日常維運、持續改善、變更管理
| E-Discovery | 說明 |
|---|---|
| Information Governance | 資料處理流 |
| identification | 識別,識別證據資訊 |
| Preservation | 保存,保存證據資訊 |
| Collection | 收集,收集證據資訊 |
| Processing | 處理,過濾證據資訊 |
| Review | 檢查,檢查證據資訊 |
| Analysis | 分析,分析證據資訊 |
| Production | 產出,依照提供證據格式 |
| Presentation | 呈現,向法院呈現證據 |
入侵侦测与防御
| IDS、IPS | 偵測 | 製造報告 | 阻止入侵 |
|---|---|---|---|
| IDS | O | O | X |
| IPS | O | O | O |
安全信息与事件管理 (SIEM)
连续监控
出口监控
日志管理
威胁情报(例如,威胁提要、威胁捕获)
引用自CIO - ISA介紹
用户和实体行为分析 (UEBA)
題目是很活的,不要死記定義,像下面這題就是
A. 崗位輪換
B. 首選用戶
C. 最小特權
D. 職責分離
媒介管理
媒体保护技术
行政類實體類
备份存储策略
站点恢复策略
多个处理站点
時間議題
| 培訓種類 | 對象 | 目標 |
|---|---|---|
| 意識(Awareness | 所有人 | 政策宣導、提高資安意識 |
| 訓練(Training) | 特定一群人 | 達到對工作的要求或學會特定技能 |
| 教育(Education) | 特定一群人 | 有證書或學位認證 |
| Recovery Site | RTO | RPO | 說明 |
|---|---|---|---|
| Mirrored Site | 0-30s | zero | 資料對拷 |
| Hot Site | 30s-30m | zero | 熱站點,與生產環境,只差最新一份資料 |
| Warm Site | 30m-72h | >zero | 溫站點,解決採購設備問題 |
| Cold Site | >72h | >zero | 冷站點,解決租賃地點問題 |
引用自法律百科
參考資料
- WUSON的CISSP課後筆記整理-葉柏毅Alex Yeh
- CISSP學習與上課筆記
- CISSP 筆記 - Erwin
- CISSP 備考筆記
- PocketPrep exam (OSG 第九版)
- ISC2 - CISSP考試大綱