章節(jié)主題 | 章節(jié)內(nèi)容 |
第一章 安全和風(fēng)險(xiǎn)管理 |
安全基本原則 安全定義 控制措施類(lèi)型 安全框架 反計(jì)算機(jī)犯罪法律的難題 網(wǎng)絡(luò)犯罪的復(fù)雜性 知識(shí)產(chǎn)權(quán) 個(gè)人隱私保護(hù) 數(shù)據(jù)泄露 方針、策略、標(biāo)準(zhǔn)、基線(xiàn) 風(fēng)險(xiǎn)管理 威脅建模 風(fēng)險(xiǎn)評(píng)估與分析 供應(yīng)鏈風(fēng)險(xiǎn)管理 風(fēng)險(xiǎn)管理框架 業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù) 人員安全 安全治理 道德 |
第二章 資產(chǎn)安全 | 信息生命周期 數(shù)據(jù)分級(jí) 管理責(zé)任層級(jí) 資產(chǎn)留存策略 隱私保護(hù) 保護(hù)資產(chǎn) 數(shù)據(jù)泄露 |
第三章 安全架構(gòu)與工程 | 系統(tǒng)架構(gòu) 計(jì)算機(jī)架構(gòu) 操作系統(tǒng) 系統(tǒng)安全架構(gòu) 安全模型 系統(tǒng)評(píng)價(jià) 認(rèn)證和認(rèn)可 開(kāi)放式系統(tǒng)和封閉式系統(tǒng) 系統(tǒng)安全 工控安全威脅回顧 密碼編碼術(shù)的背景 密碼學(xué)的定義與概念 密碼運(yùn)算類(lèi)型 加密方法 對(duì)稱(chēng)密碼系統(tǒng)的種類(lèi) 非對(duì)稱(chēng)密碼系統(tǒng)的種類(lèi) 消息完整性 公鑰基礎(chǔ)架構(gòu) 密碼技術(shù)應(yīng)用 對(duì)密碼技術(shù)的攻擊 設(shè)計(jì)場(chǎng)所與基礎(chǔ)設(shè)施安全 場(chǎng)所安全設(shè)計(jì)過(guò)程 內(nèi)部支持系統(tǒng) |
第四章 通信與網(wǎng)絡(luò)安全 | 網(wǎng)絡(luò)架構(gòu)原則 開(kāi)放系統(tǒng)互聯(lián)參考模型 TCP/IP模型 傳輸介質(zhì) 無(wú)線(xiàn)網(wǎng)絡(luò) 網(wǎng)絡(luò)基礎(chǔ) 網(wǎng)絡(luò)協(xié)議和服務(wù) 網(wǎng)絡(luò)組建 內(nèi)聯(lián)網(wǎng)和外聯(lián)網(wǎng) 城域網(wǎng) 廣域網(wǎng) 通信信道 遠(yuǎn)程連接 網(wǎng)絡(luò)加密 網(wǎng)絡(luò)攻擊 |
第五章 身份與訪(fǎng)問(wèn)管理 | 訪(fǎng)問(wèn)控制概述 安全原理 身份表示、身份驗(yàn)證、授權(quán)與可問(wèn)責(zé)性 集成身份即服務(wù) 訪(fǎng)問(wèn)控制機(jī)制 訪(fǎng)問(wèn)控制方法和技術(shù) 身份與訪(fǎng)問(wèn)權(quán)限配置生命 控制物理與邏輯訪(fǎng)問(wèn) 訪(fǎng)問(wèn)控制實(shí)踐 訪(fǎng)問(wèn)控制持續(xù)監(jiān)測(cè) 訪(fǎng)問(wèn)控制面臨的威脅 |
第六章 安全評(píng)估與測(cè)試 | 評(píng)估、測(cè)試和審計(jì)策略 審計(jì)技術(shù)控制措施 審計(jì)管理控制措施 報(bào)告 管理評(píng)審和批準(zhǔn) |
第七章 運(yùn)營(yíng)安全 | 運(yùn)營(yíng)部門(mén)的角色 行政管理 物理管理 安全資源配置 網(wǎng)絡(luò)與資源的可用性 預(yù)防與檢測(cè) 事故管理流程 調(diào)查 災(zāi)難恢復(fù) 責(zé)任及其影響 保險(xiǎn) 實(shí)施災(zāi)難恢復(fù) 人員安全問(wèn)題 |
第八章 軟件開(kāi)發(fā)安全 | 構(gòu)建良好代碼 軟件開(kāi)發(fā)生命周期 軟件開(kāi)發(fā)方法論 能力成熟度集成模型 變更管理 開(kāi)發(fā)環(huán)境的安全性 安全編碼 編程語(yǔ)言與概念 分布式計(jì)算 移動(dòng)代碼 Web安全 數(shù)據(jù)庫(kù)管理 惡意軟件 評(píng)估獲取軟件的安全性 |