iT邦幫忙

cissp相關文章
共有 83 則文章
鐵人賽 Security DAY 25

技術 Outline - 软件开发安全

口訣 目的 時時都安全 從生命週期角度來看 處處都安全 從設計階段,做架構設計來看 左邊給工程人員看的,右邊給風險管理者或者是一般人...

鐵人賽 Security DAY 24

技術 Outline - 安全评估与测试

口訣: 查驗、訪談、測試 查驗 (用眼睛看) 訪談 (用嘴巴問) 測試 (實際動手做) 原則 執行安全控制措施後必須透過查驗、訪談及測試以確保控制措施的有效...

技術 敏捷CISSP備考宣言

藉著親自並協助他人準備CISSP考試,我們正致力於發掘更優良的準備考試的方法。透過這樣的努力,我們已建立以下價值觀: 效果(effectiveness) 重...

鐵人賽 Security

技術 相信自己,光榮時刻 - 終於摘金成功 !!!

考試通過就是開心,終於不用欠過年了 。。。。2022/12/28 摘金成功,值得紀念的一天 準備這張證照的過程真的是讓人覺得非常的煎熬,總共花費665.11小...

鐵人賽 Security DAY 23

技術 Outline - 身份识别访问管理(IAM)

口訣: I+3A 主體受到客體的資源訪問時,必須受到安全核心3A的管控 主體(subject) 主體是系統中的活動實體。這是與系統主動交互的任何事物,包括用...

技術 證照為我們的職涯提供基本的防護

大家夢想中的職涯都是逐步而穩定的進階, 最後抵達成功的殿堂. 然而成功的職涯更像是攀岩, 一不小心就會受傷. 而證照像是安全氣囊, 為我們的職涯提供基本的防護...

技術 從CISSP答題培養有依據的猜測與決策能力 (Educated Guess and Informed Decision)

CISSP不是軟柿子! 更不是一個靠死背就能過關的高階資安考試. 考生必須充分了解基本的定義, 流程與原則, 並連結工作經驗加以整合應用,才能在考試時順利回答情...

鐵人賽 Security DAY 21

技術 Outline - 安全架構與工程

Domin 3/ 4/ 8 技術章節,但是以學理的角度看技術的部分,而非純應用的角度。 安全設計原理? 原理: 原則上就是要這樣做 架構: 主要元件及其關係工程...

鐵人賽 Security DAY 29

技術 人生總是可能會遇到but …

這個考試真的是不簡單,第二次嘗試後還是以失敗收場,但還是會有下一次,畢竟這是我設定一定要達到的目標。這些筆記就是會以無限做CRUD (新增刪除修改)的循環持續成...

技術 零信任即存取控制2.0 (Zero Trust as Access Control 2.0)

零信任(Zero Trust) 這個名詞已經出現了十年。如果您使用Google進行搜索,則會有大量的文章和定義。整合Kindervag, CSA, Gartn...

鐵人賽 Security

技術 職責分離 <> 知其所需

職責分離: 管帳的 跟管錢 要有兩個不同角色負責知其所需: 管錢或管帳的 都只要知道自己這個角色要負責的權責即可 以上只是快速的應用範例,實際上還是要回歸Dom...

鐵人賽 Security DAY 30

技術 心智圖複習 - 說屬於自己的故事

人就是因為不會才要學習,CISSP當然也是一種型態的學習方式 不可能考不過,是因為方法錯誤跟自己不夠努力 CISSP 是在一個完美世界的考試,但實務上不是 看心...

鐵人賽 Security DAY 4

技術 關於換位置換腦袋的都市傳說

# 前言 換位置換腦袋是很多人的噩夢,但。。。在CISSP 這個管理類的考試中,這個觀念卻是重中之重 OS: 沒想到居然有一天會寫這個有趣的主題 [10萬個W...

鐵人賽 Security DAY 20

技術 Outline - 資產安全

這個Domain 真的是麻雀雖小,但卻很貴 2.1 识别并分类信息和资产 識別 就是盤點 数据分类 商業組織或民間的信息敏感級別 機密、隱私、敏感、公開...

鐵人賽 Security DAY 25

技術 Outline - 安全运营

日常維運、持續改善、變更管理 7.1 理解并遵守调查 证据收集与处理 collect Evidence:收集證據 書面證據 - 證明或反駁事實的任何書面材...

鐵人賽 Security DAY 22

技術 Outline - 網路與通信安全

整理大綱真的超級花時間,但觀念在構築上就更加完整。之前寫過的文章,未來還是會持續修正,就當成自己的知識庫使用。 4.1 评估和实施网络架构中的安全设计原则 开...

鐵人賽 Security DAY 19

技術 範圍有哪些? 看看大綱 ... D1 .. 下

1.8 对业务连续性 (BC) 要求进行识别、分析及优先级排序 业务影响分析 (BIA) 業務衝擊分析(BIA, Business Impact Analy...

技術 Engineering, Life Cycle Stages, and Processes

Engineering, Life Cycle Stages, and Processes Engineering is an approach that...

鐵人賽 Security DAY 16

技術 周末就是要... 綜合複習

今天又是一個綜合複習的日子,就來個快速式的重點複習 DAC 隨意型存取控制 隨owner的意思授予權限 資料管家依據owner的意思將權限授予並記錄在本...

鐵人賽 Security DAY 10

技術 相似卻不同意思 及創造自己的記憶宮殿

相似卻不同意思 SDLC 網路章節中的SDLC,同步數據鏈路控制Synchronous Data Link Control 被運用在連接大型主機的部分,...

鐵人賽 Security DAY 15

技術 GDPR v.s 個人資料 。。。

個人資料處理重點 告知目的 取得同意 蒐集最小化 妥善保管 出事要通知 出事要負責 個資在被弄拿來運用在測試領域時必須使用擬匿名化的資料型態才能避免個資外洩...

鐵人賽 Security DAY 18

技術 範圍有哪些? 看看大綱 ... D1 .. 上

前言考試範圍就是考試大綱裡頭的那些內容,那就來一一複習裏頭的內容 Domin 1 - 安全與風險管理 1.1 理解、遵从与提升职业道德 (ISC)2 职业道...