SSID 338
11.4.3 Проведение расследования на месте 338
11.4.4 Использование протокола безопасного шифрования 339
11.4.5 Расположение антенны 341
11.4.6 Антенна тип 342
11.4.7 Корректировка управления уровнем мощности 342
11.4.8 WPS 342
11.4.9 Использование принудительного портала 343
11.4.10 Общая программа безопасности Wi-Fi 343
11.4.11 Беспроводная атака 344
11.5 Компонент безопасности 346
11.5.1 Контроль доступа к сети 347
11.5.2 Брандмауэр 347
11.5.3
11.5.4 Операция по безопасности оборудования 351
11.6 Кабель, беспроводная, топология, общение и
Трансмиссионная средняя технология 353
11.6.1 Среда передачи 354
11.6.2 Топология сети 357
11.6.3 Беспроводная связь и безопасность 359
11.6.4 Технология локальной сети 363
11.7 Резюме этой главы 366
11,8 Ключевые моменты экзамена 367
11.9 Письменный эксперимент 369
11.10 Вопросы обзора 369
Глава 2 Безопасная связь и сетевые атаки 373
12.1 Механизм безопасности сети и протокола 373
12.1.1 Протокол безопасной связи 374
12.1.2 Протокол аутентификации 374
12.2 Безопасность голосовой связи 375
12.2.1 VoIP 375
12.2.2 Social Engineering 376
12.2.3 Обман и злоупотребление 377
12.3 Мультимедийное сотрудничество 378
12.3.1 Отдаленное собрание 379
12.3.2 Мгновенное общение 379
12.4 Управление безопасностью электронной почты 379
12.4.1.
12.4.2 Понимание вопросов безопасности электронной почты 381
12.4.3 Решение по безопасности электронной почты 381
12.5 Управление безопасности удаленного доступа 383
12.5.1 План безопасности удаленного доступа 385
12.5.2.
12.5.3 Централизованная служба удаленной аутентификации 386
12.6 Виртуальная частная сеть 387
12.6.1 Туннельная технология 387
12.6.2 Рабочий механизм VPN 388
12.6.3 Обычно используемый протокол VPN 388
12.6.4 Виртуальная локальная сеть 390
12.7 Виртуализация 391
12.7.1 Виртуальное программное обеспечение 391
12.7.2 Виртуализированная сеть 392
12.8 Перевод сетевого адреса 392
12.8.1 Частный IP -адрес 393
12.8.2 Stateful Nat 394
12.8.3 Статический и динамичный NAT 395
12.8.4 Автоматическое распределение IP 395
12.9 Технология обмена 396
12.9.1 Переключение цепи 396
12.9.2 Переключатель пакетов 397
12.9.3 Виртуальная схема 397
12.10 WAN Technology 398
12.10.1 WAN Connection Technology 399
12.10.2 Соглашение о упаковке 4 401
12.11 Различные функции управления безопасности 401
12.11.1 Прозрачность 402
12.11.2 Verification Itgensity 402
12.11.3 Механизм передачи 402
12.12 Граница безопасности 403
12.13 Предотвратить или смягчить кибератаки 403
12.13.1 DOS и DDOS 404
12.13.2 Подслушивание 404
12.13.3 Подделка/маскировка 405
12.13.4 Атака 405 воспроизведения 405
12.13.5 Изменить атаку 406
12.13.6 Протокол разрешения адреса Ссылка 406
12.13.7 Отравление DNS, обман и угон 406
12.13.8 Ссылка на гиперссылку 407
12.14 Резюме этой главы 407
12.15 Ключевые моменты экзамена 409
12.16 Письменное эксперимент 410
12.17 Обзор Вопросы 410
Глава 3 Управление идентичностью и аутентификацией 414
13.1 Контроль доступа к активам 414
13.1.1 Сравнение субъекта и объекта 415
13.1.2 ЦРУ Три-секс и контроль доступа 416
13.1.3 Типы управления доступом 416
13.2 Сравнение идентичности и аутентификации 418
13.2.1 Регистрация и сертификация личности 418
13.2.2 Авторизация и подотчетность 419
13.2.3 Факторы проверки идентификации 420
13.2.4 Пароль 421
13.2.5 Смарт -карты и токены 423
13.2.6 Биометрическая технология 425
13.2.7 Многофакторная аутентификация 428
13.2.8 Проверка устройства 429
13.2.9 Аутентификация обслуживания 429
13.3 Реализация управления идентификацией 430
13.3.1 Одиночный вход 430
13.3.2 Система управления учетными данными 434
13.3.3 Интегрированная идентификационная служба 434
13.3.4 Сессия управления 435
13.3.5 Соглашение AAA 435
13.4 Управление жизненным циклом конфигурации идентификации и доступа 437
13.4.1 Конфигурация доступа 437
13.4.2 Обзор счета 438
13.4.3 Отзыв счета 439
13.5 Резюме этой главы 439
13.6 Ключевые моменты экзамена 440
13.7 Письменное эксперимент 441
13.8 ОБЗОР Вопрос 441
Глава 4 управление и мониторинг доступа 445
14.1 Сравнение моделей контроля доступа 445
14.1.1 Сравнение разрешений, прав и привилегий 445
14.1.2 Понимание механизма авторизации 446
14.1.3 Определение требований с использованием политик безопасности 447
14.1.4 Реализация глубины защиты 447
14.1.5 Сводка модели контроля доступа 448
14.1.6 Автономный контроль доступа 449
14.1.7 Неавтономный контроль доступа 449
14.2 Понимание атак контроля доступа 454
14.2.1 Факторы риска 454
14.2.2 Определите активы 455
14.2.3 Определите угрозы 456
14.2.4 Идентификация уязвимостей 457
14.2.5 Общие атаки контроля доступа 457
14.2.6 Сводка методов защиты 465
14.3 Резюме этой главы 467
14.4 Ключевые моменты 467
14.5 Письменное эксперимент 468
14.6 Вопросы обзора 468
Глава 5 Оценка безопасности и тестирование 472
15.1 Оценка и тестирование
15.1.1 Тест безопасности 473
15.1.2 Оценка безопасности 474
15.1.3 Аудит безопасности 474
15.2 Оценка уязвимости 476
15.2.1 Описание уязвимости 477
15.2.2 Сканирование уязвимости 477
15.2.3 Тест на проникновение 484
15.3 Тестовое программное обеспечение 486
15.3.1 Обзор и тестирование кода 486
15.3.2 Интерфейс -тест 489
15.3.3 Тест на случаи неправильного использования 489
15.3.4 Анализ охвата теста 490
15.3.5 Мониторинг веб -сайта 490
15.4 Реализация процесса управления безопасности 491
15.4.1 Обзор журнала 491
15.4.2 Управление счета 491
15.4.3 Проведение резервного копирования 492
15.4.4 Ключевые показатели производительности и риска 492
15.5 Резюме этой главы 492
15.6 Ключевые моменты экзамена 493
15.7 Письменное эксперимент 494
15.8 ОБЗОР Вопросы 494
Глава 6 Управление операцией безопасности 498
16.1 Концепция операции безопасности приложения 498
16.1.1 Знайте его потребности и небольшие привилегии 499
16.1.2 Разделение обязанностей 500
16.1.3 Ротация работы 502
16.1.4 Принудительный отпуск 503
16.1.5 Управление учетными записями. 503
16.1.6 Информация о управлении жизненным циклом 504
16.1.7 Соглашение об уровне обслуживания 505
16.1.8 Обратите внимание на безопасность персонала 506
16.2 Ресурсы конфигурации безопасности 507
16.2.1 Управление аппаратными и программными активами 507
16.2.2 Защита физических активов 508
16.2.3 Управление виртуальными активами 509
16.2.4 Управление облачными активами 509
16.2.5 Media Management 510
16.3 Управление конфигурацией 513
16.3.1 Базовая линия 513
16.3.2 Создание базовой линии с использованием зеркалирования 513
16.4 Управление изменениями 514
16.4.1 Анализ воздействия на безопасность 516
16.4.2 Управление версией 516
16.4.3 документ конфигурации 517
16.5 Управление патчами и снижение уязвимости 517
16.5.1 Управление системой 517
16.5.2 Управление патчами 518
16.5.3 Управление уязвимостью 519
16.5.4 Общие уязвимости и риски 520
16.6 Резюме этой главы 521
16,7 Ключевые моменты экзамена 521
16.8 Письменное эксперимент 522
16.9 Вопросы обзора 523
Глава 7 Профилактика и реакция на инциденты 526
17.1 Управление реагированием на инцидент 527
17.1.1 Определение событий 527
17.1.2 Шаги ответа на событие 527
17.2 Реализация тестирования и профилактических мер 532
17.2.1 Основные превентивные меры 532
17.2.2 Понимание атаки 533
17.2.3 Система обнаружения и профилактики вторжения 540
17.2.4 Специальные превентивные меры 545
17.3 Регистрация, мониторинг и аудит 553
17.3.1 Регистрация и мониторинг 553
17.3.2 Мониторинг экспорта 559
17.3.3 Аудит оценки эффективности 561
17.3.4 Аудит и обзор безопасности 564
17.3.5 Результаты аудита отчета 564
17.4 Резюме этой главы 566
17,5 Ключевые моменты экзамена 567
17.6 Письменное эксперимент 569
17.7 ОБЗОР Вопросы 570
Глава 8 План аварийного восстановления 573
18.1 Суть бедствия 574
18.1.1. Стихивание 574
18.1.2 Чудовищная катастрофа 577
18.2 Понимание восстановления системы и устойчивости к разломам 580
18.2.1 Защита жесткого диска 581
18.2.2 Защита сервера 582
18.2.3 Защита источника питания 583
18.2.4 Доверенное восстановление 583
18.2.5 Качество обслуживания 584
18.3 Стратегия восстановления 585
18.3.1 Определить приоритеты деловых единиц 585
18.3.2 Управление кризисом 586
18.3.3 Аварийная связь 586
18.3.4 Восстановление рабочей группы 586
18.3.5 Альтернативные рабочие станции 587
18.3.6 Соглашение о взаимной помощи 590
18.3.7 Восстановление базы данных 590
18.4 Разработка плана восстановления 592
18.4.1.
18.4.2 Уведомление о персонале 593
18.4.3 Оценка 593
18.4.4 Резервное копирование и хранение за пределами площадки 593
18.4.5 Соглашение об хостинге программного обеспечения 596
18.4.6. Внешняя связь 597
18.4.7 Утилиты 597
18.4.8 Логистика и поставка 597
18.4.9 Сравнение между восстановлением и восстановлением 597
18.5 Обучение, осведомленность и документация 598
18.6 Тестирование и техническое обслуживание 599
18.6.1 Тест чтения 599
18.6.2 Структурированная тренировка 599
18.6.3 Симуляционный тест 599
18.6.4 Параллельный тест 599
18.6.5 Тест прерывания 599
18.6.6 Техническое обслуживание 600
18.7 Резюме этой главы 600
18,8 Ключевые моменты экзамена 600
18.9 Письменный эксперимент 601
18.10 ОБЗОР Вопросы 601
Глава 9 Расследование и мораль 605
19.1 Обзор 605
19.1.1 Типы опросов 606
19.1.2 доказательства 607
19.1.3 Процесс расследования 610
19.2 Основные категории компьютерного преступления 613
19.2.1 Военные и разведывательные атаки 613
19.2.2 Бизнес -атака 614
19.2.3 Финансовая атака 614
19.2.4 Террористическая атака 614
19.2.5 Злоупотребление атаки 615
19.2.6 Атака волнения 616
19.3 Кодекс этики 616
19.3.1 (ISC) 2 Кодекс этики 616
19.3.2 Кодекс этики и Интернета 617
19.4 Резюме этой главы 618
19,5 Ключевые моменты экзамена 618
19.6 Письменное эксперимент 619
19.7 ОБЗОР Вопросы 619
Глава 20 Программное обеспечение безопасности 623
20.1 Обзор контроля разработки системы 623
20.1.1 Разработка программного обеспечения 624
20.1.2 Жизненный цикл развития системы 628
20.1.3 Модель жизненного цикла 630
20.1.4 Гантт Диаграмма и Pert 635
20.1.5 Управление изменением и конфигурацией 635
20.1.6 Метод DevOps 636
20.1.7 Интерфейс прикладного программирования 637
20.1.8 Программное тестирование 638
20.1.9 Код репозиторий 639
20.1.10 Соглашение об уровне обслуживания 639
20.1.11 Закупка программного обеспечения 640
20.2 Создание баз данных и хранилища данных 640
20.2.1 Архитектура системы управления базами данных 641
20.2.2 Транзакции базы данных 643
20.2.3 Безопасность многоуровневых баз данных 644
20.2.4 ODBC 646
20.2.5 NoSQL 646
20.3 сохранить данные и информацию 647
20.3.1 Тип памяти 647
20.3.2 Угроза памяти 647
20.4 Понимание систем, основанных на знаниях 648
20.4.1 Экспертная система 648
20.4.2 машинное обучение 649
20.4.3 Нейронная сеть 649
20.4.4 Заявка на безопасность 649
20.5 Резюме этой главы 650
20.6 Ключевые моменты экзамена 650
20.7 Письменное эксперимент 651
20.8 ОБЗОР Вопрос 651
Глава 21 Злоупотребление кода и приложений 654
21.1 Злоусованный код 654
21.1.1 Источник вредоносного кода 654
21.1.2 Вирус 655
21.1.3 Логика 659
21.1.4 Троянская лошадь 660
21.1.5 Червь 661
21.1.6 Spyware and Adware 662
21.1.7 Атака нулевого дня 663
21.2 Атака пароля 663
21.2.1 Пароль угадайте атаку 663
21.2.2 Словарь атака 664
21.2.3 Social Engineering 665
21.2.4 Контрмеры 666
21.3 Атака приложения 666
21.3.1 переполнение буфера 666
21.3.2 Время проверки, чтобы использовать время 667
21.3.3 Backdoor 667
21.3.4 Повышение разрешения и руткита 667
21.4 Безопасность веб -приложений 668
21.4.1 Сценарий поперечного сайта 668
21.4.2 Форгия по перекрестному запросу 669
21.4.3 атака инъекции SQL 669
21,5 атака разведчика 671
21.5.1 обнаружение IP 672
21.5.2 Сканирование порта 672
21.5.3 Сканирование уязвимости 672
21.6 Камуфляжная атака 673
21.6.1 IP Spoofing 673
21.6.2 Сессия угона 673
21.7 Резюме этой главы 673
21,8 Ключевые моменты экзамена 674
21,9 письменного эксперимента 674
21.10 ОБЗОР Вопросы 675
Приложение A письменное эксперимент Ответы 678
Приложение B Обзор ВОПРОС Ответ 687

......

Цвет страница: