日常維運、持續改善、變更管理
E-Discovery | 說明 |
---|---|
Information Governance | 資料處理流 |
identification | 識別,識別證據資訊 |
Preservation | 保存,保存證據資訊 |
Collection | 收集,收集證據資訊 |
Processing | 處理,過濾證據資訊 |
Review | 檢查,檢查證據資訊 |
Analysis | 分析,分析證據資訊 |
Production | 產出,依照提供證據格式 |
Presentation | 呈現,向法院呈現證據 |
入侵侦测与防御
IDS、IPS | 偵測 | 製造報告 | 阻止入侵 |
---|---|---|---|
IDS | O | O | X |
IPS | O | O | O |
安全信息与事件管理 (SIEM)
连续监控
出口监控
日志管理
威胁情报(例如,威胁提要、威胁捕获)
引用自CIO - ISA介紹
用户和实体行为分析 (UEBA)
題目是很活的,不要死記定義,像下面這題就是
A. 崗位輪換
B. 首選用戶
C. 最小特權
D. 職責分離
媒介管理
媒体保护技术
行政類實體類
备份存储策略
站点恢复策略
多个处理站点
時間議題
培訓種類 | 對象 | 目標 |
---|---|---|
意識(Awareness | 所有人 | 政策宣導、提高資安意識 |
訓練(Training) | 特定一群人 | 達到對工作的要求或學會特定技能 |
教育(Education) | 特定一群人 | 有證書或學位認證 |
Recovery Site | RTO | RPO | 說明 |
---|---|---|---|
Mirrored Site | 0-30s | zero | 資料對拷 |
Hot Site | 30s-30m | zero | 熱站點,與生產環境,只差最新一份資料 |
Warm Site | 30m-72h | >zero | 溫站點,解決採購設備問題 |
Cold Site | >72h | >zero | 冷站點,解決租賃地點問題 |
引用自法律百科
參考資料
- WUSON的CISSP課後筆記整理-葉柏毅Alex Yeh
- CISSP學習與上課筆記
- CISSP 筆記 - Erwin
- CISSP 備考筆記
- PocketPrep exam (OSG 第九版)
- ISC2 - CISSP考試大綱