คอร์สพื้นฐานความปลอดภัย CISSP
ห้าบทเรียนเพื่อสร้างพื้นฐาน CISSP: การกำกับดูแล ความเสี่ยง สินทรัพย์ สถาปัตยกรรม การเข้ารหัส เครือข่าย IAM การปฏิบัติการ และการพัฒนาที่ปลอดภัย
สิ่งที่คุณจะได้เรียนรู้
- อธิบายการกำกับดูแลความปลอดภัย การตอบสนองความเสี่ยง และการปฏิบัติตามข้อกำหนด
- จำแนกสินทรัพย์และปกป้องข้อมูลตลอดวงจรชีวิต
- ใช้สถาปัตยกรรมและการเข้ารหัสปกป้องระบบ
- ใช้การแบ่งส่วนเครือข่ายและการควบคุมการเข้าถึงตัวตน
- ดำเนินการปฏิบัติการ การทดสอบ และการพัฒนาที่ปลอดภัย
ก่อนเริ่มเรียน
- ความรู้พื้นฐาน IT และเครือข่าย
- คุ้นเคยกับแนวคิดความปลอดภัยเช่นรหัสผ่านและไฟร์วอลล์
- ใช้เวลาเรียนประมาณ 75 นาทีและฝึกอย่างสม่ำเสมอ
บทเรียน 1 การกำกับดูแล ความเสี่ยง และการปฏิบัติตามข้อกำหนดด้านความปลอดภัย
โดเมนการจัดการความปลอดภัยและความเสี่ยงของ CISSP ครอบคลุมการกำกับดูแล การวิเคราะห์ความเสี่ยง การปฏิบัติตามข้อกำหนด จริยธรรม และความต่อเนื่องทางธุรกิจ นโยบายคือทิศทางระดับสูงของผู้บริหารซึ่งมีมาตรฐาน ขั้นตอน และแนวทางสนับสนุน การประเมินความเสี่ยงระบุภัยคุกคาม ช่องโหว่ และผลกระทบ จากนั้นผู้บริหารยอมรับ หลีกเลี่ยง โอน หรือลดความเสี่ยงที่เหลือ การแบ่งแยกหน้าที่และสิทธิ์น้อยที่สุดช่วยลดการทุจริต BCP ทำให้หน้าที่สำคัญทำงานต่อระหว่างการหยุดชะงัก ส่วน DRP ฟื้นฟูระบบ IT หลังภัยพิบัติ
เคล็ดลับฝึกฝน การกำกับดูแล ความเสี่ยง และการปฏิบัติตามข้อกำหนดด้านความปลอดภัย: ทบทวนบทเรียนนี้ในเวลาสั้น ๆ ทุกวัน หลังทำแบบฝึกหัดแต่ละข้อให้บอกกฎหรือขั้นตอนที่ใช้ ถ้าบอกไม่ได้ ให้ทบทวนหัวข้อนั้นก่อนไปต่อ ความสม่ำเสมอช่วยจำได้ดีกว่าการอ่านนาน ๆ ครั้งเดียว
ตัวอย่าง
บริษัทใช้สิทธิ์น้อยที่สุดกับบทบาทการเงินและต้องได้รับการอนุมัติสองครั้งสำหรับการโอนเงินจำนวนมาก
อ่านคำถามอีกครั้งก่อนจบ และตรวจสอบว่าคำตอบตรงกับสิ่งที่ถาม
บทเรียน 2 ความปลอดภัยของสินทรัพย์และวงจรชีวิตข้อมูล
ความปลอดภัยของสินทรัพย์จัดการการจำแนกข้อมูล ความเป็นเจ้าของ การเก็บรักษา และการจัดการ ข้อมูลอาจจำแนกเป็นสาธารณะ ภายใน ลับ หรือจำกัด และแต่ละระดับได้รับการควบคุมต่างกัน วงจรชีวิตข้อมูลรวมถึงการสร้าง การจัดเก็บ การใช้ การแชร์ การเก็บถาวร และการทำลาย ข้อมูลที่อยู่นิ่ง ระหว่างส่ง และกำลังใช้ต้องได้รับการปกป้องที่เหมาะสม เมื่อเลิกใช้สื่อ การล้างหรือทำลายป้องกันข้อมูลตกค้าง การติดฉลาก การเข้ารหัส และการควบคุมการเข้าถึงสนับสนุนนโยบายการจำแนก
เคล็ดลับฝึกฝน ความปลอดภัยของสินทรัพย์และวงจรชีวิตข้อมูล: ทบทวนบทเรียนนี้ในเวลาสั้น ๆ ทุกวัน หลังทำแบบฝึกหัดแต่ละข้อให้บอกกฎหรือขั้นตอนที่ใช้ ถ้าบอกไม่ได้ ให้ทบทวนหัวข้อนั้นก่อนไปต่อ ความสม่ำเสมอช่วยจำได้ดีกว่าการอ่านนาน ๆ ครั้งเดียว
ตัวอย่าง
ฐานข้อมูลลับถูกเข้ารหัสเมื่อจัดเก็บ และดิสก์เก่าถูกล้างก่อนทิ้ง
อ่านคำถามอีกครั้งก่อนจบ และตรวจสอบว่าคำตอบตรงกับสิ่งที่ถาม
บทเรียน 3 สถาปัตยกรรมความปลอดภัยและการเข้ารหัส
สถาปัตยกรรมและวิศวกรรมความปลอดภัยออกแบบระบบที่ปลอดภัยด้วยการป้องกันเชิงลึก ขอบเขตความเชื่อถือ และค่าเริ่มต้นที่ปลอดภัย การเข้ารหัสปกป้องความลับ ความถูกต้อง การยืนยันตัวตน และการปฏิเสธไม่ได้ อัลกอริทึมสมมาตรเช่น AES เร็วและใช้คีย์ร่วม อัลกอริทึมไม่สมมาตรเช่น RSA ใช้คู่คีย์ แฮชเช่น SHA-256 ตรวจสอบความถูกต้อง การจัดการคีย์ โปรโตคอลที่ปลอดภัย และ trust anchor จากฮาร์ดแวร์ปกป้องสถาปัตยกรรม ระบบควรล้มเหลวอย่างปลอดภัยและแยกส่วนประกอบ
เคล็ดลับฝึกฝน สถาปัตยกรรมความปลอดภัยและการเข้ารหัส: ทบทวนบทเรียนนี้ในเวลาสั้น ๆ ทุกวัน หลังทำแบบฝึกหัดแต่ละข้อให้บอกกฎหรือขั้นตอนที่ใช้ ถ้าบอกไม่ได้ ให้ทบทวนหัวข้อนั้นก่อนไปต่อ ความสม่ำเสมอช่วยจำได้ดีกว่าการอ่านนาน ๆ ครั้งเดียว
ตัวอย่าง
เว็บแอปใช้ TLS สำหรับการส่งข้อมูลและเก็บคีย์ใน vault ที่ใช้ฮาร์ดแวร์
อ่านคำถามอีกครั้งก่อนจบ และตรวจสอบว่าคำตอบตรงกับสิ่งที่ถาม
บทเรียน 4 ความปลอดภัยเครือข่ายและการเข้าถึงตัวตน
ความปลอดภัยเครือข่ายและการสื่อสารปกป้องข้อมูลระหว่างส่งผ่านการแบ่งส่วน firewall VPN TLS และการตรวจสอบ VLAN แยกเครือข่ายเชิงตรรกะ DMZ เผยเฉพาะบริการสาธารณะ และ IPS ตรวจสอบการรับส่งข้อมูล IAM จัดการวงจรตัวตน การยืนยันตัวตน การอนุญาต และการตรวจสอบ SSO เพิ่มความสะดวก MFA เสริมการเข้าสู่ระบบ และการจัดการสิทธิ์พิเศษปกป้องบัญชีผู้ดูแล สิทธิ์น้อยที่สุด RBAC และการทบทวนบัญชีลดสิทธิ์ที่มากเกินไป
เคล็ดลับฝึกฝน ความปลอดภัยเครือข่ายและการเข้าถึงตัวตน: ทบทวนบทเรียนนี้ในเวลาสั้น ๆ ทุกวัน หลังทำแบบฝึกหัดแต่ละข้อให้บอกกฎหรือขั้นตอนที่ใช้ ถ้าบอกไม่ได้ ให้ทบทวนหัวข้อนั้นก่อนไปต่อ ความสม่ำเสมอช่วยจำได้ดีกว่าการอ่านนาน ๆ ครั้งเดียว
ตัวอย่าง
พนักงานระยะไกลใช้ MFA ผ่าน VPN และได้รับสิทธิ์ตามบทบาทภายในเครือข่ายเท่านั้น
อ่านคำถามอีกครั้งก่อนจบ และตรวจสอบว่าคำตอบตรงกับสิ่งที่ถาม
บทเรียน 5 การปฏิบัติการ การประเมิน และการพัฒนาที่ปลอดภัย
การปฏิบัติการด้านความปลอดภัยทำให้ระบบปลอดภัยผ่านการตรวจสอบ การแพตช์ การจัดการช่องโหว่ และการตอบสนองเหตุการณ์ SIEM รวบรวมล็อก SOAR ทำให้การตอบสนองเป็นอัตโนมัติ และ playbook ชี้แนะการจัดการ วงจรเหตุการณ์รวมถึงการเตรียม การตรวจจับ การควบคุม การกำจัด การกู้คืน และบทเรียน การประเมินและการทดสอบตรวจสอบการควบคุมด้วยการตรวจสอบ การสแกนช่องโหว่ และการทดสอบเจาะระบบ การพัฒนาที่ปลอดภัยเพิ่มการตรวจสอบอินพุต การสร้างแบบจำลองภัยคุกคาม ค่าเริ่มต้นที่ปลอดภัย และการทดสอบใน SDLC รวมถึง DevSecOps
เคล็ดลับฝึกฝน การปฏิบัติการ การประเมิน และการพัฒนาที่ปลอดภัย: ทบทวนบทเรียนนี้ในเวลาสั้น ๆ ทุกวัน หลังทำแบบฝึกหัดแต่ละข้อให้บอกกฎหรือขั้นตอนที่ใช้ ถ้าบอกไม่ได้ ให้ทบทวนหัวข้อนั้นก่อนไปต่อ ความสม่ำเสมอช่วยจำได้ดีกว่าการอ่านนาน ๆ ครั้งเดียว
ตัวอย่าง
ทีมความปลอดภัยใช้การแจ้งเตือน SIEM เพื่อควบคุมโฮสต์ที่ติดไวรัส จากนั้นแพตช์ช่องโหว่
อ่านคำถามอีกครั้งก่อนจบ และตรวจสอบว่าคำตอบตรงกับสิ่งที่ถาม