欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

中培偉業IT資訊頻道
您現在的位置:首頁 > IT資訊 > 國際認證 > CISSP認證教材OSG第9版新增(改)知識點:D1-安全和風險管理

CISSP認證教材OSG第9版新增(改)知識點:D1-安全和風險管理

2023-04-17 16:50:11 | 來源:企業IT培訓

CISSP認證教材OSG第9版有增加的知識點,CISSP認證的教材新版知識點可能會在考試中出現,因此我們為大家進行了梳理,CISSP認證教材OSG第9版新增(改)知識點如下。

D1-安全和風險管理

1、增加安全邊界的概念(p13)

安全邊界是具有不同安全要求的任何兩個區域、子網或環境之間的交界線。識別網絡和物理 環境中的安全邊界非常重要。一旦確定了安全邊界,就必須部署機制來控制跨該邊界的信息 流。

2、糾正應盡職責和應盡關注概念(p23)

糾正了 8th 中的錯誤,改為:應盡職責(Due Diligence)是制定計劃、策略和流程來保護組 織的利益。應盡關注(Due Care)只是開展一系列活動來維持應盡職責的工作。

3、增加供應鏈風險管理(p31)

供應鏈風險管理 (SCRM) 是確保供應鏈中的所有供應商或環節都是可靠的、值得信賴的、有 信譽的組織,這些供應商組織向其業務合作伙伴披露其做法和安全要求的措施。

4、增加了 UBA 和 UEBA(p49)

用戶行為分析 (UBA) 以及用戶和實體行為分析 (UEBA) 是為了某些特定目標或目的來分析 用戶、主體、訪問者、客戶等行為的概念。UEBA 中的 E 將分析擴展到包括發生的實體活動, 這些活動不一定與用戶的特定操作直接相關或綁定,但仍可能與漏洞、偵察、入侵、破壞或 漏洞利用發生相關。從 UBA/UEBA 監控中收集的信息可用于改進人員安全政策、程序、培 訓和相關的安全監督計劃。

5、完整介紹社會工程學(p81)

社會工程學是一種利用人性和人類行為的攻擊形式。社會工程攻擊的原則旨在關注人性的各 個方面并利用它們,主要包括:權威(Authority)、恐嚇(Intimidation)、共識(Consensus)、 稀缺性(Scarcity)、熟悉度(Familiarity)、信任(Trust)、緊迫性 (Urgency)。常見的攻擊形式包括:獲取信息、附加、釣魚、魚叉式釣魚、捕鯨、短信詐騙、電話釣魚、垃圾郵件、 肩窺、發票詐騙、騙局、模仿和偽裝、尾隨和捎帶、垃圾搜索、身份欺騙、搶注、影響運動等。

6、完善了 GDPR 的概念(p166)

GDPR 的關鍵條款包括:合法性、公平性和透明度;用途限制;數據最小化;準確性;安全 性;問責制。

跨境信息共享的兩個選擇:

a. 組織可能會采用一套標準合同條款,這些條款已被批準用于將信息傳輸到歐盟以外的情 況;

b. 組織可能會采用具有約束力的公司規則來規范同一公司內部單位之間的數據傳輸。

關注中培偉業,了解更多CISSP相關信息。

主站蜘蛛池模板: 精品av天堂毛片久久久 | 免费在线观看色视频 | 久久免费看少妇高潮A片红楼梦 | 日日噜噜夜夜狠狠久久丁香五月 | 老师掀起裙子让我把j放进去视频 | 欧洲美熟女乱又伦 | 两性色午夜视频免费无码 | 欧产日产国产精品精品 | 欧美成人午夜免费影院 | 免费无遮挡无码永久视频 | 国内精品久久久久久久影视 | 国产亚洲精品久久久久久老妇 | 色婷婷综合激情综在线播放 | 中文字幕乱偷无码AV先锋蜜桃 | 欧美黑人性暴力猛交喷水黑人巨大 | 国产精品免费久久久久影视 | 亚洲av国产午夜精品一区二区 | 日本高清www免费视频 | 亚洲AV成人无码一区无广告 | 中文字幕国产一区二区三区 | AV天堂东京热无码专区 | 亚洲尺码欧洲尺码有哪些品牌好 | 91视频官网入口 | 男女裸交免费无遮挡全过程 | 久久无码国产专区精品 | 成人精品一区日本无码网 | 国产国拍亚洲精品MV在线观看 | 97AV麻豆蜜桃一区二区 | 亚洲在线观看一区二区 | 亚洲欧美精品伊人久久 | 波多野结衣亚洲AV无码无在线观看 | 波多野结衣在线观看中文字幕 | 国产精品白丝喷水在线观看 | 亚洲精品无码鲁网午夜 | 伊人久久大香线蕉在观看 | 樱花草在线社区WWW 麻豆md0049免费 | 成年午夜无码AV片在线观看 | 137肉体摄影日本裸交 | 亚洲av无码国产精品色软件 | 中文字字幕在线中文乱码解决方法 | 国产SUV精品一区二区四 |