本文发表在 rolia.net 枫下论坛(ISC)2划定共通知识框架(CBK),作为CISSP的考察范围,CBK包括10个领域:
安全管理实务(Security Management Practices)
概念和目标
风险管理
策略和程序
信息分类
信息安全职务和责任
信息安全意识
事件处理
访问控制(Access Control Systems)
概念
注意事项
授权和认证
单点登陆
集中访问控制
分散访问控制
访问控制技术
访问控制审计
通信和网络安全(Telecommunications and Network Security)
通信安全管理
网络协议
认证和授权
数据通信
互联网和网络安全
入侵方法
多媒体安全
事件响应管理
密码学(Cryptography)
历史
定义
加密的应用和用途
协议及标准
基本技术
加密系统
对称/非对称加密
数字签名
使用加密技术的电子邮件安全
使用加密技术的互联网安全
密码管理
PKI
密码分析和攻击
输出问题
安全体系和模型(Security Architecture and Models)
计算机科学及体系
安全和控制的概念
安全模型
评估标准
主机安全
服务器安全
网络架构
网络安全
IP安全架构
运作安全(Operations Security)
资源
特权
监控机制
滥用
控制方法
原则
应用程序与系统开发(Applications and Systems Development)
定义
安全目标和威胁
系统开发周期
安全架构
变更控制
应用软件开发和安全措施
数据库和数据存储
知识系统
业务连续性计划与灾难恢复 (Business Continuity Planning and Disaster Recovery Planning)
业务连续性概念
灾难恢复概念
灾难恢复计划程序
程序管理
潜在漏洞评估
计划的制定和维护
计划测试
预防措施
法律、犯罪调查及道德规范(Law ,Investigations ,and Ethics)
法律和法规
犯罪调查
信息安全道德
物理安全(Physical Security)
设施管理
人员安全
物理控制更多精彩文章及讨论,请光临枫下论坛 rolia.net
安全管理实务(Security Management Practices)
概念和目标
风险管理
策略和程序
信息分类
信息安全职务和责任
信息安全意识
事件处理
访问控制(Access Control Systems)
概念
注意事项
授权和认证
单点登陆
集中访问控制
分散访问控制
访问控制技术
访问控制审计
通信和网络安全(Telecommunications and Network Security)
通信安全管理
网络协议
认证和授权
数据通信
互联网和网络安全
入侵方法
多媒体安全
事件响应管理
密码学(Cryptography)
历史
定义
加密的应用和用途
协议及标准
基本技术
加密系统
对称/非对称加密
数字签名
使用加密技术的电子邮件安全
使用加密技术的互联网安全
密码管理
PKI
密码分析和攻击
输出问题
安全体系和模型(Security Architecture and Models)
计算机科学及体系
安全和控制的概念
安全模型
评估标准
主机安全
服务器安全
网络架构
网络安全
IP安全架构
运作安全(Operations Security)
资源
特权
监控机制
滥用
控制方法
原则
应用程序与系统开发(Applications and Systems Development)
定义
安全目标和威胁
系统开发周期
安全架构
变更控制
应用软件开发和安全措施
数据库和数据存储
知识系统
业务连续性计划与灾难恢复 (Business Continuity Planning and Disaster Recovery Planning)
业务连续性概念
灾难恢复概念
灾难恢复计划程序
程序管理
潜在漏洞评估
计划的制定和维护
计划测试
预防措施
法律、犯罪调查及道德规范(Law ,Investigations ,and Ethics)
法律和法规
犯罪调查
信息安全道德
物理安全(Physical Security)
设施管理
人员安全
物理控制更多精彩文章及讨论,请光临枫下论坛 rolia.net