CISSP認(rèn)證考試指南

出版時(shí)間:2009-5  出版社:科學(xué)出版社, 北京科海電子出版社  作者:(美)Shon Harris  頁(yè)數(shù):903  字?jǐn)?shù):1405000  譯者:石華耀,張輝,段海新  
Tag標(biāo)簽:無(wú)  

內(nèi)容概要

本書(shū)完全覆蓋CISSP考試的10個(gè)專(zhuān)業(yè)領(lǐng)域,囊括通過(guò)CISSP認(rèn)證考試所需的全部信息,以及最新的修訂內(nèi)容。借助本書(shū),讀者可以全面把握CISSP認(rèn)證的考試重點(diǎn)。   全書(shū)共分12章,每一章都從明確的學(xué)習(xí)目標(biāo)開(kāi)始,接著詳細(xì)介紹該領(lǐng)域的考試重點(diǎn),最后通過(guò)考試提示、練習(xí)題以及細(xì)致的解答進(jìn)行總結(jié)。配書(shū)光盤(pán)包括950多道模擬考題和答案,以及Shon Harris講授的密碼學(xué)部分的視頻培訓(xùn)課件。   本書(shū)權(quán)威而又不失詳盡,是CISSP認(rèn)證應(yīng)試者的必備教材,對(duì)廣大的IT安全從業(yè)人員而言,亦是理想的學(xué)習(xí)工具和參考資料。

作者簡(jiǎn)介

Shon Harris:CISSP、MCSE、IT安全咨詢(xún)和培訓(xùn)公司Logical Security總裁。她是美國(guó)空軍信息戰(zhàn)部門(mén)的前任工程師,也是一名技術(shù)總監(jiān),本暢銷(xiāo)書(shū)前三版的作者。Shon曾為眾多客戶(hù)提供計(jì)算機(jī)和信息安全服務(wù)、包括RSA、美國(guó)國(guó)防部、能源部、國(guó)家安全局(NSA)等。

書(shū)籍目錄

Chapter 1  成為一名CISSP的理由  1.1 為什么要成為一名CISSP  1.2 CISSP認(rèn)證考試  1.3 CISSP認(rèn)證的歷史回顧  1.4 如何成為一名CISSP  1.5 關(guān)于再認(rèn)證的規(guī)定  1.6 本書(shū)概要  1.7 CISSP認(rèn)證考試小竅門(mén)  1.8 本書(shū)使用指南  1.9 問(wèn)題Chapter 2 計(jì)算機(jī)安全的發(fā)展趨勢(shì)  2.1 安全已成為一個(gè)難題  2.2 安全的領(lǐng)域  2.3 信息戰(zhàn)    2.3.1 黑客活動(dòng)的最新進(jìn)展    2.3.2 信息安全對(duì)國(guó)家的影響    2.3.3 信息安全對(duì)公司的影響    2.3.4 美國(guó)政府的行動(dòng)    2.3.5 這對(duì)于我們意味著什么  2.4 黑客和攻擊  2.5 管理部門(mén)的責(zé)任  2.6 因特網(wǎng)和網(wǎng)上行為    2.6.1 雙層結(jié)構(gòu)模式    2.6.2 數(shù)據(jù)庫(kù)的角色  2.7 一種分層的模式  2.8 一種結(jié)構(gòu)化的分析方法    2.8.1 消失的那一層    2.8.2 將所有的層結(jié)合在一起  2.9 政治和法律  2.10 教育  2.11 總結(jié)Chapter 3 信息安全與風(fēng)險(xiǎn)管理  3.1 安全管理    3.1.1 安全管理職責(zé)    3.1.2 自頂向下的方法  3.2 安全管理和支持控制    3.2.1 安全的基本原則    3.2.2 安全定義    3.2.3 通過(guò)隱匿實(shí)現(xiàn)安全  3.3 機(jī)構(gòu)安全模型    3.3.1 安全計(jì)劃構(gòu)成    3.3.2 商業(yè)需求——私有企業(yè)和軍事組織  3.4 信息風(fēng)險(xiǎn)管理    3.4.1 誰(shuí)真正了解風(fēng)險(xiǎn)管理    3.4.2 信息風(fēng)險(xiǎn)管理策略    3.4.3 風(fēng)險(xiǎn)管理團(tuán)隊(duì)  3.5 風(fēng)險(xiǎn)分析    3.5.1 風(fēng)險(xiǎn)分析團(tuán)隊(duì)    3.5.2 信息和財(cái)產(chǎn)的價(jià)值    3.5.3 構(gòu)成價(jià)值的成本    3.5.4 識(shí)別威脅    3.5.5 失效和故障分析    3.5.6 定量風(fēng)險(xiǎn)分析    3.5.7 定性風(fēng)險(xiǎn)分析    3.5.8 定量VS.定性    3.5.9 保護(hù)機(jī)制    3.5.10 綜合考慮    3.5.11 總風(fēng)險(xiǎn)VS.剩余風(fēng)險(xiǎn)    3.5.12 處理風(fēng)險(xiǎn)  3.6 策略、規(guī)程、標(biāo)準(zhǔn)、基線(xiàn)和方針    3.6.1 安全策略    3.6.2 標(biāo)準(zhǔn)    3.6.3 基線(xiàn)    3.6.4 方針    3.6.5 規(guī)程    3.6.6 實(shí)施  ……Chapter 4 訪(fǎng)問(wèn)控制Chapter 5 安全體系結(jié)構(gòu)和設(shè)計(jì)Chapter 6 物理和環(huán)境安全Chapter 7 遠(yuǎn)程通信和網(wǎng)絡(luò)安全Chapter 8 密碼學(xué)Chapter 9 業(yè)務(wù)連貫性和災(zāi)難恢復(fù)Chapter 10 法律、法規(guī)、遵從和調(diào)查Chapter 11 應(yīng)用程序安全Chapter 12 操作安全AppendixA 關(guān)于光盤(pán)

章節(jié)摘錄

插圖:Chapter 1 成為一名CISSP的理由本書(shū)不僅為你提供通過(guò)CISSP認(rèn)證所需的信息,并且?guī)ьI(lǐng)你進(jìn)入令人興奮而充滿(mǎn)挑戰(zhàn)的安全領(lǐng)域。信息系統(tǒng)安全認(rèn)證專(zhuān)家(Certified Information Systems Security Professional,CISSP)考試涵蓋10個(gè)不同的主題,這些主題也常稱(chēng)作“領(lǐng)域”。這其中每一個(gè)領(lǐng)域都有它自己的研究重點(diǎn):許多時(shí)候,專(zhuān)門(mén)在這些領(lǐng)域內(nèi)工作的個(gè)人是這些領(lǐng)域的專(zhuān)家。要想成為某個(gè)領(lǐng)域的專(zhuān)家,你必須閱讀和學(xué)習(xí)大量的資料。為此,人們常常有一個(gè)誤解,認(rèn)為通過(guò)CISSP考試的唯一途徑是學(xué)習(xí)大量的論文和研究材料。幸運(yùn)的是,還有一種更加容易的方法存在:使用這本《CISSP認(rèn)證考試指南(第4版)》,你將能夠成功通過(guò)CISSP考試,獲得CISSP認(rèn)證。本書(shū)旨在將通過(guò)CISSP考試所需的全部信息組合在一起:同時(shí),在你獲得CISSP認(rèn)證后的很長(zhǎng)一段時(shí)間里,本書(shū)仍然可以作為有用的參考。1.1 為什么要成為一名CISSP時(shí)代在變,增強(qiáng)安全、改進(jìn)技術(shù)的需求也越加迫切。過(guò)去,“安全”僅僅是技術(shù)領(lǐng)域的熱門(mén)話(huà)題;但是,現(xiàn)在它已經(jīng)逐漸成為我們?nèi)粘I畹囊徊糠?。每個(gè)組織、政府機(jī)構(gòu)、企業(yè)和軍事單位都開(kāi)始關(guān)注起安全問(wèn)題。十年前,計(jì)算機(jī)和信息安全是一個(gè)只有少數(shù)人才知道的模糊概念。由于當(dāng)時(shí)安全風(fēng)險(xiǎn)相對(duì)較低,很少有人對(duì)安全專(zhuān)業(yè)技能感興趣。而黑客攻擊測(cè)試和漏洞評(píng)估需要測(cè)試者擁有豐富的經(jīng)驗(yàn)和淵博的知識(shí),因而也沒(méi)有成為相關(guān)組織的常規(guī)做法。

編輯推薦

《CISSP認(rèn)證考試指南(第4版)(含1CD)》完整覆蓋CISSP認(rèn)證考試的10個(gè)專(zhuān)業(yè)領(lǐng)域,既是理想的考試學(xué)習(xí)工具,也可作為IT安全從業(yè)人員的技術(shù)參考。提供數(shù)百道練習(xí)題,并給出答案和詳盡的解釋。光盤(pán)內(nèi)容:數(shù)百道練習(xí)題及答案,作者親自錄制的視頻培訓(xùn)教程,完整的原版電子書(shū)。

圖書(shū)封面

圖書(shū)標(biāo)簽Tags

無(wú)

評(píng)論、評(píng)分、閱讀與下載


    CISSP認(rèn)證考試指南 PDF格式下載


用戶(hù)評(píng)論 (總計(jì)46條)

 
 

  •   CISSP內(nèi)容太多,所以作為綜合復(fù)習(xí)的資料還不錯(cuò),針對(duì)每個(gè)章節(jié),需要另外看一些專(zhuān)業(yè)的書(shū)。比如:密碼學(xué)、網(wǎng)絡(luò)等等。
  •   我是從事信息安全工作的新手,出于學(xué)習(xí)的目的購(gòu)買(mǎi)此書(shū),這本書(shū)內(nèi)容全面,涵蓋面廣,無(wú)論是對(duì)于考試還是參考,都是不錯(cuò)的選擇。
  •   如果你想入門(mén)信息安全,這本書(shū)很值。若干年后,當(dāng)你成為信息安全專(zhuān)家后,你還得學(xué)他。
  •   無(wú)論是否參加考試,系統(tǒng)的慢慢讀這本書(shū),都是受益匪淺。
  •   還不錯(cuò),更不錯(cuò)的是考試通過(guò)了
  •   安全行業(yè)從業(yè)者必不可少的經(jīng)典,從這本書(shū)你能看到安全的知識(shí)體系全貌
  •   送過(guò)來(lái)發(fā)現(xiàn)光盤(pán)壞了,郁悶中~~~不知道能給換不
  •   我老公覺(jué)得這本書(shū)很好,內(nèi)容各方面都很全面,很贊的一本書(shū)
  •   絕對(duì)好書(shū) 不解釋
  •   這本書(shū)真的很經(jīng)典,書(shū)的質(zhì)量也不錯(cuò),
  •   內(nèi)容通俗,實(shí)用
  •   綜合來(lái)說(shuō),這本書(shū)適合系統(tǒng)運(yùn)營(yíng)人士,用的例子不錯(cuò),挺反映真實(shí)
  •   這本書(shū)真的很不錯(cuò),我照這這本書(shū)寫(xiě)了一個(gè)管理規(guī)定呵呵!
  •   經(jīng)典的中文教材
  •   現(xiàn)無(wú)資格評(píng)價(jià)此書(shū)的好壞,仁者見(jiàn)人,智者見(jiàn)智吧,需要馬上惡補(bǔ)一下知識(shí)。

    另外當(dāng)當(dāng),在書(shū)上踹了一個(gè)大腳印,我已收到!輕輕的我擦去這一絲的痕跡,謝謝你們的買(mǎi)一送一活動(dòng)。

    此致

    敬禮!



  •   考證必選啦,各位加油哦!FIGHTING!
  •   不錯(cuò),值得一買(mǎi)。
  •   是學(xué)習(xí)和通過(guò)CISSP認(rèn)證考試必看之書(shū).
  •   買(mǎi)回來(lái)已經(jīng)看了3章了,感覺(jué)非常好!全面的信安領(lǐng)域知識(shí)點(diǎn)的覆蓋,每一個(gè)概念的細(xì)致闡述,客觀(guān)的又經(jīng)典的案例說(shuō)明和分析,對(duì)系統(tǒng)的學(xué)習(xí)安全知識(shí)或理論/經(jīng)驗(yàn)的總結(jié)很有幫助。非常適合信安從業(yè)人員學(xué)習(xí)!強(qiáng)頂一下!
  •   內(nèi)容豐富。10個(gè)領(lǐng)域都講的很詳細(xì),也很全面,但是涉及的不是很深。對(duì)于想通過(guò)考試的人,很有用處。配合ALL IN ONE的英文版一起看,效果會(huì)更好。
  •   很厚的一本書(shū),考試用的經(jīng)典教材。
  •   好書(shū)值得一看,尤其是對(duì)于考試的人,建議再弄本英文的,對(duì)照看
  •   包裝一般,只用一個(gè)袋子裝著,拆開(kāi)后發(fā)現(xiàn)書(shū)的反面被壓出好多道很深的印,好在不影響閱讀,建議參考下**的包裝。
  •   很好的一本書(shū),為了考證買(mǎi)的,其實(shí)就算不考也可以看看,能夠?qū)@個(gè)領(lǐng)域有系統(tǒng)的了解。書(shū)很厚就是貴了點(diǎn)
  •   手頭還有一部第二版的ALLINONE,兩本書(shū)擺在一起做了對(duì)比,章節(jié)的順序和結(jié)構(gòu)都是一致的,第四版只是在文字內(nèi)容上做了微調(diào),和一些新技術(shù)的介紹。個(gè)人認(rèn)為變化在30%以?xún)?nèi)。
  •   很不錯(cuò)的一本書(shū),只是我的水平太菜了,需要好好研讀這本書(shū)。
  •   幫別人 買(mǎi)的
  •   老公覺(jué)得對(duì)其工作幫助很大~
  •   看過(guò)幾十頁(yè),感覺(jué)還是比較值得購(gòu)買(mǎi)的
  •   感覺(jué)挺厚的。。
  •   一直就留意cissp認(rèn)證考試指南這本書(shū),因?yàn)榈诙嬉恢比必洓](méi)有買(mǎi)到,昨天決定下單訂購(gòu)該書(shū)籍,今天就到貨了,當(dāng)當(dāng)速度很快。就是感覺(jué)這本書(shū)包裝不太好,到貨把書(shū)一翻開(kāi),發(fā)現(xiàn)粘膠處側(cè)面的膠就都裂開(kāi)了,一直到外殼的比較厚的封皮了(如果沒(méi)這個(gè)厚點(diǎn)的皮估計(jì)就兩半了),感覺(jué)可能是書(shū)籍900多頁(yè)比較厚不太好裝訂,但是感覺(jué)比較次,以后看書(shū)翻頁(yè)的時(shí)候得要小心了,搞不好要成幾本小冊(cè)子了。評(píng)分一般吧
  •   如果不是用來(lái)考試的,這本書(shū)沒(méi)有什么大用。
  •   感覺(jué)讀起來(lái)很吃力,很多表述有點(diǎn)不好理解,感覺(jué)翻譯的不是很好,另外,書(shū)本里面很多錯(cuò)誤,到目前為止發(fā)現(xiàn)比較嚴(yán)重的一個(gè)地方是59頁(yè)那里印了重復(fù)的一段如下:'制定并執(zhí)行安全計(jì)劃并不像......提供指導(dǎo)和訣竅.'你們還有誰(shuí)也有這樣的錯(cuò)誤沒(méi).
  •   CD的內(nèi)容網(wǎng)上很容易下到,還要標(biāo)價(jià)58元。買(mǎi)它主要是用來(lái)和英文版印證對(duì)照看的。是否翻譯的不好還沒(méi)有仔細(xì)看,應(yīng)該符合我的需求。
  •   這本書(shū)原著挺不錯(cuò).第二版(清華大學(xué)出版社出版)翻譯的也不錯(cuò).只是本次(第四版)翻譯水平一般..
  •   這本書(shū)是國(guó)外cissp的應(yīng)試教材,內(nèi)容相當(dāng)全面,但最好是有一定得運(yùn)維經(jīng)驗(yàn)/安全經(jīng)驗(yàn)的人來(lái)學(xué)習(xí)提高的。這是第4版,國(guó)外的第5版也剛剛發(fā)行了。
  •   翻譯較差,建議讀英文版
  •   今天到書(shū)城看到這本書(shū)以后知道第四版有貨了,回家立即在joyo上買(mǎi)了一本! 很好
  •   很便宜,我喜歡,第一次在這里買(mǎi)東西
  •   書(shū)是中文的,但光盤(pán)是原版的。
  •   翻譯的還可以,基本上可以和英文對(duì)應(yīng)。
  •   考試必備的參考書(shū)
  •   翻譯的人是垃圾,不知道做什么的來(lái)翻譯計(jì)算機(jī)安全書(shū)籍!
  •   為了考CISSP買(mǎi)的。
  •   我主要是想使用書(shū)中的光盤(pán),但是光盤(pán)讀不出來(lái)。試了好幾個(gè)光驅(qū),都讀不出來(lái)。
  •   長(zhǎng)期缺貨,終于盼到了
 

250萬(wàn)本中文圖書(shū)簡(jiǎn)介、評(píng)論、評(píng)分,PDF格式免費(fèi)下載。 第一圖書(shū)網(wǎng) 手機(jī)版

京ICP備13047387號(hào)-7