出版时间:2009-5 出版社:科学出版社, 北京科海电子出版社 作者:(美)Shon Harris 页数:903 字数:1405000 译者:石华耀,张辉,段海新
Tag标签:无
内容概要
本书完全覆盖CISSP考试的10个专业领域,囊括通过CISSP认证考试所需的全部信息,以及最新的修订内容。借助本书,读者可以全面把握CISSP认证的考试重点。 全书共分12章,每一章都从明确的学习目标开始,接着详细介绍该领域的考试重点,最后通过考试提示、练习题以及细致的解答进行总结。配书光盘包括950多道模拟考题和答案,以及Shon Harris讲授的密码学部分的视频培训课件。 本书权威而又不失详尽,是CISSP认证应试者的必备教材,对广大的IT安全从业人员而言,亦是理想的学习工具和参考资料。
作者简介
Shon Harris:CISSP、MCSE、IT安全咨询和培训公司Logical Security总裁。她是美国空军信息战部门的前任工程师,也是一名技术总监,本畅销书前三版的作者。Shon曾为众多客户提供计算机和信息安全服务、包括RSA、美国国防部、能源部、国家安全局(NSA)等。
书籍目录
Chapter 1 成为一名CISSP的理由 1.1 为什么要成为一名CISSP 1.2 CISSP认证考试 1.3 CISSP认证的历史回顾 1.4 如何成为一名CISSP 1.5 关于再认证的规定 1.6 本书概要 1.7 CISSP认证考试小窍门 1.8 本书使用指南 1.9 问题Chapter 2 计算机安全的发展趋势 2.1 安全已成为一个难题 2.2 安全的领域 2.3 信息战 2.3.1 黑客活动的最新进展 2.3.2 信息安全对国家的影响 2.3.3 信息安全对公司的影响 2.3.4 美国政府的行动 2.3.5 这对于我们意味着什么 2.4 黑客和攻击 2.5 管理部门的责任 2.6 因特网和网上行为 2.6.1 双层结构模式 2.6.2 数据库的角色 2.7 一种分层的模式 2.8 一种结构化的分析方法 2.8.1 消失的那一层 2.8.2 将所有的层结合在一起 2.9 政治和法律 2.10 教育 2.11 总结Chapter 3 信息安全与风险管理 3.1 安全管理 3.1.1 安全管理职责 3.1.2 自顶向下的方法 3.2 安全管理和支持控制 3.2.1 安全的基本原则 3.2.2 安全定义 3.2.3 通过隐匿实现安全 3.3 机构安全模型 3.3.1 安全计划构成 3.3.2 商业需求——私有企业和军事组织 3.4 信息风险管理 3.4.1 谁真正了解风险管理 3.4.2 信息风险管理策略 3.4.3 风险管理团队 3.5 风险分析 3.5.1 风险分析团队 3.5.2 信息和财产的价值 3.5.3 构成价值的成本 3.5.4 识别威胁 3.5.5 失效和故障分析 3.5.6 定量风险分析 3.5.7 定性风险分析 3.5.8 定量VS.定性 3.5.9 保护机制 3.5.10 综合考虑 3.5.11 总风险VS.剩余风险 3.5.12 处理风险 3.6 策略、规程、标准、基线和方针 3.6.1 安全策略 3.6.2 标准 3.6.3 基线 3.6.4 方针 3.6.5 规程 3.6.6 实施 ……Chapter 4 访问控制Chapter 5 安全体系结构和设计Chapter 6 物理和环境安全Chapter 7 远程通信和网络安全Chapter 8 密码学Chapter 9 业务连贯性和灾难恢复Chapter 10 法律、法规、遵从和调查Chapter 11 应用程序安全Chapter 12 操作安全AppendixA 关于光盘
章节摘录
插图:Chapter 1 成为一名CISSP的理由本书不仅为你提供通过CISSP认证所需的信息,并且带领你进入令人兴奋而充满挑战的安全领域。信息系统安全认证专家(Certified Information Systems Security Professional,CISSP)考试涵盖10个不同的主题,这些主题也常称作“领域”。这其中每一个领域都有它自己的研究重点:许多时候,专门在这些领域内工作的个人是这些领域的专家。要想成为某个领域的专家,你必须阅读和学习大量的资料。为此,人们常常有一个误解,认为通过CISSP考试的唯一途径是学习大量的论文和研究材料。幸运的是,还有一种更加容易的方法存在:使用这本《CISSP认证考试指南(第4版)》,你将能够成功通过CISSP考试,获得CISSP认证。本书旨在将通过CISSP考试所需的全部信息组合在一起:同时,在你获得CISSP认证后的很长一段时间里,本书仍然可以作为有用的参考。1.1 为什么要成为一名CISSP时代在变,增强安全、改进技术的需求也越加迫切。过去,“安全”仅仅是技术领域的热门话题;但是,现在它已经逐渐成为我们日常生活的一部分。每个组织、政府机构、企业和军事单位都开始关注起安全问题。十年前,计算机和信息安全是一个只有少数人才知道的模糊概念。由于当时安全风险相对较低,很少有人对安全专业技能感兴趣。而黑客攻击测试和漏洞评估需要测试者拥有丰富的经验和渊博的知识,因而也没有成为相关组织的常规做法。
编辑推荐
《CISSP认证考试指南(第4版)(含1CD)》完整覆盖CISSP认证考试的10个专业领域,既是理想的考试学习工具,也可作为IT安全从业人员的技术参考。提供数百道练习题,并给出答案和详尽的解释。光盘内容:数百道练习题及答案,作者亲自录制的视頻培训教程,完整的原版电子书。
图书封面
图书标签Tags
无
评论、评分、阅读与下载