Показаны сообщения с ярлыком ISSP. Показать все сообщения
Показаны сообщения с ярлыком ISSP. Показать все сообщения

суббота, 14 мая 2011 г.

ISSP \ Полное содержание перевода книги Шон Харрис "CISSP All-In-One Exam Guide"

Сегодня моему блогу исполняется два года :) И как раз сегодня закончена (точнее, почти закончена, но об этом чуть позже) работа по переводу книги Шон Харрис "CISSP All-In-One Exam Guide", онлайн-версию которой я рад представить вам, читателям этого блога :)

Надеюсь, что русский вариант книги поможет лучше понять предмет ИБ начинающим специалистам, которые еще не успели хорошо изучить английский. Для уже состоявшихся специалистов по ИБ книга может послужить хорошим справочником и набором лучших практик при разработке нормативных документов и организации различных процессов ИБ.

Это мой первый серьезный опыт перевода, поэтому прошу сильно не ругать ;) Если при чтении вы найдете ошибки или неточности - буду очень благодарен, если вы сообщите мне о них.

Книга переведена практически полностью, сокращения минимальны. Я не стал переводить только первые две главы, которые, по сути, являются кратким введением. Остальное переведено на 99%. Перевод соответствует самому последнему пятому изданию книги (2010 год).

Сейчас я заканчиваю оформление оффлайн-версии книги и скоро выложу ее в формате PDF. Там даже будет дополнительный материал - ответы на вопросы тестов к каждому Домену.

Ниже представлено полное оглавление онлайн-версии книги.

ISSP \ Домен 10. Операционная безопасность. Содержание

Домен 10. Операционная безопасность


1. Роль Департамента эксплуатации

2. Административное управление
6. Контроль носителей информации

7. Утечки данных

8. Доступность сети и ресурсов
9. Мейнфреймы

10. Безопасность электронной почты
12. Резюме

среда, 6 апреля 2011 г.

ISSP \ Домен 09. Безопасность приложений. Содержание

Домен 09. Безопасность приложений


1. Важность программного обеспечения








10. Разработка систем
11. Методология разработки программного обеспечения
12. Распределенные вычисления
13. Экспертные системы

14. Искусственные нейронные сети

15. Безопасность веб-приложений
16. Мобильный код
17. Управление патчами
18. Резюме

вторник, 12 октября 2010 г.

ISSP \ Домен 06. Криптография. Содержание

Домен 06. Криптография

1. История криптографии

2. Определения и концепции криптографии
3. Типы шифров
4. Методы шифрования
5. Типы симметричных систем
6. Типы асимметричных систем
7. Целостность сообщения
8. Инфраструктура открытых ключей
9. Управление ключами
10. Канальное и сквозное шифрование

11. Стандарты электронной почты
12. Безопасность в сети Интернет
13. Атаки
14. Резюме

15. Тест

пятница, 13 августа 2010 г.

ISSP \ Домен 05. Телекоммуникации и сетевая безопасность. Содержание

Домен  05. Телекоммуникационная и сетевая безопасность


1. Эталонная модель взаимодействия открытых систем
2. TCP/IP
3. Типы передачи
4. Организация локальных вычислительных сетей
5. Протоколы маршрутизации

6. Сетевые устройства
7. Сетевые сервисы и Потоколы
8. Интрасети и Экстрасети

9. Городские вычислительные сети (MAN)

10. Глобальные вычислительные сети (WAN)
11. Удаленный доступ
12. Беспроводные технологии
13. Руткиты
14. Резюме

15. Тест

воскресенье, 21 марта 2010 г.

ISSP \ Домен 04. Физическая безопасность и безопасность окружения. Содержание

Домен 04. Физическая безопасность и безопасность окружения

1. Введение в Физическую безопасность

2. Процесс планирования
3. Защита активов

4. Внутренние системы поддержки и снабжения
5. Безопасность периметра
6. Резюме

7. Тест

воскресенье, 14 февраля 2010 г.

ISSP \ Домен 03. Архитектура и модель безопасности. Содержание

Домен 03. Архитектура и модель безопасности

1. Архитектура компьютера
2. Архитектура системы
3. Модели безопасности
4. Режимы безопасности функционирования
5. Методы оценки систем
6. Сертификация vs. Аккредитация
7. Открытые vs. Закрытые системы
8. Корпоративная архитектура

9. Анализ нескольких угроз 
10. Резюме

11. Тест

понедельник, 8 февраля 2010 г.

ISSP \ Обновление 2

А вот уже и 5-я редакция книги Shon Harris "CISSP All-In-One Guide" появилась! А мы еще только три домена осилили :-) Будем ускоряться.

Теперь хорошие новости. Литература уже получена и беглый анализ показал отсутствие существенных дополнений и изменений по сравнению с четвертой редакцией. Общий объем возрос менее, чем на 10%, так что ничего страшного. В ближайшее время внесу исправления в посты по первым трем доменам - следите за изменениями (все правки я буду отмечать в комментариях).

Дальше буду уже переводить 5-ю редакцию.

P.S. Кстати, тут на досуге написал маленький скриптик, который реализует возможность отвечать на вопросы тестов и сразу получать результаты. Постепенно преобразую в этот вид вопросы по первым двум доменам, а все остальные сразу буду выкладывать в таком виде. Так что "CISSP" онлайн да еще и на русском может стать реальностью :-) Ну вот только без сертификата... Но кому надо сертификат - велкам!

среда, 16 декабря 2009 г.

ISSP \ Домен 02. Управление доступом. Содержание

Домен 02. Управление доступом

1. Обзор управления доступом

2. Принципы безопасности

3. Идентификация, аутентификация, авторизация и подотчетность
4. Модели управления доступом
5. Техники и технологии управления доступом
6. Администрирование доступа
7. Методы управления доступом
8. Типы управления доступом
9. Подотчетность
9.1. Анализ журналов регистрации событий
9.2. Мониторинг нажатия клавиш
9.3. Защита данных аудита и журналов регистрации событий
10. Практика управления доступом
11. Мониторинг управления доступом
12. Несколько угроз управлению доступом
13. Резюме

14. Тест

суббота, 18 июля 2009 г.

ISSP \ Домен 01. Информационная безопасность и управление рисками. Содержание

Домен 01. Информационная безопасность и управление рисками

1. Управление безопасностью
2. Администрирование безопасности и защитные меры
3. Организационная модель безопасности
4. Управление информационными рисками
5. Анализ рисков
6. Политики, стандарты, базисы, руководства и процедуры
7. Классификация информации
8. Уровни ответственности
9. Персонал
10. Обучение (тренинги) по вопросам безопасности
11. Резюме

12. Тест

воскресенье, 5 июля 2009 г.

ISSP \ Домен 01. Обновление

На днях стал обладателем новой 4-й редакции книги Shon Harris "CISSP All-In-One Exam Guide". В ней появилось много интересных дополнений. Так как в 3-ю редакцию мы углубились еще не очень сильно, решил сразу добавить в свой перевод все изменения 4-й редакции. В отношении первого домена это почти готово, так что на днях обновлю предыдущие посты.

P.S. Кстати, добрый Google дает возможность безвозмездно полистать эту интереснейшую книгу.

среда, 13 мая 2009 г.

ISSP \ Введение

Некоторое время назад начал на досуге читать книгу Shon Harris “CISSP All-in-One Exam Guide” (подготовка к сдаче экзамена на получения сертификата CISSP). Книга, на мой взгляд, крайне интересная и полезная для любого защитника информации. Несмотря на некоторый имеющийся у меня опыт (все-таки я работаю в направлении ИБ уже около 10 лет), я нашел для себя много интересного и полезного. Рекомендую к обязательному прочтению всем профессионально занимающимся вопросом ИБ и до сих пор не ознакомившимся :)

Однако для тех, кто страдает повышенной тягой к знаниям, но английский пока изучить не успел, я буду выкладывать слегка сокращенный русский перевод книги. Заодно это позволит мне попрактиковаться с английским, что будет не лишним (ведь делать перевод, да еще и более-менее литературный, совсем не то же самое, что просто читать английский текст). Надеюсь что затраченное на перевод время принесет пользу кому-нибудь из коллег и сделает информацию в этом мире чуточку безопаснее :)

Так как чтение представленного в блоге материала без дополнительной подготовки вряд ли позволит сдать экзамен CISSP, то первый раздел моего блога я назову ISSP ;)

Предупреждение:
Если Вы намерены получить сертификат CISSP, представленные в этом блоге части перевода книги
Shon Harris “CISSP All-in-One Exam Guide” ни в коей мере не заменят для Вас чтение оригинала и обучение на подготовительных курсах. Подробнее узнать о сертификации, проведении курсов и экзаменов можно на сайтах RISSPA и Микроинформ.