logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

CISSP 域4知识点 网络安全架构

核心:控制平面(路由决策/策略管理)与数据平面(数据包转发)分离核心优势:安全策略集中管理、全网流量可视化、可实现动态访问控制(发现攻击自动阻断)适配场景:云原生、虚拟化、容器化,是微分段和零信任在云场景的底层网络基础考点:SDN核心是控制平面与数据平面分离,集中化策略管控。

#安全#web安全#架构
CISSP 域6知识点 安全评估与测试策略

🛡️ 很多人觉得安全测试就是"扫个漏洞、出个报告",事情就结束了。Domain 6 安全评估与测试,占 CISSP 总权重 12%,是"验证你安全工作是否有效"的核心环节。这篇把官方考纲的全部核心知识点拆清楚,场景题高频,必须掌握。

#安全
CISSP 域5知识点 访问控制模型

拦截所有主体对客体的访问请求、执行权限校验的逻辑闸门。

#安全#网络
CISSP 域4知识点 无线与移动网络安全

域4通信与网络安全的核心模块,占Domain4权重25%左右;对应OSG第十版第10、11章无线与移动专项内容。是企业网络边界延伸&混合办公安全的核心考点,

#web安全#安全#网络安全
CISSP 域4知识点 安全通信协议

📌 归属:Domain 4 通信与网络安全 / OSG第十版 第10-11章考试权重:Domain 4 总权重 13%,本知识点占其中 30%+核心定位:安全通信协议是 CIA 三元组在网络传输层面的标准化技术载体,所有跨信任边界的敏感数据传输,必须通过官方推荐的安全协议实现,绝对禁止明文传输。

#安全#php#ssl
CISSP 域4知识点 网络组件安全

对应 OSG 第十版 第10章《Secure Network Architecture and Components》占 Domain 4(13%总权重)的约 30%,概念题+场景题超高频。

#网络#安全
CISSP 域3知识点 安全架构设计

10 项原则记忆口诀纵深默认最小权,左移分离全仲裁,开放攻击面最小,公共心理可接受。纵深防御、默认拒绝、最小特权、安全左移职责分离、完全仲裁、开放设计最小攻击面、最小公共机制、心理可接受性架构模型分类经典:分层架构(五层递增)、环形架构(城堡护城河,默认信任内网)现代:零信任 ZTA(永不信任始终验证)、微分段(工作负载级隔离)、SASE(网络+安全云化边缘交付)零信任 7 原则(核心 3 条必记

#安全架构#安全
CISSP域3知识点 安全工程基础

把安全原生建进系统里,遵循12项设计原则,选对安全模型,用 TCB+参考监视器做底层保障,覆盖从需求到退役的全生命周期,让 CIA 三元组从架构层面就得到保障,而不是靠事后补丁堆出来的。不上读、不下写(保密性)不下读、不上写(完整性)商业交易完整性(良构交易+职责分离)利益冲突防范(动态访问控制)总是被调用 / 防篡改 / 可验证(缺一不可EAL4 = 最常见商业产品等级 · EAL7 = 最高等

#安全#网络#网络安全
CISSP域1知识点|安全治理核心概念,一次讲透

《安全治理核心概念精要》摘要: 责任归属:安全最终责任在董事会/CEO,无法转移 本质认知:安全是风险管理而非绝对防护,需管理层书面批准风险接受程度 业务协同:安全需服务业务发展,提供风险可控的解决方案 治理框架:必须包含战略、政策、风险管理等8大闭环模块 框架区分:ISO27001认证/NIST CSF治理/COBIT审计/ITIL服务/COSO全面风控 2024新增:供应链安全、AI系统治理、

#安全#网络#web安全
到底了