<ol id="cm9b4"><object id="cm9b4"></object></ol>
<var id="cm9b4"></var>

  • <li id="cm9b4"><tr id="cm9b4"><kbd id="cm9b4"></kbd></tr></li>

    <th id="cm9b4"><track id="cm9b4"></track></th>
  • <rp id="cm9b4"></rp>
  • 在線咨詢
    課程概述
    課程涵蓋技能
    課程亮點
    職場助力
    購課選項
    預修課程
    課程目錄
    行業項目
    認證證書
    學員反饋
    立即購買

    課程概述

    CISSP認證培訓課程基于全球認可的信息安全標準來幫助您提升定義IT體系結構以及設計,構建和維護安全的業務環境方便的專業知識。CISSP培訓涵蓋了最佳行業實踐,并幫助您備考由(ISC)²舉辦的CISSP認證考試。

    課程涵蓋技能

    • 資產安全架構和設計
    • 密碼學 OSI和TCP IP模型
    • IP地址
    • 網絡安全
    • 身份和訪問管理
    • 安全評估和測試
    • 軟件開發安全
    • 安全和風險管理

    課程亮點

    • 65H+的應用學習時長
    • 5個為您CISSP認證做準備的評估測試
    • 可獲得為參加CISSP考試的30個CPE證書

    職場助力

    一張CISSP證書是你在IT安全方面技能的證明。網絡安全風險投資公司預測,到 2021年,網絡安全共有350萬個崗位,預計到2024年,全球網絡安全市場將達到2823億美元,并以每年11.1%的速度在增長。

    名稱
    年薪
    招聘單位
    IT安全運營專員
    IT安全工程師
    安全管理員
    安全系統管理員
    $11K
    最小
    $11.5K
    平均值
    $12K
    最大
    $7K
    最小
    $10K
    平均值
    $13K
    最大
    $9K
    最小
    $26K
    平均值
    $43K
    最大
    $9K
    最小
    $26K
    平均值
    $43K
    最大

    購課選項

    單一課程

    個人提升

    • 終身訪問自定進度在線學習課程
    • 實驗室現場技能操作演示
    • 預約頂級講師提供的在線直播培訓課程
    • 用于鞏固所學技能的現實行業項目
    • 自我評估模擬試卷
    • 24x7幫助與支持
    simplilearn官網價 查看
    課程原價 ¥ 13763.00
    立即購買
    實惠套餐

    個人提升

    • 單一課程中的所有特權
    • 購買課程組合,每門課程均享受優惠折扣

      購買2門課程包享受7.5折優惠

      購買3門課程包享受6.5折優惠

      購買4門課程包享受5.5折優惠

      購買5門及以上課程包享受4.5折優惠

      *加購課程查看最終實際價格

    自由組合自己的課程 >
    我的課程
    詳情
    折扣優惠 -0
    最終價格 0
    立即購買
    定制套餐

    企業培訓

    • 根據企業需求定制套餐
    • 在線自定進度學習與直播培訓課程相結合
    • 靈活的定價方案
    • 企業級學習管理系統
    • 團隊與個人學習管理界面
    • 24x7幫助與支持
    聯系我們

    預修課程

    • 要獲得 CISSP 認證,您必須具備信息網絡安全領域全職工作經驗,同時在信息系統安全通用知識框架 CISSP – (ISC) CBK 的八個領域之中,擁有至少2個領域中的5年以上的專業經驗,或者具有4年的有關專業經驗及擁有學士學位或ISC2認可的證書,該領域工作經驗不足五年的學員將獲得 ISC 助理專家職位。

    課程內容

    第1課 課程介紹
    • CISSP課程介紹

    第 2 課 - 領域一:安全和風險管理
    • 簡介

    • 安全與風險管理簡介

    • 了解、遵守和促進職業道德

    • 知識檢查

    • 理解和應用安全概念

    • 評估和應用安全治理原則

    • 目標、使命和目的

    • 控制框架、應有注意和盡職調查

    • 知識檢查

    • 確定合規性和其他要求

    • 全面了解與信息安全相關的法律和監管問題

    • 知識產權 (IP) 法的類型

    • OECD 原則、GDPR 和數據保護原則

    • 數據保護原則

    • 了解調查類型的要求

    • 知識檢查

    • 制定、記錄和實施安全政策、標準、程序和指南

    • 知識檢查

    • 業務連續性計劃 (BCP) 的需要

    • 業務連續性計劃階段

    • 業務影響分析

    • 確定預防控制

    • 知識檢查

    • 制定和執行人員安全政策和程序

    • 風險管理概念介紹

    • 風險分析

    • 風險分析與評估

    • 對策選擇

    • 風險處理與安全控制評估

    • 安全控制評估(SCA)

    • 風險監控和持續改進

    • 知識檢查

    • 理解和應用威脅建模的概念和方法

    • 威脅建模步驟

    • 恐懼評級

    • 知識檢查

    • 應用供應鏈風險管理 (SCRM) 概念

    • 第三方管理與風險

    • 第三方風險管理生命周期

    • 知識檢查

    • 建立并維護安全意識、教育和培訓計劃

    • 計劃有效性:評估

    • 知識檢查

    • 快速回顧

    • 知識檢查

    第 3 課 - 領域二:資產安全
    • 簡介

    • 資產安全介紹

    • 識別和分類信息和資產

    • 信息分類目標

    • 知識檢查

    • 建立信息和資產處理要求

    • 安全供應資源

    • 管理數據生命周期

    • 數據生命周期:創建、存儲和使用

    • 數據生命周期:共享、存檔和銷毀

    • 數據殘留與數據銷毀

    • 知識檢查

    • 確保適當的資產保留

    • 數據和數據安全控制

    • 如何選擇控件

    • 數字版權管理(DRM)

    • 數據丟失防護 (DLP)

    • 快速回顧

    • 知識檢查

    第 4 課 - 領域三:安全架構和工程
    • 簡介

    • 安全工程概論

    • 研究、實施和管理工程過程使用

    • 信任但需要驗證和零信任

    • 隱私設計

    • 知識檢查

    • 理解安全模型的基本概念

    • 狀態機模型、多級格模型、無干擾模型、信息流模型

    • 安全模型的類型

    • 組合理論、隱蔽通道和開閉系統

    • 知識檢查

    • 根據系統安全要求選擇控件

    • 信息系統安全能力

    • 知識檢查

    • 評估和緩解安全架構的漏洞

    • 監控與監控

    • ICS 的安全問題

    • 云計算

    • 云的分類

    • 物聯網

    • Frog和Edge計算

    • 知識檢查

    • 選擇以及確定密碼解決方案

    • 密碼系統元素

    • 加密方法

    • 數據加密標準

    • 輸出反饋、計數器和三重 DES

    • 高級加密標準

    • 非對稱密碼

    • 公鑰基礎設施

    • PKI 證書和流程

    • PKI過程:步驟

    • 散列、MAC 和數字簽名

    • 密鑰管理原則

    • 知識檢查

    • 密碼分析攻擊的方法

    • 知識檢查

    • 將安全原則應用于站點和設施設計

    • 設計場地和設施安全控制

    • 人員訪問控制

    • 環境安全控制

    • 火災類別

    • 其他安全控制

    • HVAC、電源和培訓

    • 知識檢查

    • 快速回顧

    • 知識檢查

    第 5 課 - 領域四:通信和網絡安全
    • 簡介

    • 通信與網絡安全簡介

    • 評估和實施安全設計原則

    • 物理層和數據鏈路層

    • 網絡層

    • 傳輸層

    • 會話層和表示層

    • 應用層和協議

    • 知識檢查

    • 網絡儀器提供位址

    • IPv6 及其地址結構

    • 知識檢查

    • 互聯網安全協議(IPsec)

    • IPsec 安全協議

    • 安全訪問協議

    • 多層協議、光纖通道和微分段的實現

    • SDN 和無線技術

    • 蜂窩網絡和 CDN

    • 知識檢查

    • 安全網絡組件

    • 了解網絡訪問控制 (NAC) 和端點安全

    • 知識檢查

    • 實現安全通信通道

    • 應用級網關、電路級網關和網絡安全術語

    • 遠程訪問技術

    • VPN 協議

    • VPN 協議:比較

    • 多媒體協同、網絡功能虛擬化和網絡攻擊

    • 快速回顧

    • 知識檢查

    第 06 課 - 聚焦視頻一
    • CISSP 焦點一

    第 7 課 - 領域五:身份和訪問管理 (IAM)
    • 介紹

    • 身份和訪問管理(IAM)簡介

    • 控制對資產的物理和邏輯訪問

    • 管理人員設備和服務的識別和認證

    • 生物特征和準確度測量

    • 密碼及其類型

    • 令牌、令牌設備和授權

    • 聯合身份管理 (FIM) 和憑證管理系統

    • 單點登錄 (SSO) 和即時 (JIT)

    • 知識檢查

    • 與第三方服務的聯合身份

    • 實施和管理授權機制

    • 基于屬性的訪問控制(ABAC)和基于風險的訪問控制

    • 知識檢查

    • 管理身份和訪問配置生命周期

    • 權限提升

    • 實施認證系統

    • Kerberos 及其步驟、RADIUS、TACACS 和 TACACS Plus

    • 快速回顧

    • 知識檢查

    第 8 課 - 領域六:安全評估和測試
    • 簡介

    • 安全評估與測試簡介

    • 設計和驗證評估、測試和審計策略

    • SOC 報告和安全評估

    • 內部審計和評估

    • 外部審計和評估

    • 第三方審計和評估

    • 知識檢查

    • 漏洞評估

    • 網絡發現掃描

    • 網絡漏洞掃描和Web漏洞掃描

    • 滲透測試

    • 滲透測試流程和測試類型

    • 日志管理和審查

    • SDLC 中的安全測試

    • 代碼審查和測試

    • 測試方法

    • 接口測試

    • 知識檢查

    • 收集安全流程數據

    • KPI流程

    • 知識檢查

    • 分析測試輸出并生成報告

    • 快速回顧

    • 知識檢查

    第 09 課 - 領域七:安全運營
    • 介紹

    • 安全運營介紹

    • 理解并遵守調查

    • 數字取證

    • 了解數字證據

    • 知識檢查

    • 進行日志記錄和監控活動

    • 知識檢查

    • 持續監測

    • 數字取證工具、策略、程序、工件和 UEBA

    • 知識檢查

    • 進行配置管理

    • 應用基礎安全運營理念

    • 不同類型賬戶的身份和訪問管理

    • 應用資源保護

    • 保護資產的控制

    • 進行事件管理

    • 了解事件響應生命周期

    • 知識檢查

    • 運行和維護檢測和預防措施

    • 了解反惡意軟件系統、人工智能、機器學習和深度學習

    • 實施和支持補丁和漏洞管理

    • 了解并參與變更管理流程

    • 實施恢復策略

    • 回收類型

    • 操作恢復

    • 恢復合作伙伴策略

    • 冗余和容錯

    • 知識檢查

    • 實施災難恢復 (DR) 流程

    • 知識檢查

    • 測試災難恢復計劃 (DRP)

    • 知識檢查

    • 參與業務連續性 (BC) 計劃和練習

    • 實施和管理物理安全

    • 照明在安全管理中的重要性

    • 訪問控制

    • 知識檢查

    • 解決人員安全和安保問題

    • 快速回顧

    • 知識檢查

    第 10 課 - 領域八:軟件開發安全
    • 介紹

    • 軟件開發安全介紹

    • 在軟件開發生命周期中集成安全性

    • 軟件開發模型

    • 極限編程模型

    • DevOps 和 DevSecOps

    • 三坐標測量機和SAMM

    • 變更管理和集成產品團隊 (IPT)

    • 知識檢查

    • 軟件開發生態系統中的安全控制

    • 軟件開發生態系統中的其他安全控制

    • 軟件配置管理(SCM)

    • 數據庫和數據倉庫環境

    • 知識檢查

    • 評估軟件安全的有效性

    • 軟件安全和保障:控制的粒度和環境的分離

    • 軟件安全和保證:TOC 或 TOU、防止社會工程、備份、軟件取證、密碼學

    • 軟件安全與保障:密碼保護、移動模式控制和沙盒

    • 軟件安全和保障:強大的語言支持、XML 和 SAML

    • 評估軟件安全的有效性

    • 知識檢查

    • 評估所購軟件的安全影響

    • 免費和開源軟件

    • 知識檢查

    • 定義和應用安全編碼指南和標準

    • Web 應用環境

    • 知識檢查

    • 快速回顧

    • 知識檢查

    第 11 課 - 聚焦視頻二
    • 焦點二

    查看更多
    在線咨詢
    姓名
    請輸入姓名
    電話
    請輸入電話
    郵箱
    請輸入郵箱
    需求
    請輸入需求
    提供您的聯系方式,即表示您同意我們的 隱私政策

    認證證書

    達到認證條件后,您將獲得圣普倫專業工和Simplilearn聯合認證的電子證書。我們會通過電子郵件給您發送電子證書,證書上的名字以您注冊時使用的名字為準。

    認證條件

    • 直播課程:參加一個完整批次的學習;完成一項模擬測試且最低分數達到總分數 60%
    • 自學課程:完成 85% 的課程; 完成一項模擬測試且最低分數達到總分數60%。

    學員反饋

    4.1

    拉克什·夏爾馬

    IT咨詢和咨詢

    我喜歡Simplilearn的 CISSP 的課程 - 信息網絡安全認證。課程簡潔、全面、并且易于理解與學習。在線學習的視頻、在線課堂授課和考試都非常出色。

    4.3

    尼提亞南德·辛格

    運營副經理 Tredence IT運營

    真的特別值得推薦的培訓課程,清晰易懂,幫助我解決了許多一直困擾多年的信息網絡安全方面的問題。

    4.4

    瑪諾吉·夏爾馬

    信息安全經理

    精確的教學大綱、高質量的WebEx App、出色的導師團隊、網站的易用性,非常滿意,真心推薦。