四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 國際認證 > CISSP認證教材OSG第9版新增(改)知識點:D6-安全評估和測試

CISSP認證教材OSG第9版新增(改)知識點:D6-安全評估和測試

2023-04-18 18:30:11 | 來源:企業(yè)IT培訓

CISSP認證教材OSG第9版有增加或者改動的知識點,CISSP認證的教材新版知識點可能會在考試中出現(xiàn),因此我們?yōu)榇蠹疫M行了梳理,CISSP認證教材OSG第9版新增(改)知識點如下。

D6-安全評估和測試

1、入侵模擬攻擊(Breach and Attack Simulations) (p745)

入侵和攻擊模擬(BAS)平臺尋求在滲透測試的某些方面實現(xiàn)自動化。這些系統(tǒng)旨在向系統(tǒng)和 網絡注入威脅指示器,以觸發(fā)其他安全控制。例如,BAS 平臺可能往服務器上放置可疑文件, 在網絡上發(fā)送標記報文( beaconing packets),或探測系統(tǒng)中的已知漏洞。BAS 平臺實際上 并沒有發(fā)動攻擊,但它正在對這些安全控制進行自動化測試,以識別可能需要進行控制更新 或增強的缺陷。

2、合規(guī)性檢查(Compliance Checks)(p745)

合規(guī)性檢查是受監(jiān)管公司安全測試和評估計劃的重要組成部分。這些檢查驗證合規(guī)計劃中列 出的所有控制措施是否正常運行并有效滿足監(jiān)管要求。定期執(zhí)行這些檢查可保持組織合規(guī)計 劃的健康并避免不可預見的監(jiān)管問題。

關注中培偉業(yè),了解更多CISSP相關信息。

主站蜘蛛池模板: 上饶市| 安顺市| 广元市| 宜君县| 元江| 奈曼旗| 大埔区| 道孚县| 治县。| 张家港市| 渝北区| 准格尔旗| 木兰县| 永济市| 正镶白旗| 慈利县| 大石桥市| 新泰市| 吉林省| 五寨县| 民和| 泾阳县| 嘉义市| 南开区| 娱乐| 鸡西市| 崇阳县| 通城县| 宜宾市| 察隅县| 桑日县| 怀柔区| 兴安盟| 杭锦后旗| 都江堰市| 玉溪市| 盐城市| 叶城县| 霍邱县| 额尔古纳市| 仪陇县|