感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
安全與風險管理
- 機密性、完整性及可用性 (CIA) 基礎
- 安全治理、政策與架構 (ISO 27001, NIST CSF)
- 风险分析、評估及緩解
- 業務影響分析、安全意識及培訓
- 法律法規、合規性及隱私問題 (GDPR, HIPAA, 當地法律)
資產安全
- 資訊分類、所有權及保護
- 資料處理 (保留、刪除、備份、傳輸)
- 隱私保護及資料生命週期管理
- 資產的安全使用及媒體控制
安全工程
- 安全系統及架構設計原則
- 密碼學:對稱、非對稱、雜湊、PKI 及金鑰管理
- 實體安全考量及安全硬體模組 (HSMs)
- 安全虛擬化、雲端原生安全模式及安全 API 使用
通訊與網路安全
- 網路模型、協議及安全通訊 (TLS, VPN, IPSec)
- 邊界防禦、分段、防火牆、IDS/IPS
- 無線安全、遠端存取及零信任網路架構
- 雲端及混合環境中網路架構的安全設計
身分與存取管理 (IAM)
- 控制存取:識別、驗證、授權及问责
- 身分提供者、聯合、單點登入 (SSO) 及雲端中的存取聯合
- 特權存取管理 (PAM) 及基於角色的存取控制 (RBAC)
- 身分生命週期:配置、停用及權利審查
安全評估與測試
- 安全控制測試:靜態應用安全測試 (SAST)、動態應用安全測試 (DAST)、滲透測試、漏洞掃描
- 審計策略及審查架構
- 日誌管理、監控及持續評估
- 紅隊攻防、藍隊防守及敵手模擬技術
安全運營
- 事件回應規劃、處理及法證
- 安全運營中心 (SOC) 設計、監控及威脅情報整合
- 修補程式、漏洞管理及配置管理
- 業務連續性、災難恢復及韌性規劃
軟體開發安全
- 安全軟體生命週期 (SDLC) 及 DevSecOps 實務
- 常見漏洞 (超越 OWASP Top 10) 及緩解模式
- 程式碼審查、靜態/動態分析及安全框架
- 供應鏈風險、依賴性管理及運行時保護
考試策略、練習與總結
- CISSP 考試形式、題目策略及時間管理
- 模擬考試及領域特定測驗
- 差距分析及個人學習計畫
- 推薦資源、社群及持續學習路徑
總結與後續步驟
最低要求
- 在 (ISC)² CISSP 的兩個或多個領域中累積至少 5 年有薪工作經驗,或具備同等經驗
- 具備資訊安全概念、網路及軟體系統的基礎知識
- 熟悉風險管理、密碼學及 IT 運作
受眾對象
- 準備參加 CISSP 考試的資訊安全專業人員
- 安全架構師、經理及顧問
- IT 主管、審計員及治理專業人員
35 小時
客戶評論 (7)
平易近人,並推動我們互動
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
課程 - CISSP - Certified Information Systems Security Professional
機器翻譯
主題本身很有趣,我們有機會從不同角度進行討論。
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
課程 - CISSP - Certified Information Systems Security Professional
機器翻譯
培訓師能力
Evghenii - Arctic Stream
課程 - CISSP - Certified Information Systems Security Professional
機器翻譯
材料組織得當,講師的英語易於理解。
Ion Temciuc - Arctic Stream
課程 - CISSP - Certified Information Systems Security Professional
機器翻譯
材料組織良好,講師的英語易於理解。
Hanny - Arctic Stream
課程 - CISSP - Certified Information Systems Security Professional
機器翻譯
他的知識、講解方式以及他的友善
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
課程 - CISSP - Certified Information Systems Security Professional
機器翻譯
我喜歡理論與實際案例的結合。對每個主題的概述非常清晰,然後通過幻燈片深入講解。
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
課程 - CISSP - Certified Information Systems Security Professional
機器翻譯