跳至內容

CIW 認證/學習指南/安全專業人員考試

來自華夏公益教科書,開放世界的開放書籍

評估技能

CIW 安全專業人員實施安全策略,識別安全威脅,並使用防火牆系統和攻擊識別技術開發對策。該人員負責管理電子商務交易和支付安全解決方案的部署。1D0-470 考試評估的技能包括但不限於

網路邊界安全和有效安全策略的要素。

[編輯 | 編輯原始碼]

加密,包括網際網路中使用的三種主要加密方法。

[編輯 | 編輯原始碼]

有效網路安全的通用指南和原則,以及建立有效特定解決方案的指南。

[編輯 | 編輯原始碼]

安全原則和安全攻擊識別。

[編輯 | 編輯原始碼]

防火牆型別和常見的防火牆術語。

[編輯 | 編輯原始碼]

防火牆系統規劃,包括保護級別。

[編輯 | 編輯原始碼]

網路防火牆部署。

[編輯 | 編輯原始碼]

網路安全,包括行業安全評估標準和用於確定三個安全級別的指南。

[編輯 | 編輯原始碼]

實施安全系統的機制,評估關鍵安全引數的工具,安全帳戶的技術以及對 Windows 2000 和 UNIX 系統的威脅。

[編輯 | 編輯原始碼]

許可權識別、分配和使用、系統預設值和安全命令。

[編輯 | 編輯原始碼]

系統補丁和修復,包括系統補丁的應用。

[編輯 | 編輯原始碼]

Windows 2000 登錄檔修改,包括鎖定和刪除服務,以在 Windows 2000 和 Linux 中實現有效安全。

[編輯 | 編輯原始碼]

安全審計原則、安全審計員的主要職責和網路風險因素評估。

[編輯 | 編輯原始碼]

安全審計和發現流程、審計計劃以及基於網路和基於主機的發現軟體。

[編輯 | 編輯原始碼]

滲透策略和方法,包括潛在攻擊的識別。

[編輯 | 編輯原始碼]

使用者活動基線、日誌分析和各種活動的審計。

[編輯 | 編輯原始碼]

安全策略合規性和評估報告。

[編輯 | 編輯原始碼]

作業系統附加元件,包括個人防火牆和本地審計。

[編輯 | 編輯原始碼]
華夏公益教科書