





作者:[美]迈克·查普尔(Mike Chapple),詹姆斯·迈克尔·斯图尔特(James Michael Stewart),达瑞尔·吉布森(Darril Gibson) 杨玉忠、吴潇、张妤、刘北水、罗爱国 译
定价:228元
印次:1-5
ISBN:9787302618522
出版日期:2022.12.01
印刷日期:2024.05.21
图书责编:王军
图书分类:零售
涵盖2021年CISSP所有考点,是您的一站式学习手册,助您更灵活、更快捷地准备CISSP考试。本书编排得当,内容详实,包含可供个人评估备考进展的测试、目标地图、书面实验题、关键考点以及富有挑战的章节练习题。开始使用本手册准备CISSP考试吧。 涵盖全部考试目标 ? 安全与风险管 理 ? 资产安全 ? 安全架构与工程 ? 通信与网络安全 ? 身份和访问管理 ? 安全评估与测试 ? 安全运营 ? 软件开发安全
Mike Chapple,博士、CISSP、Security+、CySA+、PenTest+、CISA、CISM、CCSP、CIPP/US,圣母大学IT、分析学和运营学教授。曾任品牌研究所首席信息官、美国国家安全局和美国空军信息安全研究员。他主攻网络入侵检测和访问控制专业。Mike经常为TechTarget所属的SearchSecurity网站撰稿,著书逾25本,其中包括《(ISC)2:CISSP官方习题集》《CompTIA CySA+ (CS0-001考试)学习指南》《CompTIA Security+ (SY0-601考试)学习指南》以及《网络空间战:互联世界的信息作战》。James Michael Stewart,CISSP、CEH、CHFI、ECSA、CND、ECIH、CySA+、PenTest+、CASP+、Security+、Network+、A+、CISM和CFR,从事写作和培训工作超过25年,目前专注于安全领域。他自2002年起一直讲授CISSP培训课程,互联网安全、道德黑客/渗透测试等内容更在他的授课范围之内。他是超过75部著作的作者或撰稿者,其著作内容涉及安全认证、微软主题和网络管理,其中包括《CompTIA Security+ (SY0-601考试)复习指南》。 Darril Gibson,CISSP、Security+、CASP,YCDA有限责任公司首席执行官,是40多部著作的作者或合作作者。Darril持有多种专业证书,经常写作,提供咨询服务和开展教学,内容涉及各种技术和安全主题。
前 言 《CISSP官方学习手册(第9版)》可为你参加CISSP(注册信息系统安全师)认证考试打下坚实基础。买下这本书,就表明你想学习并通过这一认证提高自己的专业技能。这里将对《CISSP官方学习手册(第9版)》和CISSP考试做基本介绍。 《CISSP官方学习手册(第9版)》为那些希望通过CISSP认证考试的勤奋读者而设计。如果你的目标是成为一名持证安全专业人员,则CISSP认证和本学习手册是你的最佳选择。《CISSP官方学习手册(第9版)》旨在帮助你做好CISSP应试准备。 在深入阅读《CISSP官方学习手册(第9版)》前,你首先要完成几项任务。你需要对IT和安全有一个大致了解。你应该在CISSP考试涵盖的8个知识域中的两个或多个拥有5年全职全薪工作经验(如果你有本科学历,则有4年工作经验即可)。如果根据(ISC)2规定的条件,你具备了参加CISSP考试的资格,则意味着你做好了充分准备,可借助《CISSP官方学习手册(第9版)》备考CISSP。有关(ISC)2的详细信息,稍后将介绍。 如果你拥有(ISC)2先决条件路径认可的其他认证,(ISC)2也允许把5年的工作经验要求减掉一年。这些认证包括CAP、CISM、CISA、CCIE、CCNA Security、CompTIA CASP、CompTIA Security+、CompTIA CySA+等,以及多种GIAC认证。有关资格认证的完整列表,可访问(ISC)2网站。 注意: 需要指出的是,你只能用一种方法降低工作经验的年限要求,要么是本科学历,要么是认证证书,不能两者都用。 ...
第1章 实现安全治理的原则和策略 1
1.1 安全101 2
1.2 理解和应用安全概念 2
1.2.1 保密性 3
1.2.2 完整性 4
1.2.3 可用性 4
1.2.4 DAD、过度保护、真实性、不可否认性和AAA服务 5
1.2.5 保护机制 8
1.3 安全边界 9
1.4 评估和应用安全治理原则 10
1.4.1 第三方治理 11
1.4.2 文件审查 11
1.5 管理安全功能 12
1.5.1 与业务战略、目标、使命和宗旨相一致的安全功能 12
1.5.2 组织的流程 14
1.5.3 组织的角色与责任 15
1.5.4 安全控制框架 16
1.5.5 应尽关心和尽职审查 17
1.6 安全策略、标准、程序和指南 17
1.6.1 安全策略 17
1.6.2 安全标准、基线和指南 18
1.6.3 安全程序 18
1.7 威胁建模 19
1.7.1 识别威胁 19
1.7.2 确定和绘制潜在的攻击 21
1.7.3 执行简化分析 22
1.7.4 优先级排序和响应 22
1.8 将基于风险的管理理念应用到供应链 23
1.9 本章小结 24
1.10 考试要点 25
1.11 书面实验 27
1.12 复习题 27
第2章 人员安全和风险管理的概念 32
2.1 人员安全策略和程序...
全评估与测试、安全运营和软件开发安全。《CISSP官方学习手册(第9版)》涵盖风险管理、云计算、移动安全、应用开发安全等关键安全议题,总结全球**的网络安全上佳实践。本书旨在为任何对CISSP感兴趣且想通过认证的读者提供诚挚指导。尽管本书主要是为CISSP认证考试撰写的学习手册,但我们希望本书在你通过认证考试后仍然可以作为一本有价值的专业参考书。
同系列产品
查看详情-
(套装)黑客传奇与攻防工具
[美]Mike Shema 著 斯进 杨雪 译
ISBN:9787302396659
定 价:179.4元
-
灰帽渗透测试技术(第6版)
[美] 艾伦·哈珀,瑞安·林,斯蒂芬·西姆斯,迈克尔·鲍科姆,瓦斯卡尔·特赫达,丹尼尔·费尔南德斯,摩西·弗罗斯特 著 徐坦 赵超杰 栾浩 牛承伟 余莉莎 译
ISBN:9787302693314
定 价:158元
-
零基础快速入行SOC分析师(第2版)
[美] 泰勒·沃尔(Tyler Wall) 贾勒特·罗德里克(Jarrett Rodrick)著 贾玉彬 张超 译
ISBN:9787302691372
定 价:59.8元
-
CCSP云安全专家认证All-in-One(第3版)
[美] 丹尼尔·卡特(Daniel Carter)著 徐坦 余莉莎 栾浩 赵超杰 杨博辉 译
ISBN:9787302682875
定 价:98元