直播班
(0人评价)
CISSP国际信息系统安全专家认证培训课程

兼修技术与管理,CISSP帮你成为一名名副其实、可信赖的“安全专家”

价格 ¥ 5000.00
音频听课 手机端支持一键听课 (试一试)
该课程属于 CISSP信息系统安全专业 认证备考班
请加入后再学习

5个支柱

保密性:阻止or最小化未经授权的数据访问,防止数据泄漏

完整性:未经授权的数据更改

保密性完整性相互依赖

可用性(可访问性):保证不间断的访问权限

真实性

不可否认性

 

安全目标

保密性 完整性 可用性 安全技术架构中主要安全目标和宗旨

 

 

 

 

[展开全文]

可用性=可访问性

维护可用性:冗余强调组件层级的冗余。如双电源等;容错(tolerance)强调系统层级的,目的是消除单点故障,如cluster等

CIA的对立面是DAD,Disclosure泄露,Alteration修改,Destruction破坏

认证:采用多因素认证

授权:最小权限,职责分离

身份认证和身份识别同时发生

审计Auditing:通过日志进行追溯,主体所有动作是否合法,日志文件最重要,日志完整性很重要。企业通常会有独立的中央日志服务器。重要日志存储在一次性介质。

[展开全文]

授课教师

艾威.教务班主任
艾威教务~胡媛

课程特色

视频(62)

学员动态

7**************9 加入学习
5**************b 加入学习