当前位置: 首页 > news >正文

CISSP知识点汇总-安全与风险管理

        备考3个月已考过CISSP 认证2025年3月,也算是一个有认证的安全牛马了,过程其实不容易,整理了一下常考的知识点:

CISSP知识点汇总

  • 域1---安全与风险管理
  • 域2---资产安全
  • 域3---安全工程
  • 域4---通信与网络安全
  • 域5---访问控制
  • 域6---安全评估与测试
  • 域7---安全运营
  • 域8---应用安全开发

域1 安全与风险管理

一、实现安全治理的原则和策略

1、机密性:确保信息在存储、使用、传输过程中不会泄露给非授权用户或实体。(加密)

确保只有获得授权才能访问数据。

2、完整性:1、防止非授权篡改;2、防止授权用户不恰当修改信息;3、保持信息内容部一致性和外部一致性 (哈希)

3、可用性:确保授权用户或实体对信息及资源的正确使用不会被异常拒绝,允许其可靠而及时地访问信息 (RAID);允许例外是强调可用性

        CIA triad 是一个帮助理解安全目标的模型,类似于“工具”

4、保护机制,分层防御---纵深防御:多种控制手段结合,一个控制失效不会导致系统或数据泄漏,保护最弱环节。

5、战略一致性:业务战略驱动安全战略与IT战略想· 例如3-5年规划

6、组织的信息安全建设应该按计划行事,安全管理计划应该自上而下

7、高级管理层/执行管理层:全面负责信息安全,是信息安全的最终负责人

8、COBIT是关于IT 治理和IT 管理相关控制流程的框架

9、Due Care : 应尽关心:应该制定安全策略、上控制措施应对风险;(缓解风险)

10、Due Diligence :尽职调查 :识别风险、评估

        DD-->DC

10.1 Prudent Person 负责、谨慎、明智和有能力的人

        ---

http://www.lryc.cn/news/579115.html

相关文章:

  • 智能学号抽取系统 V3.7.5 —— 一个基于 Vue.js 的交互式网页应用
  • 小架构step系列02:搭建工程
  • 智能检测原理和架构
  • STM32WB55VGY6TR 蓝牙OTA升级
  • ZED相机与Foxglove集成:加速机器人视觉调试效率的实用方案
  • 观测云 × AWS SSO:权限治理可观测实践
  • 计算机组成笔记:缓存替换算法
  • [202106][凤凰架构][构建可靠的大型分布式系统][周志明][著]
  • 车载软件架构 -- SOA服务分层设计原则
  • MacOS 安装brew 国内源【超简洁步骤】
  • 线程同步【Linux操作系统】
  • Kafka 运维与调优篇:构建高可用生产环境的实战指南
  • Java学习第六部分——API部分(续)
  • 腾讯云认证考试报名 - TDSQL数据库交付运维专家(TCCE PostgreSQL版)
  • 智慧城市的安全密码:商用密码如何守护万物互联?
  • 运用逆元优化组合计算#数论
  • Django服务开发镜像构建
  • C++主流编辑器特点比较
  • Java 并发编程的 CAS(Compare and Swap)是什么?
  • 讲解“/etc/ssh/sshd_config “的“HostKey /etc/ssh/ssh_host_ed25519_key“ 笔记250702
  • pdf删除一页 python实现(已验证)
  • 模板编译原理
  • 使用OpenCV识别图片相似度评分的应用
  • YOLOv11剪枝与量化(一)模型压缩的必要性
  • 深入理解C++11原子操作:从内存模型到无锁编程
  • SpringCloud系列(47)--SpringCloud Bus实现动态刷新定点通知
  • 04-动态规划
  • 数学建模_微分方程
  • 内存架构的十字路口:深入解析统一内存访问(UMA)与非一致内存访问(NUMA)
  • 虚拟机知识点-Vagrant 在通过 VirtualBox 启动 CentOS 虚拟机时失败-VERR_NEM_VM_CREATE_FAILED