J0ker的CISSP之路:What's CISSP

简介:
 
写在前面:《J0ker的CISSP之路》将由15到20篇文章组成。其中详细的介绍了CISSP的相关知识、认证备考经过和心得,另外J0ker还会从CISSP的角度,向大家简单介绍信息安全的组成。希望《J0ker的CISSP之路》能给大家都带来帮助。最后你们的支持就是我不断努力向前的动力:)
正文
   作为《J0ker的CISSP之路》系列的第一篇文章,J0ker打算先简要向读者介绍一下CISSP的背景知识,下面我们先来看CISSP认证的颁发机构(ISC)2:

(ISC)2是信息安全领域的顶级认证机构之一,成立于1989年,到现在已经给超过120个国家的五万多名安全专家授予了相关认证。(ISC)2目前提供如下6种认证:

SSCP(System Security Certificated Practitioner)认证系统安全实践者

CAP(Certification and Accreditation Professional)认证和评估专家

CISSP (Certificated Information System Security Professional) 认证信息系统安全专家

CISSP的升级版本CISSP-ISSAP(Information System Security Architecture Professional) 信息系统安全架构专家

CISSP-ISSMP(Information System Security Management Professional)信息系统安全管理专家

CISSP-ISSEP(Information System Security Engineering Professional)信息系统安全工程专家

(ISC)2同时也向公众提供信息安全方面的教育和咨询服务。(ISC)2的官方网站是[url]http://www.isc2.org[/url]

     (ISC)2提供的6种认证中,知名度最高和持有者人数最多的是CISSP。截至2007年4月底,全球共有48598名CISSP,其中人数最多的是美国,现有30385名,中国大陆有371名。因为CISSP的升级版本ISSAP和ISSMP要求考试的报名者必须是CISSP,而且有一定的相关领域工作经验要求,所以在国内除了香港18名台湾4名持有者之外,大陆还没有持有者。至于(ISC)2较为低端的SSCP和CAP认证,由于其定位和考核内容的原因,在国际上的接受程度不高,所以除了美加两国外,其他国家的持有者都很少。

       CISSP认证是国际上最权威、最受认可的信息安全认证,它同时也是信息安全领域第一个通过ISO17024:2003标准的认证。CISSP主要的认证对象为在企业处于中高层、已经或将成为CISO(ChiefInformationSecurityOfficer)、CSO(ChiefSecurityOfficer)或高级安全工程师的信息安全专家。

      CISSP认证的考核范围包括10个方向,称为CBK(CommonBodyofKnowledge)以下按首字母排序:

1、AccessControl访问控制

2、ApplicationSecurity应用安全(包括开发)

3、BusinessContinuityandDisasterRecoveryPlanning业务持续性和灾难恢复计划

4、Cryptography信息加密

5、InformationSecurityandRiskManagement信息安全和风险管理

6、Legal、Regulation、ComplianceandInvestigation法律、法规、调查

7、OperationsSecurity操作安全

8、Physical(Environment)Security物理(环境)安全

9、SecurityArchitectureandDesign安全架构和设计

10、TelecommunicationandNetworkSecurity通讯和网络安全

      CISSP认证以考察考生对信息安全技术掌握的全面程度而著称,这10个CBK里面几乎全部包含了当前信息安全领域的知识。不过CISSP的试题难度并不是大家想象中那么难,排除语言的原因之外(CISSP试题是全英文的),几年安全从业经验再加上考前抽时间认真复习,一次通过考试的几率还是挺大的。用一个最恰当的句子来形容CISSP的考试,就是“Onemilewide,Oneinchdeep“,考试范围之广和试题的难易程度可见一斑。
       但试题的简单并不说明CISSP的试题可以轻松搞定,因为,即使没有语言障碍,考前也经过充分的复习,拿到试卷后考生会发现CISSP的考试将是一场严峻的考验——在6个小时内,考生需要完成250道选择题,平均每道选择题只有一分半钟的时间可以思考,而且由于CISSP考试使用标准化答卷,考生要留出大概半个小时的时间把答案填到答卷上,事实上考生用来完成每道题的时间只有一分钟左右。CISSP考试也不是光靠死记硬背复习资料就能解决的,大部分题目都是给出现实中的一个场景,让考生分析后再选出正确的答案,有些迷惑性比较强的题目不是4选1,而只能凭感觉在2个相似答案中选其一。

        每次CISSP考试的通过率都不算低,但还是有大概一半的考生无法通过考试。他们并不是说个人能力有问题,很大程度上还是因为CISSP考试考察的范围太广。尽管如此,J0ker依然相信,即使他们没有通过CISSP的考试,但通过学习CISSP的课程,他们对信息安全的知识水平和整体把握能力都会有一个较大的提升,这将成为他们安全从业经历中一份不可多得的宝贵经验。

下篇预告:《Why CISSP》,J0ker将向大家介绍为什么要获得CISSP认证,以及CISSP主要从事的工作等,敬请期待!








本文转自J0ker51CTO博客,原文链接:http://blog.51cto.com/J0ker/37738,如需转载请自行联系原作者

相关文章
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
1119 0
|
安全 Linux 数据安全/隐私保护
AWVS多平台安装(保姆级)教程
AWVS多平台安装(保姆级)教程
2340 0
|
分布式计算 Java 数据处理
Flink - TimeWindow And TimeWindowAll 详解
Flink 流处理用于处理源源不断的数据,之前介绍过 processFunction,该方法会对单个元素进行处理,除此之外,还有一种批量数据处理的方法就是 TimeWindow 以及 TimeWindowAll,Flink 时间窗口可以看作是对无线数据流设置的有限数据集。...
1438 0
Flink - TimeWindow And TimeWindowAll 详解
|
7月前
|
人工智能 前端开发 JavaScript
打造了一个未来感十足的图书管理 App 个人页面
打造了一个未来感十足的图书管理 App 个人页面
183 25
|
SQL 缓存 开发框架
Entity Framework Plus: 让 EF Core 开发如虎添翼
Entity Framework Plus: 让 EF Core 开发如虎添翼
199 0
|
存储 安全 PHP
03攻防世界-unserialize3
03攻防世界-unserialize3
|
机器学习/深度学习 存储 算法
python实现基于长短期记忆网络LSTM模型预测茅台股票价格趋势
python实现基于长短期记忆网络LSTM模型预测茅台股票价格趋势
694 0
|
缓存 应用服务中间件 Go
Go打包和部署:从编译到运行的全指南
本文介绍了Go语言项目的打包和部署方法,包括使用`go run`、`go build`和`go install`命令进行编译,以及跨平台交叉编译。文章还提到了编译参数如`-x`、`-n`和`-race`等。此外,还讨论了如何利用第三方工具(如go-bindata)打包非Go文件,以及清理编译缓存和压缩二进制文件。最后,文中展示了如何使用supervisor和Docker进行部署,并提供了Nginx的反向代理配置示例。
4236 1
|
弹性计算 Ubuntu Linux
阿里云服务器操作系统选择,官方定制化系统镜像与第三方系统选择参考
阿里云服务器操作系统就是我们在购买阿里云服务器时看到的公共镜像,当前阿里云总共提供了Alibaba Cloud Linux镜像和第三方商业镜像及开源镜像合作的正版镜像两大类操作系统选择。有的新手用户看到这么多操作系统一般第一反应就是不知所措,那么阿里云服务器有哪些操作系统?应该如何选择?使用过程中是否可以更换系统?如何更换系统?本文来为大家一一解答。
阿里云服务器操作系统选择,官方定制化系统镜像与第三方系统选择参考
|
监控 安全 测试技术
ms17-010(永恒之蓝)漏洞复现
ms17-010(永恒之蓝)利用的端口是445端口。 本文主要讲解ms17-010(永恒之蓝)漏洞复现,分为四个部分:了解渗透测试流程,使用nmap工具对win7进行扫描,尝试ms17-010漏洞利用,结果展示。第一部分“了解渗透测试流程”可以略过,可以直接从第二部分“使用nmap工具对win7进行扫描”开始看起。
2913 5
ms17-010(永恒之蓝)漏洞复现

热门文章

最新文章