Показаны сообщения с ярлыком Содержание. Показать все сообщения
Показаны сообщения с ярлыком Содержание. Показать все сообщения

суббота, 14 мая 2011 г.

ISSP \ Полное содержание перевода книги Шон Харрис "CISSP All-In-One Exam Guide"

Сегодня моему блогу исполняется два года :) И как раз сегодня закончена (точнее, почти закончена, но об этом чуть позже) работа по переводу книги Шон Харрис "CISSP All-In-One Exam Guide", онлайн-версию которой я рад представить вам, читателям этого блога :)

Надеюсь, что русский вариант книги поможет лучше понять предмет ИБ начинающим специалистам, которые еще не успели хорошо изучить английский. Для уже состоявшихся специалистов по ИБ книга может послужить хорошим справочником и набором лучших практик при разработке нормативных документов и организации различных процессов ИБ.

Это мой первый серьезный опыт перевода, поэтому прошу сильно не ругать ;) Если при чтении вы найдете ошибки или неточности - буду очень благодарен, если вы сообщите мне о них.

Книга переведена практически полностью, сокращения минимальны. Я не стал переводить только первые две главы, которые, по сути, являются кратким введением. Остальное переведено на 99%. Перевод соответствует самому последнему пятому изданию книги (2010 год).

Сейчас я заканчиваю оформление оффлайн-версии книги и скоро выложу ее в формате PDF. Там даже будет дополнительный материал - ответы на вопросы тестов к каждому Домену.

Ниже представлено полное оглавление онлайн-версии книги.

ISSP \ Домен 10. Операционная безопасность. Содержание

Домен 10. Операционная безопасность


1. Роль Департамента эксплуатации

2. Административное управление
6. Контроль носителей информации

7. Утечки данных

8. Доступность сети и ресурсов
9. Мейнфреймы

10. Безопасность электронной почты
12. Резюме

среда, 6 апреля 2011 г.

ISSP \ Домен 09. Безопасность приложений. Содержание

Домен 09. Безопасность приложений


1. Важность программного обеспечения








10. Разработка систем
11. Методология разработки программного обеспечения
12. Распределенные вычисления
13. Экспертные системы

14. Искусственные нейронные сети

15. Безопасность веб-приложений
16. Мобильный код
17. Управление патчами
18. Резюме

понедельник, 3 января 2011 г.

ISSP \ Домен 08. Законодательство, требования, соответствие, расследования. Содержание

Домен 08. Законодательство, требования, соответствие, расследования

1. Многогранное киберправо

2. Проблемы киберправа

3. Сложности борьбы с киберпреступностью
4. Законодательство в области интеллектуальной собственности
5. Неприкосновенность частной жизни
6. Обязательства и последствия их нарушения
7. Расследования
8. Компьютерная криминалистика и сбор доказательств
9. Этика
10. Резюме

11. Тест

вторник, 16 ноября 2010 г.

ISSP \ Домен 07. Непрерывность бизнеса и восстановление после аварий. Содержание

Домен 07. Непрерывность бизнеса и восстановление после аварий

1. Непрерывность бизнеса и восстановление после аварий
2. Требования к планированию непрерывности бизнеса
3. Резюме

4. Тест

вторник, 12 октября 2010 г.

ISSP \ Домен 06. Криптография. Содержание

Домен 06. Криптография

1. История криптографии

2. Определения и концепции криптографии
3. Типы шифров
4. Методы шифрования
5. Типы симметричных систем
6. Типы асимметричных систем
7. Целостность сообщения
8. Инфраструктура открытых ключей
9. Управление ключами
10. Канальное и сквозное шифрование

11. Стандарты электронной почты
12. Безопасность в сети Интернет
13. Атаки
14. Резюме

15. Тест

пятница, 13 августа 2010 г.

ISSP \ Домен 05. Телекоммуникации и сетевая безопасность. Содержание

Домен  05. Телекоммуникационная и сетевая безопасность


1. Эталонная модель взаимодействия открытых систем
2. TCP/IP
3. Типы передачи
4. Организация локальных вычислительных сетей
5. Протоколы маршрутизации

6. Сетевые устройства
7. Сетевые сервисы и Потоколы
8. Интрасети и Экстрасети

9. Городские вычислительные сети (MAN)

10. Глобальные вычислительные сети (WAN)
11. Удаленный доступ
12. Беспроводные технологии
13. Руткиты
14. Резюме

15. Тест

воскресенье, 21 марта 2010 г.

ISSP \ Домен 04. Физическая безопасность и безопасность окружения. Содержание

Домен 04. Физическая безопасность и безопасность окружения

1. Введение в Физическую безопасность

2. Процесс планирования
3. Защита активов

4. Внутренние системы поддержки и снабжения
5. Безопасность периметра
6. Резюме

7. Тест

воскресенье, 14 февраля 2010 г.

ISSP \ Домен 03. Архитектура и модель безопасности. Содержание

Домен 03. Архитектура и модель безопасности

1. Архитектура компьютера
2. Архитектура системы
3. Модели безопасности
4. Режимы безопасности функционирования
5. Методы оценки систем
6. Сертификация vs. Аккредитация
7. Открытые vs. Закрытые системы
8. Корпоративная архитектура

9. Анализ нескольких угроз 
10. Резюме

11. Тест

среда, 16 декабря 2009 г.

ISSP \ Домен 02. Управление доступом. Содержание

Домен 02. Управление доступом

1. Обзор управления доступом

2. Принципы безопасности

3. Идентификация, аутентификация, авторизация и подотчетность
4. Модели управления доступом
5. Техники и технологии управления доступом
6. Администрирование доступа
7. Методы управления доступом
8. Типы управления доступом
9. Подотчетность
9.1. Анализ журналов регистрации событий
9.2. Мониторинг нажатия клавиш
9.3. Защита данных аудита и журналов регистрации событий
10. Практика управления доступом
11. Мониторинг управления доступом
12. Несколько угроз управлению доступом
13. Резюме

14. Тест

суббота, 18 июля 2009 г.

ISSP \ Домен 01. Информационная безопасность и управление рисками. Содержание

Домен 01. Информационная безопасность и управление рисками

1. Управление безопасностью
2. Администрирование безопасности и защитные меры
3. Организационная модель безопасности
4. Управление информационными рисками
5. Анализ рисков
6. Политики, стандарты, базисы, руководства и процедуры
7. Классификация информации
8. Уровни ответственности
9. Персонал
10. Обучение (тренинги) по вопросам безопасности
11. Резюме

12. Тест