聯繫我們

課程簡介

安全與風險管理

  • 機密性、完整性和可用性 (CIA) 基礎
  • 安全治理、政策和框架 (ISO 27001, NIST CSF)
  • 風險分析、評估和緩解
  • 業務影響分析、安全意識和培訓
  • 法律、法規、合規和隱私問題 (GDPR, HIPAA, 地方法律)

資產安全

  • 資訊分類、所有權和保護
  • 資料處理(保留、刪除、備份、轉移)
  • 隱私保護和資料生命週期管理
  • 安全的資產使用和媒體控制

安全工程

  • 安全系統和架構設計原則
  • 密碼學:對稱、非對稱、雜湊、PKI 和金鑰管理
  • 實體安全考量和硬體安全模組 (HSMs)
  • 安全的虛擬化、雲端原生安全模式和安全的 API 使用

通訊與網路安全

  • 網路模型、協議和安全通訊 (TLS, VPN, IPSec)
  • 邊界防禦、分割、防火牆、IDS/IPS
  • 無線安全、遠端存取和零信任網路架構
  • 雲端和混合環境中網路架構的安全設計

身分與存取管理 (IAM)

  • 控制存取:識別、驗證、授權和問責
  • 身分提供者、聯合、SSO 和雲端中的存取聯合
  • 特權存取管理 (PAM) 和基於角色的存取控制 (RBAC)
  • 身分生命週期:配置、撤銷和許可審查

安全評估與測試

  • 安全控制測試:SAST, DAST, 滲透測試、弱點掃描
  • 稽核策略和檢視框架
  • 日誌管理、監控和持續評估
  • 紅隊、藍隊和敵手模擬技術

安全營運

  • 事故應對計劃、處理和法證
  • 安全運營中心 (SOC) 設計、監控和威脅情報整合
  • 修補、弱點管理和配置管理
  • 業務連續性、災難恢復和韌性規劃

軟體開發安全

  • 安全軟體生命週期 (SDLC) 和 devsecops 實踐
  • 常見弱點(超越 OWASP Top 10)和緩解模式
  • 程式碼審查、靜態/動態分析和安全框架
  • 供應鏈風險、依賴管理運行時保護

考試策略、練習與總結

  • CISSP 考試格式、題目策略和時間管理
  • 模擬考試和領域特定測驗
  • 差距分析和個人學習計畫
  • 推薦資源、社群和持續學習路徑

總結與後續步驟

最低要求

  • 在 (ISC)² CISSP 兩個或多個領域中,至少累積 5 年的有薪工作經驗,或相當的經驗
  • 具備資訊安全概念、網路和軟體系統的基礎知識
  • 熟悉風險管理、密碼學和 IT 營運

受眾

  • 準備參加 CISSP 考試的資訊安全專業人士
  • 安全架構師、經理和顧問
  • IT 領導者、稽核人員和治理專業人士
 35 小時

人數


每位參與者的報價

客戶評論 (7)

即將到來的課程

課程分類