CISSP官方学习指南(第7版)
"100%覆盖所有考试目标,◆ 安全和风险管理 ◆ 资产安全 ◆ 安全工程 ◆ 通信和网络安全 ◆ 身份与访问管理 ◆ 安全评估和测试 ◆ 安全运营 ◆ 软件开发安全"

作者:[美]James M. Stewart, Mike Chapple, Darril Gibson 著,唐俊飞 译 北京汇哲信安科技有限公司 审稿

丛书名:网络空间安全丛书

定价:128元

印次:1-1

ISBN:9787302459330

出版日期:2017.04.01

印刷日期:2017.03.15

图书责编:王军

图书分类:零售

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

"准备CISSP认证的完全指南 全面更新至2015年CISSP CIB 《CISSP官方学习指南(第7版)》是完整涵盖2015年CISSP认证知识体系的一站式资源,100%覆盖了2015年CISSP CIB考点。可以通过本书更明智、更快捷地准备考试,包括检查备考情况的评估测试、目标地图、真实场景、实践练习、关键主题考试要点和有挑战的章末复习题。通过Sybex提供的独特的在线学习环境和测试题库(它们可以在多种设备上访问),进一步增强你的考试能力。开始使用本书准备CISSP考试吧! 100%覆盖所有考试目标 ◆ 安全和风险管理 ◆ 资产安全 ◆ 安全工程 ◆ 通信和网络安全 ◆ 身份与访问管理 ◆ 安全评估和测试 ◆ 安全运营 ◆ 软件开发安全"

James Michael Stewart,拥有CISSP、CEH、CHFI、Security+认证,致力于钻研安全、认证和各种操作系统20余年,他教授大量的就业技能和认证课程。Mike Chapple,博士,拥有 CISSP认证,在Notre Dame大学任职,担任IT服务部门资深总监,负责信息安全、数据治理、IT架构、项目管理、战略规划和产品管理功能。Darril Gibson,拥有CISSP认证,是YCDA有限公司的CEO。他定期撰写和咨询各种技术和安全主题,已经撰写或合著的图书超过35本。

本书为你提供了CISSP认证考试的完备基础知识。购买本书表示你愿意学习和进一步通过完成CISSP认证要求技能的需求。本书前言为你概述了本书与CISSP考试的内容。 本书是专门为参加CISSP认证考试的读者和学生编写的。如果有志成为一名通过认证的安全专家,那么CISSP认证和这本学习指南就非常适合你。本书的目的就是要帮助你为通过CISSP认证考试做好充分准备。 在开始阅读本书之前,你需要先独自完成一些工作。你应当对IT及安全性有大致的了解。你应当在CISSP考试所覆盖的8个域中的某个域具有5 年的工作经历(或4 年的工作经历加上大学学位)。根据(ISC)2, 如果你具有参加CISSP考试的资格,那么可以使用本书充分地准备CISSP考试。接下来将介绍有关(ISC)2的更多信息。 (ISC)2 CISSP考试由国际信息系统安全认证协会((ISC)2)管理。(ISC)2是一个全球性的非营利性组织,该组织具有4个主要的目标: ● 为信息系统安全领域维护公共知识体系(CBK)。 ● 为信息系统安全专业人士和从业人员提供认证。 ● 指导认证培训和管理认证考试。 ● 通过连续的教育培训,对有资格的认证候选人的鉴定工作进行管理。 (ISC)2由董事会运作,董事会成员从通过认证的从业人员中按级别选举产生。 (ISC)2支持并提供多种认证,包括CISSP、SSCP、CAP、CSSLP、CCFP、HCISPP和CCSP。这些认证旨在验证所有行业的IT安全专业人员的知识和技能。可以从网站www.isc2.org获取有关(ISC)2及其他认证的更多信息。 CISSP认证适用于负责设计...

暂无课件

样章下载

暂无网络资源

扫描二维码
下载APP了解更多

目录
荐语
查看详情 查看详情
第1章  通过原则和策略的安全治理 1

1.1  理解和应用机密性、完整性

和可用性的概念 2

1.1.1  机密性 2

1.1.2  完整性 3

1.1.3  可用性 4

1.1.4  其他安全概念 5

1.1.5  保护机制 8

1.2  应用安全治理原则 9

1.2.1  安全功能战略、目标、

任务和愿景的一致 9

1.2.2  组织流程 11

1.2.3  安全角色和责任 15

1.2.4  控制架构 16

1.2.5  应尽关注和应尽职责 16

1.3  开发和文档化安全策略、

标准、指导方针和程序 17

1.3.1  安全策略 17

1.3.2  安全标准、基准及指南 18

1.3.3  安全程序 18

1.4  理解和应用威胁建模 19

1.4.1  识别威胁 20

1.4.2  确定和用图表示潜在攻击 22

1.4.3  执行降低分析 23

1.4.4  优先级和响应 23

1.5  把安全风险考虑到收购

策略和实践中 24

1.6  本章小结 25

1.7  考试要点 26

1.8  书面实验室 28

1.9  复习题 28

第2章  人员安全和风险管理概念 31

2.1  促进人员安全策略 32

2.1.1  筛选候选人 34

2.1.2  雇佣协议和策略 34

2.1.3  解雇员工的流程 35

2.1.4  供应商、顾问和承包商控制 37

2.1.5  合规性 38

2.1.6  隐私 38

2.2  安全治理 39

2.3  理解和应用风险管理概念 39

2.3.1  风...

本书设计了许多能够指导准备CISSP认证考试的细节。每章开头都会开宗明义地列出相应章节将会详细讨论的CISSP知识点,每章结尾都提供了许多复习题和模拟考试,能够帮助你测试对各种知识的记忆以及发现自己需要继续学习的内容。这里给出了一些使用本书与学习工具的建议(可以在sybextestbanks.wiley.com上找到):
● 阅读本书前先完成评估测试。这样你会了解自己需要多花些时间学习的内容以及只需快速浏览的内容。
● 阅读完每章后,完成相应章节的复习题。如果答案出错,就重新阅读本章的相关内容并分析相应的主题,在需要了解更多信息时还可以利用其他资源。
● 将闪视卡下载至你的移动设备,每天抽空进行复习。
● 利用一切机会进行自测。除了评估测试和复习题之外,额外学习工具还提供额外的考试。