코스 개요
Access 제어
시스템 자산을 보호하는 보안 아키텍처:
- 개념, 방법론 및 기술
- 유효성
- 공격
Telecom통신 & Network Security
가용성, 무결성 및 기밀성을 제공하는 네트워크 구조, 전송 방법, 전송 형식 및 보안 조치:
- 네트워크 아키텍처 및 설계
- Communication 채널
- 네트워크 구성요소
- 네트워크 공격
정보 보안 Go버넌스 및 리스크 Management
조직의 정보 자산을 식별하고, 정책, 표준, 절차 및 가이드라인을 개발, 문서화하고 구현합니다.
- 보안 거버넌스 및 정책
- 정보 분류 및 소유권
- 계약 합의 및 조달 프로세스
- 위험 관리 개념
- 인사 보안
- 보안 교육, 훈련 및 인식
- 인증 및 인정
소프트웨어 개발 보안
시스템 및 응용 프로그램 소프트웨어와 그 개발에 사용되는 제어 장치는 다음과 같습니다.
- 시스템 개발 수명주기(SDLC)
- 애플리케이션 환경 및 보안 통제
- 애플리케이션 보안의 효율성
암호화
정보를 가장하는 원칙, 수단 및 방법 무결성, 기밀성 및 신뢰성을 보장하기 위해:
- 암호화 개념
- 디지털 서명
- 암호분석 공격
- 공개 키 인프라(PKI)
- 정보 숨기기 대안
보안 아키텍처 및 디자인
운영 체제, 장비, 네트워크 및 애플리케이션을 설계, 구현, 모니터링 및 보호하는 데 사용되는 개념, 원칙, 구조 및 표준:
- 보안 모델의 기본 개념
- 정보 시스템의 기능(예: 메모리 보호, 가상화)
- 대응원칙
- 취약점 및 위협(예: 클라우드 컴퓨팅, 집계, 데이터 흐름 제어)
보안 운영(이전 명칭 '운영 보안')
액세스 권한이 있는 하드웨어, 미디어 및 운영자에 대한 제어:
- 자원 보호
- 사고 대응
- 공격 예방 및 대응
- 패치 및 취약점 관리
Business 연속성 및 재해 복구 계획
중대한 혼란이 닥쳤을 때 비즈니스를 유지하는 방법:
- Business 영향 분석
- 복구 전략
- 재해 복구 프로세스
- 교육 제공
법률, 규정, 조사 및 규정 준수
Computer 형법, 수사 및 증거 수집 방법:
- 법적인 문제
- 조사
- 법의학 절차
- 규정 준수 요구 사항/절차
물리적(환경적) 보안
기업의 리소스와 민감한 정보를 보호하는 방법:
- 현장/시설 설계 고려사항
- 경계 보안
- 내부 보안
- 시설 보안
요건
CISSP CBK 리뷰에 참석하려면 시험에 필요한 사전 경험이 필요 하지 않습니다 . IT 및 정보 보안 분야에서 일하는 모든 사람이 이용할 수 있으며, 시험을 볼 생각이 없더라도 정보 보안에 대한 철저한 이해를 제공하는 것을 목표로 합니다.
시험에 응시하려는 경우:
CISSP 후보자:
(ISC)2® CISSP CBK®의 10개 도메인 중 2개 이상에서 최소 5년 이상의 직접적인 정규 보안 전문가 업무 경험이 있거나, 대학 학위를 취득한 경우 CISSP CBK의 10개 도메인 중 2개 이상에서 4년 이상의 직접적인 정규 보안 전문가 업무 경험이 있어야 합니다.
CISSP를 위한 (ISC)2의 준회원:
(ISC)2 준회원 자격은 업계 개념의 핵심 분야에 대한 지식이 있지만 업무 경험이 부족한 사람에게 제공됩니다. 지원자는 CISSP 시험을 치르고 (ISC)2 윤리 강령을 준수할 수 있지만 CISSP 자격증을 취득하려면 필요한 수년간의 전문 경험을 쌓고 증빙을 제공하고 우수한 (ISC)2 회원의 추천을 받아야 합니다. 이 자격증을 취득하기 위해 노력하는 경우 시험 합격일로부터 최대 6년 이내에 필요한 5년간의 전문 경험을 취득해야 합니다. 자세한 내용은 www.isc2.org를 참조하세요.
회원 평가 (4)
하젬은 시험을 통과한 지 얼마 되지 않아 그 과정에서 주의해야 할 점과 ISC가 문제를 구성하는 방식을 잘 알고 있습니다.
Ivan - EY GLOBAL SERVICES (POLAND) SP Z O O
코스 - Certified Information System Security Professional (CISSP) CBK Review
기계 번역됨
모든 것 - 감사합니다
Akram Amin - Injazat
코스 - Certified Information System Security Professional (CISSP) CBK Review
기계 번역됨
강사 한이 매우 뛰어났습니다. 질문에 대해 매우 친절하게 대답해주었으며, 즉시 답변할 수 없었던 질문들에 대해서도 나중에 답해주었습니다.
Levon Petrosyan - Crunchyroll
코스 - Certified Information System Security Professional (CISSP) CBK Review
기계 번역됨
I liked the in-depth knowledge about the subject of the trainer, good explanation, highlighting important things!.
Andreas Rhein
코스 - Certified Information System Security Professional (CISSP) CBK Review
기계 번역됨