楼主: 降龙十八掌

CISSP认证学习讨论区

[复制链接]
论坛徽章:
1
会员2006贡献徽章
日期:2006-04-17 13:46:34
21#
发表于 2002-9-4 12:54 | 只看该作者

CISSP Worldwide

I believe the total numbers of the CISSPs is over 11,000 worldwide.

使用道具 举报

回复
论坛徽章:
68
2015年新春福章
日期:2015-03-06 11:57:31奥运会纪念徽章:手球
日期:2012-09-13 15:50:49奥运会纪念徽章:水球
日期:2012-08-26 20:46:49版主1段
日期:2012-05-15 15:24:112012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-01-04 11:49:54
22#
发表于 2002-9-5 14:32 | 只看该作者

omni

do u work on network security area?

使用道具 举报

回复
论坛徽章:
0
23#
发表于 2002-9-6 17:47 | 只看该作者

CISSP in CN

According to www.cn.cisspworld.com,  there are 57 CISSPs in China, and 11500 in the world.

使用道具 举报

回复
论坛徽章:
0
24#
发表于 2002-9-17 09:43 | 只看该作者

请教一下怎样可以下载斑竹提供的学习资料

好像有个FTP地址吧?
是不是要斑竹特别授权才可以知道呢?
一定要发50个帖子才能得到授权吗?
可以通融一下吗?

使用道具 举报

回复
论坛徽章:
1
会员2006贡献徽章
日期:2006-04-17 13:46:34
25#
发表于 2002-9-18 02:45 | 只看该作者

Logical Access Control / Technical Access Control

a few points I can recall from the Prep Guide book:
A)
- MAC: owner+system grant accee, based on Security Label on both subject (user) and object (data)
- DAC: owner grant access
- Role Based AC: related to job function, granted to a group of people of same job function - at least 2 list: user + ACL - userA->bank teller & ACL->bank teller can access fileABC
- Rule Based AC: managed by ACL - in ACL, user is related to capabilities
B)
- Preventitive: login, login banner, firewall, anti-virus (before affected)
- Detective: audit trail, log file, IDS, anti-virus (after affected)
- Corrective: back/recoveray, insident handling, anti-virus (clean up)
C)
- SSO: kerbero - uses secret/symmetricKey - authentication services is single point of failure
- SSO: sesame - uses public+secret key
D)
- Multifactor authentication: something you are, you have and you know
- Smart Card / Token / Biometrics: something you have + something you know + something you are (biometrics only)
- Token: main purpose is something you know

(more to come)

使用道具 举报

回复
论坛徽章:
1
会员2006贡献徽章
日期:2006-04-17 13:46:34
26#
发表于 2002-9-18 03:11 | 只看该作者

Physical Access control

A)
- Preventitive: fence, double doors, door locks, security gusrds, badges, warning signs, HOVAC, site selection
- Detective: motion detector, cctv, smoke/fire detector
- Corrective: UPS, fire distinguish system
B)
- Unmanned site: CO2 okay, Halon product is fading out as harmful to Ozone
- Manned site: dry pipe system
- Backup site should have the same secure level as operation site

使用道具 举报

回复
论坛徽章:
1
会员2006贡献徽章
日期:2006-04-17 13:46:34
27#
发表于 2002-9-18 03:15 | 只看该作者

TEMPEST

Transient Electromagnetic Pulse Emanation Standard

http://rr.sans.org/encryption/TEMPEST.php

使用道具 举报

回复
论坛徽章:
1
会员2006贡献徽章
日期:2006-04-17 13:46:34
28#
发表于 2002-9-21 01:20 | 只看该作者

Spelling errors:

HOVAC -> should be HVAC

使用道具 举报

回复
论坛徽章:
38
管理团队2006纪念徽章
日期:2006-04-16 22:44:452012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:52版主2段
日期:2012-05-15 15:24:11ITPUB 11周年纪念徽章
日期:2012-09-28 17:34:42ITPUB 11周年纪念徽章
日期:2012-10-09 18:03:32现任管理团队成员
日期:2012-10-18 17:00:062013年新春福章
日期:2013-02-25 14:51:24凯迪拉克
日期:2013-09-12 15:56:12
29#
发表于 2002-9-29 10:54 | 只看该作者

我打算2003年考CISSP,征求考友

今年的2场考试耗费精力和体力颇大,而且时间上在年底考试也冲突,而且通过考试不是End,发现在知识的整体架构及眼界上还存在不少需要弥补的东西,而且这个岁数对证书和Title的渴求也不象前几年那么强烈了。

我觉得在实务上的提高和整体把握“安全”是重要的,CISSP不应该只关心“安全技术”,因为他服务的客户需要的是“安全”,而不是“安全技术”。

希望小龙,OMNI指正。

使用道具 举报

回复
论坛徽章:
0
30#
发表于 2002-10-3 17:38 | 只看该作者
支持马先生的想法。

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表