四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 國際認證 > CISSP認證教材OSG第9版新增(改)知識點:D6-安全評估和測試

CISSP認證教材OSG第9版新增(改)知識點:D6-安全評估和測試

2023-04-18 18:30:11 | 來源:企業(yè)IT培訓

CISSP認證教材OSG第9版有增加或者改動的知識點,CISSP認證的教材新版知識點可能會在考試中出現(xiàn),因此我們?yōu)榇蠹疫M行了梳理,CISSP認證教材OSG第9版新增(改)知識點如下。

D6-安全評估和測試

1、入侵模擬攻擊(Breach and Attack Simulations) (p745)

入侵和攻擊模擬(BAS)平臺尋求在滲透測試的某些方面實現(xiàn)自動化。這些系統(tǒng)旨在向系統(tǒng)和 網絡注入威脅指示器,以觸發(fā)其他安全控制。例如,BAS 平臺可能往服務器上放置可疑文件, 在網絡上發(fā)送標記報文( beaconing packets),或探測系統(tǒng)中的已知漏洞。BAS 平臺實際上 并沒有發(fā)動攻擊,但它正在對這些安全控制進行自動化測試,以識別可能需要進行控制更新 或增強的缺陷。

2、合規(guī)性檢查(Compliance Checks)(p745)

合規(guī)性檢查是受監(jiān)管公司安全測試和評估計劃的重要組成部分。這些檢查驗證合規(guī)計劃中列 出的所有控制措施是否正常運行并有效滿足監(jiān)管要求。定期執(zhí)行這些檢查可保持組織合規(guī)計 劃的健康并避免不可預見的監(jiān)管問題。

關注中培偉業(yè),了解更多CISSP相關信息。

主站蜘蛛池模板: 和田市| 海城市| 汾阳市| 鄢陵县| 平安县| 平邑县| 天水市| 蒙山县| 建宁县| 三河市| 绵竹市| 阿合奇县| 突泉县| 江陵县| 北京市| 海宁市| 双峰县| 辽宁省| 石首市| 南安市| 奈曼旗| 洛阳市| 阳高县| 鄂伦春自治旗| 葫芦岛市| 南充市| 伊春市| 攀枝花市| 全南县| 武山县| 阿克苏市| 喜德县| 搜索| 台湾省| 松原市| 进贤县| 托里县| 宁南县| 五台县| 衡阳县| 澜沧|