CISSP 簡介-2 八大領域的子題

更新 發佈閱讀 3 分鐘

CISSP考兩大區塊:管理類(Dodmain#1, 2, 5, 6, 7)、技術(Dodmain#3, 4, 8)

Domain#1—Security and Risk Management  

#資訊安全原則、#治理、#風險管理、#合規、#商業連續性(BCP)、#倫理議題、#法律議題

#CIA 三要素、#企業治理、#風險評鑑、#合約與法規遵循(如: GDPR)、#道德準則(ISC² code of ethics)。

Domain#2. Asset Security

#資訊分類、#標籤、#資料擁有權與控制。

#資料生命週期、#標籤與處理規範、#儲存與傳輸控制、#資料隱私性與安全性。

Domain#3. Security Architecture and Engineering

#資安模型、#安全設計原則、#安全架構(如: 零信任)、#加密技術、#系統安全。

#安全模型(如:  Bell-LaPadula)、#硬體安全模組(HSM)、#雲端安全架構

Domain#4.  Communication and Network Security

#網路設計、#安全控制(如: 防火牆、VPN)、#網路協定(TCP/IP)、#傳輸加密。

#OSI 模型、#PKI、#Wi-Fi 安全、#TLS、#IPSec、#VoIP 安全。

Domain#5. IAM Identity and Access Management

#管理使用者身份驗證與授權,包括: #帳戶生命周期、#存取控制模型(RBAC、ABAC)。

#多因子認證(MFA)、#SSO、#LDAP、#身份聯盟(Federation)、#身份治理。

Domain#6. Security Assessment and Testing

#弱點掃描、#滲透測試、#安全審計與監控

#漏洞掃描、#滲透測試、#稽核追蹤、#日誌分析

Domain#7. Security Operations

#事件應變、#災難復原(DR)、#紀錄管理、#資安監控、#調查取證。

#SOC、#SIEM、#事件回應流程、#取證程序、#備份策略、#業務持續運作(BCP/DRP)。

Domain#8.  Software Development Security

#安全程式開發生命週期(SDLC)、#程式碼檢查、#DevSecOps  

#OWASP Top 10、#靜態/動態程式分析、#安全開發框架、#API 安全性

後續:一堆名詞 關鍵字 分門別類, 整理成EXCEL字典檔

留言
avatar-img
留言分享你的想法!
avatar-img
Sarah Shih的沙龍
0會員
10內容數
科技管理咖- IT-AP, Data, AI, Information security
你可能也想看
Thumbnail
每次搬家或大整理,是不是都覺得自己是在參加一場體力與耐心的極限挑戰賽? 雜物永遠比想像中多、動線永遠不順、家裡還有兩位主子(貓咪)在旁邊搗亂,真的會不知道從哪裡開始整理!😩 別擔心!身為一個經常整理空間、又有貓咪的資深戰鬥員(貓奴),我發現只要選對工具和好物,真的能讓整個過程輕鬆超級多!今天就
Thumbnail
每次搬家或大整理,是不是都覺得自己是在參加一場體力與耐心的極限挑戰賽? 雜物永遠比想像中多、動線永遠不順、家裡還有兩位主子(貓咪)在旁邊搗亂,真的會不知道從哪裡開始整理!😩 別擔心!身為一個經常整理空間、又有貓咪的資深戰鬥員(貓奴),我發現只要選對工具和好物,真的能讓整個過程輕鬆超級多!今天就
Thumbnail
大家小時候打仙俠尢賴或追仙俠劇時,有沒有幻想過自己能「御劍飛行」? 我居然還真的在蝦皮找到了把御劍飛行器啊!!!!!
Thumbnail
大家小時候打仙俠尢賴或追仙俠劇時,有沒有幻想過自己能「御劍飛行」? 我居然還真的在蝦皮找到了把御劍飛行器啊!!!!!
Thumbnail
國際會所準則第二條:會所有自主權接納新會員。除非那人對會所的安全構成重大且立即性的威脅,任何有精神疾病歷史的人都可以成為會員。會所如何應對潛在的威脅,以確保所有會員都能在安全的環境中參與活動。
Thumbnail
國際會所準則第二條:會所有自主權接納新會員。除非那人對會所的安全構成重大且立即性的威脅,任何有精神疾病歷史的人都可以成為會員。會所如何應對潛在的威脅,以確保所有會員都能在安全的環境中參與活動。
Thumbnail
Discover effective strategies and essential resources for CISSP exam preparation. Start your journey to becoming certified today!
Thumbnail
Discover effective strategies and essential resources for CISSP exam preparation. Start your journey to becoming certified today!
Thumbnail
逆旅分享如何以最低金錢成本, 取得足夠的專業,高效通過CISSP考試的經驗。文章內容包括考試準備時間、閱讀材料、練習題目數等對於考試準備的建議。
Thumbnail
逆旅分享如何以最低金錢成本, 取得足夠的專業,高效通過CISSP考試的經驗。文章內容包括考試準備時間、閱讀材料、練習題目數等對於考試準備的建議。
Thumbnail
對時限的保密則應全程為之。 在第一階段單獨準備時,就必須對利害關係人做大量的調研、溝通、聽證,才能確立我方的談判目標、議題、方案、策略、底線、破局後的最佳替代安案等。 各國非但不會以「保密」為理由,來拒絕和利害關係人做溝通,還會運用各種手段來鼓勵他們表達立場、意見、提出疑慮,以求策略之周延。
Thumbnail
對時限的保密則應全程為之。 在第一階段單獨準備時,就必須對利害關係人做大量的調研、溝通、聽證,才能確立我方的談判目標、議題、方案、策略、底線、破局後的最佳替代安案等。 各國非但不會以「保密」為理由,來拒絕和利害關係人做溝通,還會運用各種手段來鼓勵他們表達立場、意見、提出疑慮,以求策略之周延。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
Thumbnail
大數據時代下,Log的多元應用至關重要。Log生成龐大,格式各異,特別金融業需合規。探討Log廣泛應用、資訊安全、IT管理和商業決策。建立Log管理系統核心深入法規,強化IT治理、權限控管。一站式Log管理平台,確保資訊安全合規。
Thumbnail
大數據時代下,Log的多元應用至關重要。Log生成龐大,格式各異,特別金融業需合規。探討Log廣泛應用、資訊安全、IT管理和商業決策。建立Log管理系統核心深入法規,強化IT治理、權限控管。一站式Log管理平台,確保資訊安全合規。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
在資訊保安的工作裡,資安認知訓練是一項基本的措施,但同時亦是很多企業忽略的一環。 過往筆者也有參與資安認知訓練的設計及提供培訓服務,很多時最困難的並不是內容的撰寫,也不是預算的多寡或培訓時間的時數,而是如何讓受訓者認真去接受培訓資訊。 企業員工會覺得資訊保安是資訊科技部門的責任......
Thumbnail
在資訊保安的工作裡,資安認知訓練是一項基本的措施,但同時亦是很多企業忽略的一環。 過往筆者也有參與資安認知訓練的設計及提供培訓服務,很多時最困難的並不是內容的撰寫,也不是預算的多寡或培訓時間的時數,而是如何讓受訓者認真去接受培訓資訊。 企業員工會覺得資訊保安是資訊科技部門的責任......
Thumbnail
金融業需遵守金檢規則,建立API分級協助和管理程序確保API合規,使用OAuth 2.0和API KEY授權功能降低風險,實行API認證和金鑰機制保障資料安全。監控API使用,建立控制機制,選擇優良的APIM,提供全面的API管理和安全。
Thumbnail
金融業需遵守金檢規則,建立API分級協助和管理程序確保API合規,使用OAuth 2.0和API KEY授權功能降低風險,實行API認證和金鑰機制保障資料安全。監控API使用,建立控制機制,選擇優良的APIM,提供全面的API管理和安全。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News