- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Certified
Information
System Security
Professional
CISSP 认证
公共知识体系学习指南
目录
如何使用本学习指南
本指南针对那些对 CISSP 认证感兴趣的安全实践人员开发。它分为三个部分,第一部分是
介绍,解释了CBK(公共知识体系) ,它是CISSP 认证考试的基础。此外,CBK 也是(ISC )
2TM 为那些在进行 CISSP 认证考试之前想正式学习 CBK 提供的 CBK 复习研讨会(CKB
Review Seminar )的基础。
第二部分包括十个CBK 域。每一领域包含一个概要和关键知识的范围。
第三部分提供了开发认证考试的参考目录。根据技术和方法的变化,此参考会经常变化,同
时,此参考并不试图包揽一切。本部分的目的提供参考类型的例子,它们可能对准备CISSP
2
认证考试有帮助,但它并不是由(ISC )TM 或它的指导委员会直接或间接发行的。
公共知识体系(CBK )
一般而言,一种职业可通过该职业的从业人员共享的,他们在工作中应用的知识来刻划。这
种知识通常是抽象的和稳定的。它独立于必要的技能,任务,活动或技术。CBK 语言会促
进专业人员之间的交流。存在这样的CBK 是必要的,但并不足以证明有资格的专业人员。
2
CBK 委员会由(ISC )TM 董事会任命,负责定期更新信息安全专业的知识体系。委员会成
员从相关领域中最有经验的和知名的领军人物中选取。委员会确定该知识体的边界和主题领
域。在决定CBK 中应包含什么内容时,委员会的依据是知识的深度和广度以及委员们对知
识的期望。即如果委员们认同其它安全专业人员的信息安全领域的某些知识,同时并不认为
这些知识不在本领域内,则这些知识就确定为CBK 的一部分。但是,如果通常认为信息安
全专业人员并不拥有某些特定的知识,则这些知识就不包含在CBK 内。
当前版本的CBK 已更新,删除了美国政府的法律和政策的特殊参考,增加了国际标准的参
考。CBK 被组织成十个域和多个子域。对CBK 中的每个域,本学习指南有相应的一节,用
来帮助应试者准备CISSP 认证考试。这十个域是:
1.访问控制系统和方法论
2. 电信和网络安全
3.安全管理实践
4.应用和系统开发安全
5.密码学
6.安全体系结构和模型
7.运作安全
8.业务连续性计划(BCP )和灾难恢复计划(DRP )
9.法律,调查研究和道德规范
10. 物理安全
公共知识域
1、访问控制系统和方法论
概要
访问控制是一些机制的集合,这些机制允许系统的管理者们对系统的行为、使用和
内容行使指导和限制等影响。它允许管理人员指定用户可以做什么,他们可以访问什么
资源和他们可以在系统上执行什么操作。
应试者应该完全理解访问控制的概念,方法论以及它在跨越企业计算机系统的集中
和分散式环境中的实现。应当研究访问控制技术,侦测和纠正方法以了解潜在的风险,
脆弱性和暴露。
关键知识域
可计帐性
访问控制技术
自由访问控制(Discretionary Access Control)
强制访问控制(Mandatory Access Control)
基于格的访问控制(Lattice-based Access Control)
基于规则的访问控制(Rule-based Access Control)
基于角色的访问控制(Role-based Access Control)
访问控制列表(Access Control Lists)
访问控制管理
帐户管理
帐户,日志和日记
您可能关注的文档
- 5《观察物体》2013新版二年级数学(上)第五单元讲义.ppt
- 5第五讲资源资产评估.ppt
- 5第五篇交流同步电机.ppt
- 5电子商务配送与流通加工管理.ppt
- 6.6子空间的交与和.ppt
- 4sbs改性沥青防水卷材施工工艺及质量验收.ppt
- 6en10902技术要求介绍.ppt
- 7igbt模块及驱动电路的应用技巧和经验分享.pdf
- 6sigma工程项目模板.ppt
- 7juniper防火墙ipsecvpn配置用户手册.pdf
- 专题04 天气与气候(期末真题汇编,广东专用)(解析版).docx
- 专题04 中国的经济发展(百题精选)(期末真题汇编)(原卷版).docx
- 专题05 建设美丽中国(专项训练)(原卷版).docx
- 专题05 建设美丽中国(专项训练)(解析版).docx
- 专题05 居民与文化 发展与合作(百题精选)(期末真题汇编)(解析版).docx
- 2024年下半年教师资格考试中学《教育知识与能力》真题(含答案和解析).docx
- 专题05 居民与文化 发展与合作(百题精选)(期末真题汇编)(原卷版).docx
- 专题05 居民与文化 发展与合作(期末真题汇编,广东专用)(解析版).docx
- 专题05 居民与文化 发展与合作(期末真题汇编,广东专用)(原卷版).docx
- 统编版七年级语文上册课件《雨的四季》.pptx
最近下载
- 《老年人健康管理实务》课程标准.pdf VIP
- 2025中国远洋海运集团航运先进技术研究院招聘53人笔试参考题库附答案解析.docx VIP
- 城市轨道交通自动售检票系统及票务管理(第2版)题库.docx VIP
- 工业CT行业市场分析.pdf VIP
- 城市道路翻新施工组织设计.docx VIP
- 《为中华之崛起而读书》课文.docx VIP
- 信息系统与安全对抗理论知到课后答案智慧树章节测试答案2025年春北京理工大学.docx VIP
- 2025中国远洋海运集团航运先进技术研究院招聘53人笔试备考试题及答案解析.docx VIP
- 烧结热力学与动力学.ppt VIP
- 标准图集-河南地方标准图集-12YJ1 工程用料做法.pdf VIP
原创力文档


文档评论(0)