CCSP官方学习指南 云安全认证专家
100%涵盖CCSP所有考试目标,全面讲解云数据安全、云应用安全、运营、合规等重要主题。如无相关工作经验,建议先学CISSP.

作者:[美]Brian T. O’Hara,Ben Malisow 著 栾浩 译

丛书名:网络空间安全丛书

定价:98元

印次:1-2

ISBN:9787302505709

出版日期:2018.10.01

印刷日期:2020.04.26

图书责编:王军

图书分类:零售

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

《CCSP官方学习指南 云安全认证专家》涵盖CCSP认证的6大核心领域,是安全从业人员保护和优化云计算环境、通过CCSP认证的有效指导。 随书线上资源,包括成套考试模拟题和数百张速记卡。

Brian T. O’Hara,持有CISSP、CCSP、CISA 及CISM 认证,担任Do It Best 公司的信息安全官,拥有20 多年的安全和审计工作经验,在PCI、医疗、制造和金融服务行业提供审计和安全咨询服务,曾担任世界500 强公司的信息安全官。在进入IS 审计领域之前,Brian 曾担任美国最大的社区学院的信息技术项目主席一职,在那里他协助建立了美国国家安全局(NSA)第一个两年制的信息安全学术研究中心。除了参与撰写CISA Study Guide,他还是Wiley、Sybex 和(ISC)2 的技术编辑。10 多年来,Brian在本地和国际信息安全系统协会(ISSA)都是活跃分子,也是 ISSA 会员。Brian 是ISACA Indiana 分会的前任主席,以及InfraGard Indiana 成员联盟的主席。InfraGardIndiana 成员联盟由FBI 与私企合作成立,共同保护美国的关键基础设施。Ben Malisow,持有CISSP、CCSP、CISM 和Security+认证,担任CISSP 和CCSP认证课程的(ISC)2 官方讲师。Ben 在信息技术和信息安全领域工作了近25 年。曾为DARPA 编写过内部IT 安全策略,担任过FBI 最高机密的反恐情报共享网络的信息系统安全经理,并协助开发了美国国土安全部交通安全管理局的IT 安全架构。Ben 任教于多所大学和学校,包括卡内基梅隆大学CERT/SEI、UTSA、南内华达学院以及一所拉斯维加斯学校,为迷茫的年轻人提供6 至12 年级的课程。Ben 出版过多本信息安全著作,也曾为SecurityFocus.com、ComputerWorld 和其他期刊撰稿。

在2018年3月召开的第十三届全国人民代表大会第一次会议上,李克强总理在政府工作报告中明确提出“深入开展‘互联网+’行动,实行包容审慎监管,推动大数据、云计算、物联网的广泛应用”。总理的讲话体现了国家层面对云计算的重视,可以预见,在今后相当长时期内,云计算将一直是热点领域。 自从Google首席执行官埃里克?施密特(Eric Schmidt)在2006年提出“云计算”概念以来,云计算技术历经十多年的迅猛发展,取得了长足进步。众多企业从起初的谨慎观望,转为热情拥抱云计算。各大厂商也不断推出各种云计算产品和服务。 按照NIST(美国国家标准与技术研究院)的定义:“云计算是一种模式,是一种无处不在的、便捷的、按需提供的、基于网络访问的、共享使用的、可配置的计算资源(包括网络、服务器、存储、应用及服务),可通过最少的管理工作或与云服务提供商的互动来快速配置并发布”。云计算是对信息技术架构的一场革命;未来,企业不需要建设机房、维护软硬件设备就能以经济实惠的价格获得强大的计算能力。 新技术也带来了新挑战。信息安全问题尤为突出:数据保存在企业外部,与其他公司共用系统和服务,由第三方人员管理维护,支撑云计算的数据中心可能位于另一个具有不同法律体系的国家,需要满足不同的个人隐私保护要求,面临严峻的合规挑战。 在安全行业,企业与攻击者攻防激烈,一直处于“道高一尺,魔高一丈”的缠斗状态。云计算技术的横空出世,将双方的战场转移到一片更广阔的天地。传统的安全信任边界变得模糊,政府、企业及个人如何识别可信的云计算服务提供商?如何保护云计算服务环境下的数据安全和隐私?如何评估云...

目录
荐语
查看详情 查看详情
第1章  架构概念   1

1.1  业务需求   3

1.1.1  现有状态   4

1.1.2  收益量化和机会成本   5

1.1.3  预期影响   7

1.2  云计算的演化、术语和定义   7

1.2.1  新技术、新选择   8

1.2.2  云计算服务模型   9

1.2.3  云部署模型   10

1.3  云计算中的角色和责任   12

1.4  云计算定义   12

1.5  云计算的基本概念   14

1.5.1  敏感数据   15

1.5.2  虚拟化技术   15

1.5.3  加密技术   15

1.5.4  合规与持续审计   16

1.5.5  云服务提供商的合同   16

1.6  小结   17

1.7  考试要点   17

1.8  书面实验题   17

1.9  复习题   17

第2章  设计要求   21

2.1  业务需求分析   21

2.1.1  资产清单   22

2.1.2  资产评估   22

2.1.3  确定关键性   23

2.1.4  风险偏好   24

2.2  云模型的边界   25

2.2.1  IaaS边界   26

2.2.2  PaaS边界   26

2.2.3  SaaS边界   27

2.3  保护敏感数据的设计原则   28

2.3.1  设备加固   28

2.3.2  加密技术   29

2.3.3  分层防御   29

2.4  小结   30

2.5  考试要点   30

2.6  书面实验题   31

2.7... 查看详情

近年来,云计算改变了业界开展业务的方式。很多组织正在重新思考其IT 战略,将云计算的概念和实践作为在当今市场竞争中赢得优势的一种方式。信息安全行业也已经认识到云计算在专业性、新颖性和颠覆性方面的独特优势,同时,行业对具备云安全知识和技能且经过正规培训的安全专业人员的需求量激增。
    (ISC)2 与云安全联盟(Cloud Security Alliance,CSA)合作开发了CCSP(Certified Cloud Security Professional,云安全认证专家)认证体系,恰好可以满足对训练有素的合格云安全专业人员的不断增长的需求。
本书将为云计算专业人员顺利通过CCSP 考试打下坚实的知识基础。
    《CCSP官方学习指南 云安全认证专家》面向学生和安全专业人员,经过学习并通过这项具有挑战性的考试,在职业生涯中进一步提升自己。
查看详情