คอร์สพื้นฐานความปลอดภัย CISSP

ห้าบทเรียนเพื่อสร้างพื้นฐาน CISSP: การกำกับดูแล ความเสี่ยง สินทรัพย์ สถาปัตยกรรม การเข้ารหัส เครือข่าย IAM การปฏิบัติการ และการพัฒนาที่ปลอดภัย

ระดับ: CISSP ความยาก: advanced 5 บทเรียน 75 นาที
ความคืบหน้าของคอร์ส 0 / 5
กลับไปคอร์ส

สิ่งที่คุณจะได้เรียนรู้

  • อธิบายการกำกับดูแลความปลอดภัย การตอบสนองความเสี่ยง และการปฏิบัติตามข้อกำหนด
  • จำแนกสินทรัพย์และปกป้องข้อมูลตลอดวงจรชีวิต
  • ใช้สถาปัตยกรรมและการเข้ารหัสปกป้องระบบ
  • ใช้การแบ่งส่วนเครือข่ายและการควบคุมการเข้าถึงตัวตน
  • ดำเนินการปฏิบัติการ การทดสอบ และการพัฒนาที่ปลอดภัย

ก่อนเริ่มเรียน

  • ความรู้พื้นฐาน IT และเครือข่าย
  • คุ้นเคยกับแนวคิดความปลอดภัยเช่นรหัสผ่านและไฟร์วอลล์
  • ใช้เวลาเรียนประมาณ 75 นาทีและฝึกอย่างสม่ำเสมอ

บทเรียน 1 การกำกับดูแล ความเสี่ยง และการปฏิบัติตามข้อกำหนดด้านความปลอดภัย

โดเมนการจัดการความปลอดภัยและความเสี่ยงของ CISSP ครอบคลุมการกำกับดูแล การวิเคราะห์ความเสี่ยง การปฏิบัติตามข้อกำหนด จริยธรรม และความต่อเนื่องทางธุรกิจ นโยบายคือทิศทางระดับสูงของผู้บริหารซึ่งมีมาตรฐาน ขั้นตอน และแนวทางสนับสนุน การประเมินความเสี่ยงระบุภัยคุกคาม ช่องโหว่ และผลกระทบ จากนั้นผู้บริหารยอมรับ หลีกเลี่ยง โอน หรือลดความเสี่ยงที่เหลือ การแบ่งแยกหน้าที่และสิทธิ์น้อยที่สุดช่วยลดการทุจริต BCP ทำให้หน้าที่สำคัญทำงานต่อระหว่างการหยุดชะงัก ส่วน DRP ฟื้นฟูระบบ IT หลังภัยพิบัติ

เคล็ดลับฝึกฝน การกำกับดูแล ความเสี่ยง และการปฏิบัติตามข้อกำหนดด้านความปลอดภัย: ทบทวนบทเรียนนี้ในเวลาสั้น ๆ ทุกวัน หลังทำแบบฝึกหัดแต่ละข้อให้บอกกฎหรือขั้นตอนที่ใช้ ถ้าบอกไม่ได้ ให้ทบทวนหัวข้อนั้นก่อนไปต่อ ความสม่ำเสมอช่วยจำได้ดีกว่าการอ่านนาน ๆ ครั้งเดียว

ตัวอย่าง

บริษัทใช้สิทธิ์น้อยที่สุดกับบทบาทการเงินและต้องได้รับการอนุมัติสองครั้งสำหรับการโอนเงินจำนวนมาก

อ่านคำถามอีกครั้งก่อนจบ และตรวจสอบว่าคำตอบตรงกับสิ่งที่ถาม

บทเรียน 2 ความปลอดภัยของสินทรัพย์และวงจรชีวิตข้อมูล

ความปลอดภัยของสินทรัพย์จัดการการจำแนกข้อมูล ความเป็นเจ้าของ การเก็บรักษา และการจัดการ ข้อมูลอาจจำแนกเป็นสาธารณะ ภายใน ลับ หรือจำกัด และแต่ละระดับได้รับการควบคุมต่างกัน วงจรชีวิตข้อมูลรวมถึงการสร้าง การจัดเก็บ การใช้ การแชร์ การเก็บถาวร และการทำลาย ข้อมูลที่อยู่นิ่ง ระหว่างส่ง และกำลังใช้ต้องได้รับการปกป้องที่เหมาะสม เมื่อเลิกใช้สื่อ การล้างหรือทำลายป้องกันข้อมูลตกค้าง การติดฉลาก การเข้ารหัส และการควบคุมการเข้าถึงสนับสนุนนโยบายการจำแนก

เคล็ดลับฝึกฝน ความปลอดภัยของสินทรัพย์และวงจรชีวิตข้อมูล: ทบทวนบทเรียนนี้ในเวลาสั้น ๆ ทุกวัน หลังทำแบบฝึกหัดแต่ละข้อให้บอกกฎหรือขั้นตอนที่ใช้ ถ้าบอกไม่ได้ ให้ทบทวนหัวข้อนั้นก่อนไปต่อ ความสม่ำเสมอช่วยจำได้ดีกว่าการอ่านนาน ๆ ครั้งเดียว

ตัวอย่าง

ฐานข้อมูลลับถูกเข้ารหัสเมื่อจัดเก็บ และดิสก์เก่าถูกล้างก่อนทิ้ง

อ่านคำถามอีกครั้งก่อนจบ และตรวจสอบว่าคำตอบตรงกับสิ่งที่ถาม

บทเรียน 3 สถาปัตยกรรมความปลอดภัยและการเข้ารหัส

สถาปัตยกรรมและวิศวกรรมความปลอดภัยออกแบบระบบที่ปลอดภัยด้วยการป้องกันเชิงลึก ขอบเขตความเชื่อถือ และค่าเริ่มต้นที่ปลอดภัย การเข้ารหัสปกป้องความลับ ความถูกต้อง การยืนยันตัวตน และการปฏิเสธไม่ได้ อัลกอริทึมสมมาตรเช่น AES เร็วและใช้คีย์ร่วม อัลกอริทึมไม่สมมาตรเช่น RSA ใช้คู่คีย์ แฮชเช่น SHA-256 ตรวจสอบความถูกต้อง การจัดการคีย์ โปรโตคอลที่ปลอดภัย และ trust anchor จากฮาร์ดแวร์ปกป้องสถาปัตยกรรม ระบบควรล้มเหลวอย่างปลอดภัยและแยกส่วนประกอบ

เคล็ดลับฝึกฝน สถาปัตยกรรมความปลอดภัยและการเข้ารหัส: ทบทวนบทเรียนนี้ในเวลาสั้น ๆ ทุกวัน หลังทำแบบฝึกหัดแต่ละข้อให้บอกกฎหรือขั้นตอนที่ใช้ ถ้าบอกไม่ได้ ให้ทบทวนหัวข้อนั้นก่อนไปต่อ ความสม่ำเสมอช่วยจำได้ดีกว่าการอ่านนาน ๆ ครั้งเดียว

ตัวอย่าง

เว็บแอปใช้ TLS สำหรับการส่งข้อมูลและเก็บคีย์ใน vault ที่ใช้ฮาร์ดแวร์

อ่านคำถามอีกครั้งก่อนจบ และตรวจสอบว่าคำตอบตรงกับสิ่งที่ถาม

บทเรียน 4 ความปลอดภัยเครือข่ายและการเข้าถึงตัวตน

ความปลอดภัยเครือข่ายและการสื่อสารปกป้องข้อมูลระหว่างส่งผ่านการแบ่งส่วน firewall VPN TLS และการตรวจสอบ VLAN แยกเครือข่ายเชิงตรรกะ DMZ เผยเฉพาะบริการสาธารณะ และ IPS ตรวจสอบการรับส่งข้อมูล IAM จัดการวงจรตัวตน การยืนยันตัวตน การอนุญาต และการตรวจสอบ SSO เพิ่มความสะดวก MFA เสริมการเข้าสู่ระบบ และการจัดการสิทธิ์พิเศษปกป้องบัญชีผู้ดูแล สิทธิ์น้อยที่สุด RBAC และการทบทวนบัญชีลดสิทธิ์ที่มากเกินไป

เคล็ดลับฝึกฝน ความปลอดภัยเครือข่ายและการเข้าถึงตัวตน: ทบทวนบทเรียนนี้ในเวลาสั้น ๆ ทุกวัน หลังทำแบบฝึกหัดแต่ละข้อให้บอกกฎหรือขั้นตอนที่ใช้ ถ้าบอกไม่ได้ ให้ทบทวนหัวข้อนั้นก่อนไปต่อ ความสม่ำเสมอช่วยจำได้ดีกว่าการอ่านนาน ๆ ครั้งเดียว

ตัวอย่าง

พนักงานระยะไกลใช้ MFA ผ่าน VPN และได้รับสิทธิ์ตามบทบาทภายในเครือข่ายเท่านั้น

อ่านคำถามอีกครั้งก่อนจบ และตรวจสอบว่าคำตอบตรงกับสิ่งที่ถาม

บทเรียน 5 การปฏิบัติการ การประเมิน และการพัฒนาที่ปลอดภัย

การปฏิบัติการด้านความปลอดภัยทำให้ระบบปลอดภัยผ่านการตรวจสอบ การแพตช์ การจัดการช่องโหว่ และการตอบสนองเหตุการณ์ SIEM รวบรวมล็อก SOAR ทำให้การตอบสนองเป็นอัตโนมัติ และ playbook ชี้แนะการจัดการ วงจรเหตุการณ์รวมถึงการเตรียม การตรวจจับ การควบคุม การกำจัด การกู้คืน และบทเรียน การประเมินและการทดสอบตรวจสอบการควบคุมด้วยการตรวจสอบ การสแกนช่องโหว่ และการทดสอบเจาะระบบ การพัฒนาที่ปลอดภัยเพิ่มการตรวจสอบอินพุต การสร้างแบบจำลองภัยคุกคาม ค่าเริ่มต้นที่ปลอดภัย และการทดสอบใน SDLC รวมถึง DevSecOps

เคล็ดลับฝึกฝน การปฏิบัติการ การประเมิน และการพัฒนาที่ปลอดภัย: ทบทวนบทเรียนนี้ในเวลาสั้น ๆ ทุกวัน หลังทำแบบฝึกหัดแต่ละข้อให้บอกกฎหรือขั้นตอนที่ใช้ ถ้าบอกไม่ได้ ให้ทบทวนหัวข้อนั้นก่อนไปต่อ ความสม่ำเสมอช่วยจำได้ดีกว่าการอ่านนาน ๆ ครั้งเดียว

ตัวอย่าง

ทีมความปลอดภัยใช้การแจ้งเตือน SIEM เพื่อควบคุมโฮสต์ที่ติดไวรัส จากนั้นแพตช์ช่องโหว่

อ่านคำถามอีกครั้งก่อนจบ และตรวจสอบว่าคำตอบตรงกับสิ่งที่ถาม