- 45
- 0
- 约1.52万字
- 约 17页
- 2016-11-21 发布于重庆
- 举报
CISA笔记-第五章
第五章信息资产保护(31%)
资产的三个属性CIA(confidentiality、Integrity and availability)机密性、完整性、可用性。
目标
评价信息资产安全控制措施的设计、实施和监测以及物理访问控制从而保证信息资产的CIA。
逻辑访问的设计、实施和监测。
评价网络基础设施的安全性,以保证网络所传输信息的机密性、完整性和可用性及授权使用。
评价环境控制的设计、实施和监督,以保证信息资产得到了充分的保护。
评价物理访问控制。
评价存储、检索、传送和处置机密信息资产的过程与程序。
知识要点
设计、实施和监督信息安全的技术
评估威胁与风险
敏感性分析
隐私影响分析
对用户访问授权的系统功能和数据的行为进行识别、鉴定及限制的逻辑访问控制技术。
动态口令
挑战相应机制
菜单限制
定义安全轮廓
逻辑访问安全结构
单点登录
用户识别策略
身份管理
攻击方法和技术
黑客
身份伪装
特洛伊木马
拒绝服务
垃圾邮件
对安全事件的监督与响应
事件升级程序
紧急事件响应团队
网络和internet安全设备、协议和技术
SSL
SET
VPN
NAT
入侵检测系统和防火墙的配置、实施、运行和维护
加密技术
AES
RSA
公钥基础设施PKI的各组成部分
CA
RA
数字签名
病毒检测工具和控制技术
安全测试和评估工具
渗透测试
脆弱性扫描
环境保护实务和设备
灭火设备
冷却系统
您可能关注的文档
- 2013福建省高考语文复习教案《识记现代汉语普通话常用字的字音》.doc
- 2013惠山一模试卷.doc
- 2013版高考英语专题强化测评(六)非谓语动词.doc
- 2013语言文字运用小测验(三).doc
- 2013课程设计(综合实验)报告格式.doc
- 2013走向高考,贾凤山,高中总复习,生物3-1-2.doc
- 2013高考生物模拟试题六.doc
- 2014-15年全国高考理综生物试题及答案.doc
- 2014.3已校对.保教知识与能力。试题.doc
- 2014下半年福建公务员考试备考言语理解与表达语意连贯型题目讲解.docx
- 建筑工程材料选择题:碳素结构钢与钢筋性能.pdf
- 眼部护理的跨文化比较.pptx
- 眼部护理:季节性变化的影响.pptx
- 眼部护理:男士与女士的特别需求.pptx
- 《快乐读书吧:在那奇妙的王国里》(课件)-2025-2026学年语文三年级上册统编版.pptx
- 眼部护理:眼部疲劳的预防措施.pptx
- 2026届九年级英语中考冲刺分层模拟卷与答案解析(质量检查版,含听力原文、作答空间和评分细则).docx
- 2026版项目投资合作协议书范本条款清单与签署风控提示模板(流程图).docx
- 2026版企业通用岗位结构化面试题库与综合评分表规范填写规范与审批台账模板(看板模板).docx
- 2026版企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板填写规范与审批台账模板(测算模型).docx
最近下载
- 起重机司机安全技术培训大纲及考核标准.pdf VIP
- 工程建设监理概论(总发本科)第六章 工程合同管理.pptx VIP
- 2026人教版小学英语五年级下册阅读理解必备题型专项练习题大全库(附答案解析).docx
- 《土壤和沉积物 苯胺和联苯胺类的测定 气相色谱-质谱法(征求意见稿)》编制说明.pdf
- QCSG 1204060-2019 电力监控系统并网安全评估规范.docx VIP
- 杭州地铁安全事故调查报告.pdf VIP
- 人教版八年级下册数学期末测试卷(含答案).docx VIP
- 2026年陕西省初中信息科技学业水平测试模拟题及答案(共10套).docx VIP
- 新生儿重症监护病房捐赠人乳应用与管理专家共识(2025).pptx VIP
- 《类风湿关节炎》课件.ppt VIP
原创力文档

文档评论(0)