爽死你个放荡粗暴婬货_亚洲v?高清中文字幕_玉女福利视频导航_91香蕉视频在线_久久精品无码一区二区三区毛片_三级片自拍视频_在线观看网站人成亚洲小说_国产精品亚洲欧美综合网站_日本a级作爱片口爱_2021国产剧情a在线

課程

課程介紹

本課程是基于 CBK 的階段式培訓(xùn),由專業(yè)講師執(zhí)教,教材依據(jù) 2015 年最新修訂的 CBK 十個(gè)知識(shí)領(lǐng)域及最新版本的 CISSP ALL IN ONE 4TH 制定,并依據(jù)信息安全行業(yè)發(fā)展實(shí)時(shí)更新,兼顧了信息安全工作實(shí)際運(yùn)營(yíng)需求和國(guó)際化的特殊需要,結(jié)合成人學(xué)習(xí)心理學(xué)最新成果精心設(shè)計(jì)。參加 CISSP 培訓(xùn)目的在于幫助從業(yè)人員系統(tǒng)理解和掌握信息安全知識(shí)領(lǐng)域的各種概念、原則、實(shí)務(wù)和運(yùn)作,即使不報(bào)考 CISSP 考試,也能夠借此了解信息安全國(guó)際最新進(jìn)展,健全安全知識(shí),提高安全技能。

培訓(xùn)對(duì)象

企業(yè)信息安全主管,信息安全業(yè)內(nèi)人士 IT審計(jì)人員;
安全設(shè)備廠商或服務(wù)提供商;
信息安全類講師或培訓(xùn)人員;
其他從事與信息安全相關(guān)工作的人員。

課程收益

系統(tǒng)理解和掌握信息安全知識(shí)領(lǐng)域的各種概念;
洞悉國(guó)際流行安全原則、實(shí)務(wù)和運(yùn)作模式;
了解信息安全國(guó)際最新進(jìn)展,提高安全技能。

知識(shí)概要

-- 安全管理務(wù)實(shí),通訊和網(wǎng)絡(luò)安全;
-- 應(yīng)用程序與系統(tǒng)開發(fā),訪問控制;
-- 密碼學(xué),安全體系和模型;
-- 運(yùn)作安全,業(yè)務(wù)連續(xù)性計(jì)劃和災(zāi)難恢復(fù);
-- 法律、犯罪調(diào)查及道德規(guī)范,物理安全。

課程大綱

模塊

學(xué)習(xí)內(nèi)容

第一天

第一章 安全與風(fēng)險(xiǎn)管理

安全與風(fēng)險(xiǎn)管理的概念;機(jī)密性、完整性與可用性

安全治理;完整與有效的安全體系

合規(guī)性(原法律法規(guī)章節(jié));全球性法律與法規(guī)問題 (原法律法規(guī)章節(jié))

理解專業(yè)道德(原法律法規(guī)章節(jié));理解專業(yè)道德(原法律法規(guī)章節(jié))

開發(fā)與實(shí)施安全策略;業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù)需求(原BCP與DRP章節(jié))

管理人員安全;風(fēng)險(xiǎn)管理的概念

風(fēng)險(xiǎn)管理的概念;威脅建模

采購策略與實(shí)踐;安全教育、培訓(xùn)與意識(shí)

第二天

第二章 資產(chǎn)安全

資產(chǎn)安全概念;數(shù)據(jù)管理:決定與維護(hù)所有者

數(shù)據(jù)標(biāo)準(zhǔn);數(shù)據(jù)壽命與使用

信息分級(jí)與支持資產(chǎn);資產(chǎn)管理

資產(chǎn)管理;保護(hù)隱私

確保合適的保存;數(shù)據(jù)安全控制

標(biāo)準(zhǔn)選擇

第三天

第三章 安全工程(新增章節(jié)、融合了安全架構(gòu)、物理安全、密碼學(xué)等)

在工程生命周期中應(yīng)用安全設(shè)計(jì)原則;安全模型的基本概念

信息系統(tǒng)安全評(píng)價(jià)模型;安全架構(gòu)的漏洞

數(shù)據(jù)庫安全;軟件和系統(tǒng)的漏洞與威脅

嵌入式設(shè)備和網(wǎng)絡(luò)物理系統(tǒng)的漏洞;密碼學(xué)應(yīng)用

站點(diǎn)和設(shè)施的設(shè)計(jì)考慮;站點(diǎn)規(guī)劃

軟件和系統(tǒng)的漏洞與威脅;設(shè)施安全的實(shí)施與運(yùn)營(yíng)

第四章 通信與網(wǎng)絡(luò)安全

通信與網(wǎng)絡(luò)安全概念;安全網(wǎng)絡(luò)架構(gòu)與設(shè)計(jì)

多層協(xié)議的含義;各類協(xié)議

網(wǎng)絡(luò)組件安全;通信通道安全

網(wǎng)絡(luò)攻擊

第五章 身份與訪問管理

身份與訪問管理概念;資產(chǎn)的物理與邏輯訪問

人員和設(shè)備的身份識(shí)別與認(rèn)證;身份管理實(shí)施

身份即服務(wù)(IDaaS);集成第三方身份服務(wù)

授權(quán)機(jī)制的實(shí)施與管理;防護(hù)或緩解對(duì)訪問控制攻擊

識(shí)別與訪問規(guī)定的生命周期

第六章 安全評(píng)估與測(cè)試

安全評(píng)估與測(cè)試概念;評(píng)估與測(cè)試策略

收集安全流程數(shù)據(jù);內(nèi)部與第三方審計(jì)

第四天

第四章 通信與網(wǎng)絡(luò)安全

通信與網(wǎng)絡(luò)安全概念;安全網(wǎng)絡(luò)架構(gòu)與設(shè)計(jì)

多層協(xié)議的含義;各類協(xié)議

網(wǎng)絡(luò)組件安全;通信通道安全

網(wǎng)絡(luò)攻擊

第五章 身份與訪問管理

身份與訪問管理概念;資產(chǎn)的物理與邏輯訪問

人員和設(shè)備的身份識(shí)別與認(rèn)證;身份管理實(shí)施

身份即服務(wù)(IDaaS);集成第三方身份服務(wù)

授權(quán)機(jī)制的實(shí)施與管理;防護(hù)或緩解對(duì)訪問控制攻擊

識(shí)別與訪問規(guī)定的生命周期

第六章 安全評(píng)估與測(cè)試

安全評(píng)估與測(cè)試概念;評(píng)估與測(cè)試策略

收集安全流程數(shù)據(jù);內(nèi)部與第三方審計(jì)

第五天

第七章 安全運(yùn)營(yíng)(融合了原DRP相關(guān)內(nèi)容)

安全運(yùn)營(yíng)概念;調(diào)查

為資源提供配置管理;安全運(yùn)營(yíng)的基本概念

資源保護(hù);事件響應(yīng)

針對(duì)攻擊的防御性措施;補(bǔ)丁和漏洞管理

變更與配置管理;災(zāi)難恢復(fù)流程

演練計(jì)劃回顧;業(yè)務(wù)連續(xù)性與其他風(fēng)險(xiǎn)領(lǐng)域

訪問控制;人員安全

第八章 軟件開發(fā)生命周期安全

軟件開發(fā)生命周期安全概念;軟件開發(fā)安全概要

環(huán)境與安全控制;軟件環(huán)境安全

軟件保護(hù)機(jī)制;評(píng)估軟件安全的有效性

評(píng)估軟件采購安全

認(rèn)證過程

考試內(nèi)容:培訓(xùn)后參加6小時(shí)的考試,完成250道單選題,答對(duì)70%取得證書。

開班信息

暫無開班信息