2018CISSP考纲变革及备考重点解析知识点解读.docx
《2018CISSP考纲变革及备考重点解析知识点解读.docx》由会员分享,可在线阅读,更多相关《2018CISSP考纲变革及备考重点解析知识点解读.docx(11页珍藏版)》请在优知文库上搜索。
1、第1章.安全与风险管理-知识点1.理解和应用机密性、完整性、可用性概念概念的理解.评估和应用安全治理原则1.安全功能与业务战略、目的、使命、目标一致战略一致性2 .组织流程(例如:收购、剥离、治理委员会)3 .组织角色和责任4 .安全控制柢架5 .尽职关注/尽职勤勉(尽职调查)2 .确定合规要求1 .合同、法律、行业标准和监管要求2 .隐私要求3 .理解在全球范围内涉及信息安全的法律和监管问题1 .计算机犯罪和数据泄露2 .许可与知识产权的要求(例如:权、与林、数”二权;:)3 .进口/出口控制4 .跨境数据流5 .隐私4 .理解、遵循和促进职业道第1 .(ISC)2职业道德规范2 .组织道然
2、规范5 .制定、记录和实施安全政策、标准、程序和指南6 .对业务连续性(BC)需求进行识别、分析和排优先级1 .制定和记录范围和计划2 .开展业务影响分析(BIA)风险评估-业务影响分析一制定策略-开发计划-培训测试-维护7 .促进和执行人员安全政策和程序1 .候选人甄选和聘用(例打:证吠人核实.教2 .雇佣协议和政策3 .入职和聘用终止过程4 .供应商、顾问和承包商的协议和控制5 .政策合规要求6 .隐私政策要求8 .理解和应用风险管理概念1 .识别威胁和漏洞2 .风险评估/分析3 .ML4 .对策的选择和实施控制适用类型(例如:预防性、检测性、纠正性)物理、技术、管理5 .安全控制评估(S
3、CA)6 .监测和衡量7 .资产估值8 .报告9 .持续改进10 .风险框架9 .理解和应用威胁建模的概念和方法1 .威胁建模概念2 .威胁建模方法10 .将基于风险的管理理念应用到供应链中1 .与硬件、软件和服务相关的风险2 .第三方评估和监测3 .最低安全要求4 .服务级别要求11 .建立并维持安全意识宣贯、教育和培训计划1 .意识宣贯与培训的方法和技术2 .定期内容评审3 .方案效果评价第2章.资产安全-知识点1 .识别与分类信息和资产(1L如1 .数据分类2 .资产分类资产分类排序:记录、分配、标记、评审、解除2 .确定与维护信息与资产所有权3 .保护隐私隐私保护的第一步是数据最小化1
4、 .数据所有者2 .数据处理者3 .数据残留清除、根除、净化SanitiZing排序:物理销毁消磁覆写格式化4 .数据收集限制4 .确保适当的资产保留5 .确定数据安全控制1 .理解数据状态静态数据、动态数据2 .确定范围和剪裁3 .标准的选择4 .数据保护方法6 .建立信息和资产处理要求第3章.安全工程-知识点1.使用安全设计原则实施和管理工程流程2 .理解安全模型的基木概念BLP、Biba)3 .基于系统安全要求选择控制4 .理解信息系统的安全能力(例如:内存保护、可信平台模块(TPM)、加密/解密)5 .评估和减轻安全架构、设计和解决方案的脆弱性1 .客户端系统2 .服务度端系统3 .数
5、据库系统k,4 .密码系统5 .工业控制系统(ICS)、机界面控制服务器历史数据应用服务器I:作站jfi6.基于云的系统7 .分布式系统8 .物联网(IoT)6 .评估和缓解Web系统中的漏洞XSS,SQL注入攻击(SAML:安全断言标记语言(XACML:用于决定请求/响应的通用访问控制策略语言和执行授权策略的桩架(OAuth2.0:使用的是令牌(CVE(CommonVulnerabilities&Exposures)公共漏洞和暴露7 .评估和缓解移动系统中的漏洞8 .评估和缓解嵌入式设备中的漏洞9 .应用密码学1 .密码生命周期(例如:密钥管理、算法选择)2 .加密方法(例如:对称,非对称,
6、椭圆曲线)(ECC的优点效率高3 .公钥基础设施(PKI)数字证书(CA交叉认证4 .密钥管理实践5 .数字签名6 .不可否认性7 .完整性(例如:散列)理解密码攻击方法数字版权管理(DRM)密码学的实际应用10 .将安全原则应用于场地与设施设计11 .实施场地和设施安全控制1 .配线间/中间配线设施2 .服务器机房/数据中心3 .介质存储设施4 .证据存储5 .限制区和工作区安全6 .公用设施与供热通风空调系统(HVAC)机身正气压7 .环境问题8 .火灾预防、检测和灭火5类火(CPTED:CrimePreventionThroughEnvironmentalDesign)第4章.通信与网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2018 CISSP 变革 备考 重点 解析 知识点 解读
