課程(cheng)描述INTRODUCTION
日程安排(pai)SCHEDULE
課程(cheng)大綱Syllabus
CISSP認證培訓課程
一、培訓目標
提升自身信息安全(quan)技(ji)能水平,全(quan)面掌握CISSP知識點。
二、難點突破
詳(xiang)解(jie)考(kao)(kao)(kao)(kao)試知識點、組織習(xi)題練習(xi)與模(mo)擬考(kao)(kao)(kao)(kao)試、深(shen)入(ru)習(xi)題解(jie)析(xi)、考(kao)(kao)(kao)(kao)前強化訓練等(deng)一系列服(fu)務,讓(rang)學(xue)員真正(zheng)掌握CISSP考(kao)(kao)(kao)(kao)試大綱(gang)內容(rong),以(yi)不變(bian)應萬變(bian),爭(zheng)取(qu)一次通(tong)過CISSP考(kao)(kao)(kao)(kao)試。
三、課程大綱
一、安全與風險管理
1. 安全與風險管理的概念
2. 機密性、完整性與可用性
3. 安全治理
4. 完整與有效的安全體系
5. 合規性
6. 全球性法律與法規問題
7. 理解專業道德
8. 開發與實施安全策略
9. 業務連續性與災難恢復需求
10. 管理人員安全
11. 風險管理的概念
12. 威脅建模
13. 采購策略與實踐
14. 安全教育(yu)、培(pei)訓與意(yi)識
二、資產安全
1. 資產安全概念
2. 數據管理:決定與維護所有者
3. 數據標準
4. 數據壽命與使用
5. 信息分級與支持資產
6. 資產管理
7. 保護隱私
8. 確保合適的保存
9. 數據安全控制
10. 標準選擇
三、安全工程 (包含安全架構、物理安全、密碼學等)
1. 在工程生命周期中應用安全設計原則
2. 安全模型的基本概念
3. 信息系統安全評價模型
4. 安全架構的漏洞
5. 數據庫安全
6. 軟件和系統的漏洞與威脅
7. 嵌入式設備和網絡物理系統的漏洞
8. 密碼學應用
9. 站點和設施的設計考慮
10. 站點規劃
11. 設施安全的設計與實施
12. 設施(shi)安全的(de)實施(shi)與運(yun)營
四、通信與網絡安全
1. 通信與網絡安全概念
2. 安全網絡架構與設計
3. 多層協議的含義
4. 各類協議
5. 網絡組件安全
6. 通信通道安全
7. 網絡攻擊
五、身份與訪問管理
1. 身份與訪問管理概念
2. 資產的物理與邏輯訪問
3. 人員和設備的身份識別與認證
4. 身份管理實施
5. 身份即服務(IDaaS)
6. 集成第三方身份服務
7. 授權機制的實施與管理
8. 防護或緩解對訪問控制攻擊
9. 識別與訪(fang)問規定的生命(ming)周期
六、安全評估與測試
1. 安全評估與測試概念
2. 評估與測試策略
3. 收集安全流程數據
4. 內部與第(di)三方審計(ji)
七、安全運營
1. 安全運營概念
2. 調查
3. 為資源提供配置管理
4. 安全運營的基本概念
5. 資源保護
6. 事件響應
7. 針對攻擊的防御性措施
8. 補丁和漏洞管理
9. 變更與配置管理
10. 災難恢復流程
11. 演練計劃回顧
12. 業務連續性與其他風險領域
13. 訪問控制
14. 人員(yuan)安全
八、軟件開發生命周期安全
1. 軟件開發生命周期安全概念
2. 軟件開發安全概要
3. 環境與安全控制
4. 軟件環境安全
5. 軟件保護機制
6. 評估軟件安全的有效性
7. 評(ping)估軟件采(cai)購安全
CISSP認證培訓課程
轉載://citymember.cn/gkk_detail/306341.html
已開課(ke)時間Have start time
- 張勝生
IT相關內訓
- CISSP認證培訓課程 張勝生
- 滲透測試與攻防實戰高級課程 張勝生(sheng)
- 軟件安全意識加強與技能提高 張勝生
- 信息安全風險評估與加固技能 張勝生
- Python高效辦公自動化 張曉如(ru)
- 云計算的應用領域和實踐 武威
- 網安管理崗培訓 張(zhang)勝生
- Fine BI 數據分析與 張曉如
- 5G技術的應用 武威
- 互聯網新技術在銀行的應用 武威
- IT崗位數智化能力提升路徑 甄文(wen)智
- 大模型技術與應用培訓 葉梓