【精品推荐】CISSP最新全套培训讲义(完整版),供大家学习参考。
CISSP最新版讲义目录
Day001-安全基本概念(1)
Day001-安全基本概念(2)
Day002-安全治理、安全计划和框架
Day003-安全策略体系和安全人员管理
Day004-安全风险管理概述
Day005-风险评估和处置
Day006-威胁建模和风险管理框架
Day007-法律法规、采购中的风险和安全教育
Day008-业务连续性计划概述
Day009-业务连续性计划项目
Day010-业务影响评估
Day011-信息生命周期
Day012-信息分类
Day013-信息相关的角色和责任
day014-适当的数据保留
day015-保护隐私
day016-保护资产
Day017-数据泄露
Day018-使用安全设计原则实施和管理工程过程
Day019-系统架构和可信计算基
Day020-全模型和实例
Day021-系统安全评估模型
Day022-一些对安全模型和架构的威胁
Day023-密码学定义与概念
Day024-对称密码学
Day025-非对称密码学
Day026-散列算法
Day027-密码学应用
Day028-密钥管理和针对密码学的攻击
Day029-站点规划和设计
Day030-实施物理安全
Day031-OSI参考模型与多层协议概述
Day032-TCP IP模型和协议
Day033-网络组件安全
Day034-网络互联基础和设备
Day035-无线网络
Day036-远程连接
Day037-网络层攻击
Day038-网络与协议安全机制
Day039-访问控制概述
Day040-身份标识与身份认证技术
Day041-身份授权和可问责性技术
Day042-身份管理和相关技术
Day043-联合身份管理和其它相关技术
Day044-访问控制模型
Day045-访问控制方法、技术和管理
Day046-对访问控制的几种威胁和监控
Day047-安全评估与测试概述
Day048-技术控制措施的评估与测试
Day049-管理控制措施的评估与测试
Day050-评估与测试报告和管理
Day051-安全事件调查和取证
Day052-行政管理和责任
Day053-安全资源配置
Day054-配置项管理
Day055-预防措施
Day056 -事件响应和安全监测
Day057-系统的恢复和容错能力
Day058-灾难恢复计划
Day059-灾难恢复计划测试和其他
Day060-软件中的安全需求
Day061-软件开发生命周期、模型和安全
Day062-编程语言和环境
Day063-数据库管理
Day064-Web应用安全
Day065-针对应用程序的相关攻击
Day066-恶意代码