суббота, 30 января 2010 г.

ISSP \ Домен 03. Архитектура и модель безопасности. Часть 8

В этой части рассмотрены следующие вопросы:
  • Методы оценки систем
  • Зачем проводить оценку продукта?
  • Оранжевая книга
  • Оранжевая книга и Радужная серия
  • Красная книга
  • ITSEC
  • Общие критерии

среда, 27 января 2010 г.

ISSP \ Домен 03. Архитектура и модель безопасности. Часть 7

В этой части рассмотрены следующие вопросы:
  • Режимы безопасности функционирования
  • Специальный режим безопасности
  • Режим повышенной безопасности системы
  • Раздельный режим безопасности
  • Многоуровневый режим безопасности
  • Охранники
  • Доверие и гарантии

понедельник, 25 января 2010 г.

ISSP \ Домен 03. Архитектура и модель безопасности. Часть 6

В этой части рассмотрены следующие вопросы:
  • Модели безопасности
  • Модель конечных автоматов
  • Модель Bell-LaPadula
  • Модель Biba
  • Модель Clark-Wilson
  • Модель информационных потоков
  • Скрытые каналы
  • Модель невлияния
  • Сетчатая модель
  • Модель Brewer and Nesh
  • Модель Graham-Denning
  • Модель Harrison-Ruzzo-Ullman

четверг, 21 января 2010 г.

ISSP \ Домен 03. Архитектура и модель безопасности. Часть 5

В этой части рассмотрены следующие вопросы:
  • Архитектура системы
  • Определенные подмножества субъектов и объектов
  • Доверенная компьютерная база
  • Периметр безопасности
  • Монитор обращений и ядро безопасности
  • Политика безопасности
  • Принцип наименьших привилегий

воскресенье, 17 января 2010 г.

ISSP \ Домен 03. Архитектура и модель безопасности. Часть 4

В этой части рассмотрены следующие вопросы:
  • Режимы процессора и кольца защиты
  • Архитектура операционной системы
  • Домены
  • Разделение на уровни и скрытие данных
  • Эволюция терминологии
  • Виртуальные машины
  • Дополнительные устройства хранения
  • Управление устройствами ввода/вывода
  • Прерывания

суббота, 9 января 2010 г.

ISSP \ Домен 03. Архитектура и модель безопасности. Часть 3

В этой части рассмотрены следующие вопросы:
  • Управление памятью
  • Типы памяти
  • Память с произвольным доступом
  • Память только для чтения
  • Кэш-память
  • Отображение памяти
  • Утечки памяти
  • Виртуальная память

суббота, 26 декабря 2009 г.

ISSP \ Домен 03. Архитектура и модель безопасности. Часть 2

В этой части рассмотрены следующие вопросы:
  • Архитектура операционной системы
  • Управление процессами
  • Управление потоками
  • Диспетчеризация процессов
  • Работа процессов

среда, 23 декабря 2009 г.

ISSP \ Домен 03. Архитектура и модель безопасности. Часть 1

В этой части рассмотрены следующие вопросы:
  • Архитектура компьютера
  • Центральный процессор
  • Многопроцессорная обработка

среда, 16 декабря 2009 г.

ISSP \ Домен 02. Управление доступом. Содержание

Домен 02. Управление доступом

1. Обзор управления доступом

2. Принципы безопасности

3. Идентификация, аутентификация, авторизация и подотчетность
4. Модели управления доступом
5. Техники и технологии управления доступом
6. Администрирование доступа
7. Методы управления доступом
8. Типы управления доступом
9. Подотчетность
9.1. Анализ журналов регистрации событий
9.2. Мониторинг нажатия клавиш
9.3. Защита данных аудита и журналов регистрации событий
10. Практика управления доступом
11. Мониторинг управления доступом
12. Несколько угроз управлению доступом
13. Резюме

14. Тест

вторник, 15 декабря 2009 г.

ISSP \ Домен 02. Управление доступом. Тест


Вопросы экзамена CISSP являются концептуальными, поэтому они сформулированы соответствующим образом. Задачей кандидата является выбор наилучшего из всех представленных вариантов ответа. Среди вариантов ответа может не быть идеального ответа на поставленный вопрос - кандидат должен выбрать лучший ответ из имеющихся вариантов.