章節(jié)主題 | 章節(jié)內(nèi)容 |
第一章 安全和風(fēng)險管理 |
安全基本原則 安全定義 控制措施類型 安全框架 反計算機犯罪法律的難題 網(wǎng)絡(luò)犯罪的復(fù)雜性 知識產(chǎn)權(quán) 個人隱私保護 數(shù)據(jù)泄露 方針、策略、標(biāo)準、基線 風(fēng)險管理 威脅建模 風(fēng)險評估與分析 供應(yīng)鏈風(fēng)險管理 風(fēng)險管理框架 業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù) 人員安全 安全治理 道德 |
第二章 資產(chǎn)安全 | 信息生命周期 數(shù)據(jù)分級 管理責(zé)任層級 資產(chǎn)留存策略 隱私保護 保護資產(chǎn) 數(shù)據(jù)泄露 |
第三章 安全架構(gòu)與工程 | 系統(tǒng)架構(gòu) 計算機架構(gòu) 操作系統(tǒng) 系統(tǒng)安全架構(gòu) 安全模型 系統(tǒng)評價 認證和認可 開放式系統(tǒng)和封閉式系統(tǒng) 系統(tǒng)安全 工控安全威脅回顧 密碼編碼術(shù)的背景 密碼學(xué)的定義與概念 密碼運算類型 加密方法 對稱密碼系統(tǒng)的種類 非對稱密碼系統(tǒng)的種類 消息完整性 公鑰基礎(chǔ)架構(gòu) 密碼技術(shù)應(yīng)用 對密碼技術(shù)的攻擊 設(shè)計場所與基礎(chǔ)設(shè)施安全 場所安全設(shè)計過程 內(nèi)部支持系統(tǒng) |
第四章 通信與網(wǎng)絡(luò)安全 | 網(wǎng)絡(luò)架構(gòu)原則 開放系統(tǒng)互聯(lián)參考模型 TCP/IP模型 傳輸介質(zhì) 無線網(wǎng)絡(luò) 網(wǎng)絡(luò)基礎(chǔ) 網(wǎng)絡(luò)協(xié)議和服務(wù) 網(wǎng)絡(luò)組建 內(nèi)聯(lián)網(wǎng)和外聯(lián)網(wǎng) 城域網(wǎng) 廣域網(wǎng) 通信信道 遠程連接 網(wǎng)絡(luò)加密 網(wǎng)絡(luò)攻擊 |
第五章 身份與訪問管理 | 訪問控制概述 安全原理 身份表示、身份驗證、授權(quán)與可問責(zé)性 集成身份即服務(wù) 訪問控制機制 訪問控制方法和技術(shù) 身份與訪問權(quán)限配置生命 控制物理與邏輯訪問 訪問控制實踐 訪問控制持續(xù)監(jiān)測 訪問控制面臨的威脅 |
第六章 安全評估與測試 | 評估、測試和審計策略 審計技術(shù)控制措施 審計管理控制措施 報告 管理評審和批準 |
第七章 運營安全 | 運營部門的角色 行政管理 物理管理 安全資源配置 網(wǎng)絡(luò)與資源的可用性 預(yù)防與檢測 事故管理流程 調(diào)查 災(zāi)難恢復(fù) 責(zé)任及其影響 保險 實施災(zāi)難恢復(fù) 人員安全問題 |
第八章 軟件開發(fā)安全 | 構(gòu)建良好代碼 軟件開發(fā)生命周期 軟件開發(fā)方法論 能力成熟度集成模型 變更管理 開發(fā)環(huán)境的安全性 安全編碼 編程語言與概念 分布式計算 移動代碼 Web安全 數(shù)據(jù)庫管理 惡意軟件 評估獲取軟件的安全性 |