کتاب CISSP یا به عبارتی Certified Information Systems Security Professional آخرین نسخه از سری انتشارات Sybex برای این مدرک با اهمیت است. همچنین سؤال و جوابهای این کتاب با نام CISSP Official Practices Tests نیز اضافه شده است. کتاب CISSP مرجع اصلی گواهینامهی بینالمللی CISSP است و جزء مدارک معتبر IT در دنیا به شمار میآید. کتاب CISSP شامل 21 فصل کلی بوده که به صورت جامع و کامل امنیت سیستمهای اطلاعاتی را به صورت حرفهای آموزش میدهد.
مقدمهای بر کتاب CISSP:
®²(ISC) ®CISSP: راهنمای مطالعه رسمی حرفهای امنیت سیستمهای اطلاعاتی، نسخه نهم، پایهای محکم برای امتحان Certified Security Systems Security Professional (CISSP) به شما ارائه میدهد. با خرید کتاب CISSP، تمایل به یادگیری و تمایل به توسعه مهارتهای لازم برای دستیابی به این گواهینامه را نشان دادهاید.
این مقدمه نمای کلی کتاب CISSP و آزمون آن را برای شما فراهم میکند. این کتاب برای خوانندگان و دانشجویانی که میخواهند برای آزمون گواهینامه CISSP تحصیل کنند، طراحی شده است. اگر هدف شما این است که یک متخصص امنیتی معتبر شوید، پس گواهینامه CISSP و این راهنمای مطالعه برای شما مناسب است. هدف کتاب CISSP آمادهسازی مناسب شما برای شرکت در آزمون CISSP است. قبل از اینکه وارد کتاب CISSP را مطالعه کنید، باید چند کار را به تنهایی انجام دهید.
شما باید درک کاملی از IT و امنیت داشته باشید. شما باید پنج سال تجربه کار تمام وقت پرداخت شده را داشته باشید (یا اگر مدرک دانشگاهی دارید چهار سال) در دو یا بیشتر از هشت حوزه تحت پوشش آزمون CISSP. اگر مطابق با (ISC) you واجد شرایط شرکت در امتحان CISSP هستید، پس به اندازه کافی آماده استفاده از کتاب CISSP برای مطالعه در آن هستید. برای کسب اطلاعات بیشتر در مورد ²(ISC)، به بخش بعدی مراجعه کنید. ²(ISC) همچنین اگر یکی از گواهینامههای تأیید شده از مسیر پیش نیاز (ISC) را کسب کردهاید، امکان کاهش یک ساله نیاز به تجربه پنج ساله را فراهم میکند.
این موارد شامل گواهینامههایی مانند:
- Certified Autorization Professional (CAP)
- Certified Information Security Manager (CISM)
- Certified Information Systems Auditor (CISA)
- Cisco Certified Internetwork Expert (CCIE)
- Cisco Certified Network Associate Security (CCNA Security)
- CompTIA Advanced Security Practitioner (CASP)
- CompTIA Security+
- CompTIA تحلیلگر امنیت سایبری (CySA+)
- و بسیاری از گواهینامههای اطمینان جهانی اطلاعات (GIAC).
خواهد شد. برای مشاهده لیست کامل گواهینامههای واجد شرایط، به www.isc2.org/ Certifications / CISSP / Prerequisite-Pathway مراجعه کنید.
شما میتوانید فقط یکی از اقدامات کاهش تجربه، یا مدرک دانشگاهی یا گواهینامه، و نه هر دو را استفاده کنید.
اگر به تازگی سفر خود را برای دریافت گواهینامه CISSP آغاز کردهاید و هنوز تجربه کاری ندارید، کتاب CISSP هنوز هم میتواند ابزاری مفید در آمادهسازی شما برای آزمون باشد. با این حال، ممکن است دریابید که برخی از مباحث تحت پوشش دانش شما را ندارد. برای آن مباحث، ممکن است لازم باشد که با استفاده از مطالب دیگر تحقیقات بیشتری انجام دهید و سپس برای ادامه یادگیری در مورد مباحث CISSP به این کتاب برگردید.
²(ISC)
آزمون CISSP توسط کنسرسیوم صدور گواهینامه امنیت سیستمهای اطلاعات بینالمللی (ISC) اداره میشود. ²(ISC) یک سازمان غیرانتفاعی جهانی است. این چهار هدف اصلی دارد:
- مجموعه مشترک دانش (CBK) را در زمینه امنیت سیستمهای اطلاعاتی حفظ کنید.
- صدور گواهینامه برای متخصصان و پزشکان امنیتی سیستمهای اطلاعاتی.
- آموزش صدور گواهینامه را انجام دهید و امتحانات صدور گواهینامه را اداره کنید.
- از طریق ادامه تحصیل از اعتبار بخشی مداوم داوطلبان گواهینامه واجد شرایط نظارت کنید.
²(ISC) توسط یک هیئت مدیره انتخاب شده از ردیف پزشکان معتبر خود اداره میشود.
²(ISC) طیف گسترده ای از گواهینامه ها را پشتیبانی میکند، از جمله CISSP ،CISSPISSAP ،CISSP-ISSMP ،CISSP-ISSEP ،SSCP ،CAP ،CSSLP ،HCISPP و CCSP. این گواهینامهها برای تأیید دانش و مهارت متخصصان امنیت فناوری اطلاعات در همه صنایع طراحی شدهاند. میتوانید اطلاعات بیشتری در مورد ²(ISC) و سایر گواهینامههای آن را از وبسایت آن به آدرس isc2.org بدست آورید.
اعتبار CISSP برای متخصصان امنیتی است که مسئولیت طراحی و نگهداری زیرساختهای امنیتی در یک سازمان را دارند.
دامنههای موضعی
گواهینامه CISSP مطالب مربوط به هشت حوزه موضوعی را پوشش میدهد. این هشت دامنه به شرح زیر است:
- دامنه 1: امنیت و مدیریت ریسک
- دامنه 2: امنیت دارایی
- دامنه 3: معماری و مهندسی امنیت
- دامنه 4: ارتباطات و امنیت شبکه
- دامنه 5: مدیریت هویت و دسترسی (IAM)
- دامنه 6: ارزیابی و آزمایش امنیت
- دامنه 7: عملیات امنیتی
- دامنه 8: امنیت توسعه نرمافزار
این هشت دامنه یک مرور کلی مستقل از یک فروشنده را در مورد یک چارچوب امنیتی مشترک ارائه میدهند. این چارچوب مبنایی برای بحث در مورد شیوههای امنیتی است که میتواند در انواع سازمانها در سراسر جهان پشتیبانی شود.
مقدماتی بودن
²(ISC) شرایط احراز صلاحیت شما را برای تبدیل شدن به CISSP مشخص کرده است. اول، شما باید یک حرفهای امنیتی با حداقل پنج سال سابقه کار تمام وقت یا با چهار سال تجربه و یک مدرک IT یا IS اخیر یا یک گواهینامه امنیتی تأیید شده باشید (برای جزئیات بیشتر به isc2.org مراجعه کنید). تجربه حرفهای به عنوان کار امنیتی انجام میشود که برای حقوق یا حق الزحمه در دو یا بیشتر از هشت حوزه CBK انجام میشود.
دوم، شما باید موافقت کنید که به یک اصول اخلاقی رسمی پایبند باشید. کد اخلاقی CISSP مجموعه ای از دستورالعملها ²(ISC) است که میخواهد همه نامزدهای CISSP برای حفظ حرفهای بودن در زمینه امنیت سیستمهای اطلاعاتی از آن پیروی کنند.
میتوانید آن را در بخش اطلاعات در وبسایت ²(ISC) به آدرس isc2.org پیدا کنید. ²(ISC) همچنین یک برنامه ورودی را ارائه میدهد که به عنوان Associate of (ISC) شناخته میشود. این برنامه به کسی بدون تجربه یا تجربه کافی اجازه میدهد تا به عنوان CISSP واجد شرایط باشد و به هر حال در امتحان CISSP شرکت کند و سپس تجربه کسب کند. به همکاران برای کسب پنج سال تجربه امنیتی شش سال فرصت داده میشود. تنها پس از ارائه اثبات چنین تجربهای، معمولاً با تأیید و رزومه، میتوان به فرد گواهینامه CISSP اعطا کرد.
سرفصلهای کتاب CISSP:
- Chapter 1 Security Governance Through Principles and Policies
- Chapter 2 Personnel Security and Risk Management Concepts
- Chapter 3 Business Continuity Planning
- Chapter 4 Laws, Regulations, and Compliance
- Chapter 5 Protecting Security of Assets
- Chapter 6 Cryptography and Symmetric Key Algorithms
- Chapter 7 PKI and Cryptographic Applications
- Chapter 8 Principles of Security Models, Design, and Capabilities
- Chapter 9 Security Vulnerabilities, Threats, and Countermeasures
- Chapter 10 Physical Security Requirements
- Chapter 11 Secure Network Architecture and Components
- Chapter 12 Secure Communications and Network Attacks
- Chapter 13 Managing Identity and Authentication
- Chapter 14 Controlling and Monitoring Access
- Chapter 15 Security Assessment and Testing
- Chapter 16 Managing Security Operations
- Chapter 17 Preventing and Responding to Incidents
- Chapter 18 Disaster Recovery Planning
- Chapter 19 Investigations and Ethics
- Chapter 20 Software Development Security
- Chapter 21 Malicious Code and Application Attacks
- Appendix A Answers to Review Questions
- Appendix B Answers to Written Labs
مقدمهای بر کتاب CISSP Official Practices Tests:
(ISC) 2 ® CISSP ® Certified Information Systems Security Professional Test Practice Test یک دوره همراه با (ISC) 2 CISSP Certified Information Systems Security Professional راهنمای مطالعه رسمی است. این کتاب شامل سؤالاتی است که شامل مطالبی از مطالب دقیق CISSP و امتحان است که از 1 مه 2021 به اجرا درآمد.
اگر می خواهید قبل از شرکت در امتحان CISSP دانش خود را بسنجید، این کتاب با ارائه بیش از 1300 سؤال به شما کمک میکند که مجموعه مشترک دانش CISSP و توضیحات قابل فهم پاسخهای درست و غلط را پوشش میدهد. اگر تازه شروع به آمادگی برای امتحان CISSP می کنید، ما به شما توصیه میکنیم از راهنمای مطالعه رسمی (Professional IS Security Certified Information Systems) (ISC) 2 CISSP برای کمک به شما در یادگیری هر یک از حوزههای تحت پوشش آزمون CISSP استفاده کنید. هنگامی که برای آزمایش دانش خود آماده شدید، از این کتاب برای کمک به یافتن مکانهایی که ممکن است نیاز به مطالعه بیشتر داشته باشید یا تمرین برای خود آزمون استفاده کنید.
از آنجا که این کتاب راهنمای مطالعه CISSP است، این کتاب به گونهای طراحی شده است که مشابه آزمون CISSP است. این شامل سناریوهای چند بخشی و همچنین سؤالات چند گزینه ای استاندارد و منطبق با موارد مشابهی است که ممکن است در آزمون صدور گواهینامه با آنها روبرو شوید. این کتاب به 12 فصل تقسیم شده است: 8 فصل دامنه محور با 100 سوال یا بیشتر در مورد هر دامنه و 4 فصل که شامل آزمون های عملی 125 س toالی برای شبیهسازی امتحان است.
سرفصلهای کتاب CISSP Official Practices Tests:
- Chapter 1 Security and Risk Management (Domain 1)
- Chapter 2 Asset Security (Domain 2)
- Chapter 3 Security Architecture and Engineering (Domain 3)
- Chapter 4 Communication and Network Security (Domain 4)
- Chapter 5 Identity and Access Management (Domain 5)
- Chapter 6 Security Assessment and Testing (Domain 6)
- Chapter 7 Security Operations (Domain 7)
- Chapter 8 Software Development Security (Domain 8)
- Chapter 9 Practice Test 1
- Chapter 10 Practice Test 2
- Chapter 11 Practice Test 3
- Chapter 12 Practice Test 4
- Appendix Answers
فایل کتاب CISSP و جواب تمرینهای این کتاب را میتوانید پس از پرداخت، دریافت کنید.
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.