CISSP权威指南(第8版)
覆盖CISSP所有考试领域以及(ISC)2新开发的2018 CISSP通用知识体系,赠送1400道练习题和电子卡片,获取地址见书附录。

作者:[美]肖恩·哈里斯(Shon Harris),费尔南多·梅密(Fernando Maymí)著 栾浩 顾伟 唐俊飞 译 上海汇哲信息科技有限公司 审校

丛书名:网络空间安全丛书

定价:198元

印次:1-2

ISBN:9787302567738

出版日期:2021.01.01

印刷日期:2021.11.12

图书责编:王军

图书分类:零售

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

涵盖CISSP的8个专业领域: ? 安全和风险管理 ? 资产安全 ? 安全架构与工程 ? 通信与网络安全 ? 身份与访问管理 ? 安全评估与测试 ? 运营安全 ? 软件开发安全

Shon Harris,CISSP,是Shon Harris Security有限责任公司和Logical Security有限责任公司的创始人和首席执行官、安全顾问,也是空军信息战部队前工程师、讲师和作家。2014年去世前,Shon经营自己的培训和咨询公司已有13年。Shon就广泛的安全问题向《财富》100强企业和政府机构提供咨询服务。Shon撰写了三本畅销的CISSP书籍,曾参与撰写《灰帽黑客》和Security Information Event Management(SIEM) Implementation,还是Information Security Magazine的技术编辑。Fernando Maymí,博士,CISSP,是Soar技术公司网络和安全自治部门的首席科学家,该公司是一家人工智能研究和开发公司。Fernando是一名退休的陆军军官,曾任西点军校教官。Fernando在安全领域有25年的工作经验,目前正在领导多个高级研究项目,为美国国防部开发自主网络空间代理。Fernando曾为美国和其他国家的主要城市开发和实施过大规模的网络安全演习,并担任高级顾问。在安全领域,Fernando引领着全世界。他与Shon Harris密切合作,为包括本书第6版在内的多个项目提供建议。

为什么成为CISSP持证专家? 随着世界的变化,社会对安全和技术改进的需求不断增长。公司和其他组织迫切需要找到并招募才华横溢、经验丰富的安全专家,因为只有这些专业人员才能保护公司和组织赖以生存和保持竞争力的宝贵资源。作为一名认证信息系统安全专家(CISSP),你将被视为一名能力过硬的安全专家,并已成功满足了预计的知识和经验标准,在整个行业中广为人知且获得尊重。通过保持此认证的有效性,将证明你致力于跟上安全发展的步伐。 下面列出获取CISSP认证资格的一些理由: ● 扩展你当前对安全概念和实践的了解 ● 展示你作为经验丰富的安全专家的专业知识 ● 在竞争激烈的劳动力市场中占据优势 ● 增加薪水并有资格获得更多就业机会 ● 为你当前的职业带来更高的安全专业知识 ● 表现出对安全纪律的献身精神 CISSP认证可帮助公司确定某人具有实施可靠安全措施所需的能力、知识和经验;进行风险分析;确定必要的对策;并帮助整个组织保护设施、网络、系统和信息。CISSP认证还向潜在雇主表明你已达到安全行业所需的技能和知识水平。安全对于成功企业的重要性在未来只可能不断增加,从而导致对高技能安全专家的更高要求。CISSP认证表明,受人尊敬的第三方组织已经认可了个人的技术和理论知识以及专业知识,并将该个人与缺乏这种知识水平的人区分开。 对于优秀的网络管理员、编程人员或工程师来说,理解和实现安全应用是一项至关重要的内容。在大量并非针对安全专家的职位描述中,往往仍要求应聘人员正确理解安全概念及其实现方式。由于人员规模和预算限制,许多组织负担不起聘用单独的网络和安全人员的开销。但...

目录
荐语
查看详情 查看详情
目  录

 

第1章  安全和风险管理  1

1.1  安全基本原则  3

1.1.1  可用性  3

1.1.2  完整性  4

1.1.3  机密性  4

1.1.4  平衡安全性  5

1.2  安全定义  6

1.3  控制措施类型  8

1.4  安全框架  12

1.4.1  ISO/IEC 27000系列  14

1.4.2  企业安全架构建设  16

1.4.3  部署安全控制措施  27

1.4.4  建立流程管理体系  31

1.4.5  功能性与安全性  37

1.5  反计算机犯罪法律的难题  37

1.6  网络犯罪的复杂性  39

1.6.1  电子资产  40

1.6.2  攻击的演变  41

1.6.3  国际化问题  44

1.6.4  法律体系的分级  47

1.7  知识产权  50

1.7.1  商业秘密  50

1.7.2  版权(著作权)  51

1.7.3  商标  52

1.7.4  专利  53

1.7.5  内部知识产权保护  54

1.7.6  软件盗版  54

1.8  个人隐私保护  56

1.8.1  日益增加的隐私法需求  58

1.8.2  法律、法规与指引  59

1.8.3  员工隐私问题  65

1.9  数据泄露  67

1.9.1  有关数据泄露的美国法律  67

1.9.2  其他国家有关数据泄露的

法律  69

1.10  方针、策略、标准、基线、

指南与程序  69

1.10.1  安全方针及策略  70

1.10.2 ... 查看详情

《CISSP权威指南(第8版)》针对新发布的“信息系统安全认证专家考试”做了全面细致的修订和更新,覆盖所有考试领域以及(ISC)2新开发的2018 CISSP通用知识体系。这本综合性权威指南编排精当,每章开头列出学习目标,正文中穿插考试提示,章末附有练习题和精辟解释。本书由顶尖的IT安全认证和培训专家撰写,将帮助你轻松通过考试;也可作为你工作中的一本重要参考书。 

查看详情