感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
安全與風險管理
- 機密性、完整性和可用性(CIA)的基礎
- 安全治理、政策和框架(ISO 27001, NIST CSF)
- 風險分析、評估和緩解
- 業務影響分析、安全意識與培訓
- 法律、法規、合規性和隱私問題(GDPR, HIPAA, 地方法律)
資產安全
- 信息分類、所有權與保護
- 數據處理(保留、刪除、備份、傳輸)
- 隱私保護與數據生命週期管理
- 資產的妥善使用與媒體控制
安全工程
- 安全系統與架構設計原則
- 密碼學:對稱、非對稱、哈希、PKI、密鑰管理
- 物理安全考慮與硬件安全模塊(HSMs)
- 安全虛擬化、雲原生安全模式與安全API使用
通信與數據網安全
- 網絡模型、協議與安全通信(TLS, VPN, IPSec)
- 邊界防禦、分段、防火牆、IDS/IPS
- 無線安全、遠程訪問與零信任網絡架構
- 雲與混合環境中網絡架構的安全設計
身份與訪問管理(IAM)
- 訪問控制:識別、認證、授權與問責
- 身份提供者、聯合、SSO與雲中的訪問聯合
- 特權訪問管理(PAM)與基於角色的訪問控制(RBAC)
- 身份生命週期:配置、取消配置與權限審查
安全評估與測試
- 安全控制測試:SAST, DAST, 滲透測試, 漏洞掃描
- 審計策略與審查框架
- 日誌管理、監控與持續評估
- 紅隊、藍隊與對手模擬技術
安全運營
- 事件響應計劃、處理與取證
- 安全運營中心(SOC)設計、監控與威脅情報集成
- 補丁管理、漏洞管理與配置管理
- 業務連續性、災難恢復與韌性規劃
軟件開發安全
- 安全軟件生命週期(SDLC)與DevSecOps實踐
- 常見漏洞(超越OWASP Top 10)與緩解模式
- 代碼審查、靜態/動態分析與安全框架
- 供應鏈風險、依賴管理與運行時保護
考試策略、練習與總結
- CISSP考試格式、問題策略與時間管理
- 模擬考試與領域專項測驗
- 差距分析與個人學習計劃
- 推薦資源、社區與持續學習路徑
總結與下一步
最低要求
- 至少5年累計的帶薪工作經驗,涵蓋(ISC)² CISSP兩個或更多領域,或具備同等經驗
- 具備信息安全概念、網絡和軟件系統的基礎知識
- 熟悉風險管理、密碼學和IT運營
受衆
- 準備CISSP考試的信息安全專業人士
- 安全架構師、經理和顧問
- IT領導者、審計師和治理專業人士
35 時間:
客戶評論 (7)
平易近人,推動我們互動
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
課程 - CISSP - Certified Information Systems Security Professional
機器翻譯
這個話題本身很有趣,我們有機會從不同的角度討論它。
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
課程 - CISSP - Certified Information Systems Security Professional
機器翻譯
培訓師能力
Evghenii - Arctic Stream
課程 - CISSP - Certified Information Systems Security Professional
機器翻譯
良好的材料組織和易於理解的講師英語。
Ion Temciuc - Arctic Stream
課程 - CISSP - Certified Information Systems Security Professional
機器翻譯
良好的材料組織和易於理解的講師英語。
Hanny - Arctic Stream
課程 - CISSP - Certified Information Systems Security Professional
機器翻譯
His knowledge, the way he explains and his kindness
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
課程 - CISSP - Certified Information Systems Security Professional
I liked mix of theory and practical case example. Very good overview of each topic then going through slides.