這個考試真的是不簡單,第二次嘗試後還是以失敗收場,但還是會有下一次,畢竟這是我設定一定要達到的目標。這些筆記就是會以無限做CRUD (新增刪除修改)的循環持續成長中。
礙於考試規範是無法寫出題目,但說明考試出題方式或方向是可以的。以下開始重點摘要整理
內外環境分析
找出利害關係人及需求
訂定範圍(清單)(BCM)
業務衝擊分析(BIA)
測試及演練計畫
滅火器種類
引用自滅火器比較
備份原則321
TPM
Security token (安全權杖或有人翻成令牌)
Security Assertion Markup Language
SSO
引用自FIM 介紹
存取控制模型
安全模型BBCC
軟體SDLC ,那些階段都要記熟
測試種類跟技術
SOC 報告
共享責任模型
CISSP 內使用的是LPT 的原則:
防火牆種類
IDS:只偵測、只聽、只判斷,不干涉入侵行為
IPS:偵測、判斷,干涉入侵行為
OSI vs TCPIP (注意兩邊哪幾層是一樣的)
圖片引用自OSI-TCP
參考資料
真的很佩服您的勇氣 (跟您的錢包)
這科真的很不容易,加油~
在哪裡跌倒就在哪裡爬起來, 繼續念書 ...
第一次 一科合格,三科基本合格. 四科待加強
第二次 三科合格, 一科基本合格, 四科待加強
代表有進步,繼續. 錢再賺就有了. 但放棄CISSP這件事情並不在我的選項裡