Kursus Asas Keselamatan CISSP

Lima pelajaran untuk membina asas CISSP: tadbir urus, risiko, aset, seni bina, kriptografi, rangkaian, IAM, operasi dan pembangunan selamat.

Tahap: CISSP Kesukaran: advanced 5 pelajaran 75 min
Kemajuan kursus 0 / 5
Kembali ke kursus

Apa yang akan anda pelajari

  • Menjelaskan tadbir urus keselamatan, respons risiko dan pematuhan.
  • Mengelaskan aset dan melindungi data sepanjang kitaran hayat.
  • Menggunakan seni bina dan kriptografi untuk melindungi sistem.
  • Mengaplikasikan segmentasi rangkaian dan kawalan akses identiti.
  • Menjalankan operasi, ujian dan pembangunan selamat.

Sebelum bermula

  • Pengetahuan asas IT dan rangkaian.
  • Biasa dengan konsep keselamatan seperti kata laluan dan firewall.
  • Kira-kira 75 minit belajar serta latihan tetap.

Pelajaran 1 Tadbir Urus, Risiko dan Pematuhan Keselamatan

Domain Pengurusan Keselamatan dan Risiko CISSP merangkumi tadbir urus, analisis risiko, pematuhan, etika dan kesinambungan perniagaan. Dasar ialah arahan peringkat tinggi pengurusan yang disokong oleh piawaian, prosedur dan garis panduan. Penilaian risiko mengenal pasti ancaman, kelemahan dan kesan; kemudian pengurusan menerima, mengelak, memindah atau mengurangkan risiko baki. Pemisahan tugas dan hak akses minimum mengurangkan penipuan. BCP memastikan fungsi kritikal terus berjalan semasa gangguan, manakala DRP memulihkan IT selepas bencana.

Tip latihan Tadbir Urus, Risiko dan Pematuhan Keselamatan: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.

Contoh

Syarikat menggunakan hak akses minimum untuk peranan kewangan dan memerlukan dua kelulusan bagi pemindahan besar.

Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.

Pelajaran 2 Keselamatan Aset dan Kitaran Hayat Data

Keselamatan Aset mengurus klasifikasi data, pemilikan, penyimpanan dan pengendalian. Data boleh dikelaskan sebagai awam, dalaman, sulit atau terhad, dan setiap kelas menerima kawalan berbeza. Kitaran hayat data merangkumi penciptaan, penyimpanan, penggunaan, perkongsian, arkib dan pemusnahan. Data rehat, transit dan digunakan memerlukan perlindungan sesuai. Apabila media dilupuskan, sanitasi atau pemusnahan menghalang sisa data. Pelabelan, penyulitan dan kawalan akses menyokong dasar klasifikasi.

Tip latihan Keselamatan Aset dan Kitaran Hayat Data: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.

Contoh

Pangkalan data sulit disulitkan semasa rehat dan cakera lamanya dipadam selamat sebelum dilupuskan.

Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.

Pelajaran 3 Seni Bina Keselamatan dan Kriptografi

Seni Bina dan Kejuruteraan Keselamatan mereka bentuk sistem selamat dengan pertahanan mendalam, sempadan kepercayaan dan lalai selamat. Kriptografi melindungi kerahsiaan, integriti, pengesahan dan penafian. Algoritma simetri seperti AES cepat dan menggunakan kunci kongsi; algoritma asimetri seperti RSA menggunakan pasangan kunci; hash seperti SHA-256 mengesahkan integriti. Pengurusan kunci, protokol selamat dan sauh kepercayaan perkakasan melindungi seni bina. Sistem patut gagal dengan selamat dan mengasingkan komponen.

Tip latihan Seni Bina Keselamatan dan Kriptografi: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.

Contoh

Aplikasi web menggunakan TLS untuk pengangkutan dan menyimpan kunci dalam vault perkakasan.

Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.

Pelajaran 4 Keselamatan Rangkaian dan Akses Identiti

Keselamatan Rangkaian dan Komunikasi melindungi data transit melalui segmentasi, firewall, VPN, TLS dan pemantauan. VLAN memisahkan rangkaian logik, DMZ hanya mendedahkan perkhidmatan awam dan IPS memeriksa trafik. IAM mengurus kitaran identiti, pengesahan, kebenaran dan audit. SSO meningkatkan kegunaan, MFA mengukuhkan log masuk dan pengurusan akses istimewa melindungi akaun admin. Hak akses minimum, RBAC dan semakan akaun mengurangkan kebenaran berlebihan.

Tip latihan Keselamatan Rangkaian dan Akses Identiti: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.

Contoh

Pekerja jauh menggunakan MFA melalui VPN dan hanya menerima kebenaran peranan dalam rangkaian.

Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.

Pelajaran 5 Operasi, Penilaian dan Pembangunan Selamat

Operasi Keselamatan memastikan sistem selamat melalui pemantauan, tampalan, pengurusan kelemahan dan respons insiden. SIEM mengumpul log, SOAR mengautomasikan respons dan playbook memandu pengendalian. Kitaran insiden merangkumi persediaan, pengesanan, pembendungan, penghapusan, pemulihan dan pengajaran. Penilaian dan Ujian mengesahkan kawalan dengan audit, imbasan kelemahan dan ujian penembusan. Pembangunan selamat menambah pengesahan input, pemodelan ancaman, lalai selamat dan ujian ke SDLC, termasuk DevSecOps.

Tip latihan Operasi, Penilaian dan Pembangunan Selamat: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.

Contoh

Pasukan keselamatan menggunakan amaran SIEM untuk membendung hos dijangkiti kemudian menampal kelemahan.

Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.