課程簡介

安全與風險管理

  • 機密性、完整性和可用性(CIA)的基礎
  • 安全治理、政策和框架(ISO 27001, NIST CSF)
  • 風險分析、評估和緩解
  • 業務影響分析、安全意識與培訓
  • 法律、法規、合規性和隱私問題(GDPR, HIPAA, 地方法律)

資產安全

  • 信息分類、所有權與保護
  • 數據處理(保留、刪除、備份、傳輸)
  • 隱私保護與數據生命週期管理
  • 資產的妥善使用與媒體控制

安全工程

  • 安全系統與架構設計原則
  • 密碼學:對稱、非對稱、哈希、PKI、密鑰管理
  • 物理安全考慮與硬件安全模塊(HSMs)
  • 安全虛擬化、雲原生安全模式與安全API使用

通信與數據網安全

  • 網絡模型、協議與安全通信(TLS, VPN, IPSec)
  • 邊界防禦、分段、防火牆、IDS/IPS
  • 無線安全、遠程訪問與零信任網絡架構
  • 雲與混合環境中網絡架構的安全設計

身份與訪問管理(IAM)

  • 訪問控制:識別、認證、授權與問責
  • 身份提供者、聯合、SSO與雲中的訪問聯合
  • 特權訪問管理(PAM)與基於角色的訪問控制(RBAC)
  • 身份生命週期:配置、取消配置與權限審查

安全評估與測試

  • 安全控制測試:SAST, DAST, 滲透測試, 漏洞掃描
  • 審計策略與審查框架
  • 日誌管理、監控與持續評估
  • 紅隊、藍隊與對手模擬技術

安全運營

  • 事件響應計劃、處理與取證
  • 安全運營中心(SOC)設計、監控與威脅情報集成
  • 補丁管理、漏洞管理與配置管理
  • 業務連續性、災難恢復與韌性規劃

軟件開發安全

  • 安全軟件生命週期(SDLC)與DevSecOps實踐
  • 常見漏洞(超越OWASP Top 10)與緩解模式
  • 代碼審查、靜態/動態分析與安全框架
  • 供應鏈風險、依賴管理與運行時保護

考試策略、練習與總結

  • CISSP考試格式、問題策略與時間管理
  • 模擬考試與領域專項測驗
  • 差距分析與個人學習計劃
  • 推薦資源、社區與持續學習路徑

總結與下一步

最低要求

  • 至少5年累計的帶薪工作經驗,涵蓋(ISC)² CISSP兩個或更多領域,或具備同等經驗
  • 具備信息安全概念、網絡和軟件系統的基礎知識
  • 熟悉風險管理、密碼學和IT運營

受衆

  • 準備CISSP考試的信息安全專業人士
  • 安全架構師、經理和顧問
  • IT領導者、審計師和治理專業人士
 35 時間:

人數


每位參與者的報價

客戶評論 (7)

即將到來的課程

課程分類