- عنوان کتاب: ISC2® CISSP® Certified Information Systems Security Professional
- نویسنده/انتشارات: Mike Chapple
- حوزه: مدیریت امنیت اطلاعات,CISSP
- سال انتشار: 2024
- تعداد صفحه: 355
- زبان اصلی: انگلیسی
- نوع فایل: pdf
- حجم فایل: 14.4 مگابایت
ISC2 CISSP® Certified Information Systems Security Professional Official Practice Tests Edition Fourth Edition جلدی همراه با ISC2 CISSP Certified Information Systems Security Systems راهنمای مطالعه رسمی، ویرایش دهم (Sybex، 2024) است. این شامل سوالاتی است که محتوای طرح کلی محتوای تفصیلی و امتحان CISSP را پوشش می دهد که در 15 آوریل 2024 اجرایی شد. اگر به دنبال آزمایش دانش خود قبل از شرکت در آزمون CISSP هستید، این کتاب با ارائه بیش از 1300 سؤال به شما کمک می کند. که شامل مجموعه دانش عمومی CISSP (CBK) و توضیحات آسان و قابل درک از هر دو پاسخ درست و غلط است. اگر به تازگی آماده شدن برای آزمون CISSP را شروع کرده اید، به شدت توصیه می کنیم که از راهنمای مطالعه رسمی حرفه ای امنیت سیستم های اطلاعاتی ISC2 CISSP Certified استفاده کنید تا به شما کمک کند در مورد هر یک از دامنه های تحت پوشش آزمون CISSP اطلاعات کسب کنید. هنگامی که برای آزمایش دانش خود آماده شدید، از این کتاب برای کمک به یافتن مکانهایی استفاده کنید که ممکن است نیاز به مطالعه بیشتر یا تمرین برای خود امتحان داشته باشید. از آنجایی که این کتاب همراه با راهنمای مطالعه CISSP است، این کتاب به گونه ای طراحی شده است که مشابه شرکت در آزمون CISSP باشد. این شامل سناریوهای چند قسمتی و همچنین سوالات استاندارد چند گزینه ای و تطبیقی است که ممکن است در آزمون گواهینامه با آنها روبرو شوید. این کتاب به 12 فصل تقسیم شده است: 8 فصل حوزه محور با 100 سوال یا بیشتر در مورد هر حوزه، و 4 فصل که شامل تست های تمرینی 125 سوالی برای شبیه سازی شرکت در آزمون است. گواهینامه CISSP توسط کنسرسیوم صدور گواهینامه امنیت سیستم اطلاعات بین المللی (ISC2)، یک سازمان غیرانتفاعی جهانی ارائه می شود. بیانیه ماموریت ISC2 می گوید که “ISC2 نفوذ، تنوع و سرزندگی حوزه را از طریق حمایت، تخصص و توانمندسازی نیروی کار تقویت می کند که ایمنی و امنیت سایبری را در دنیای به هم پیوسته تسریع می کند.” ISC2 با ارائه برنامه گواهینامه امنیت اطلاعات پیشرو در جهان، CISSP، به این ماموریت دست می یابد. ISC2 همچنین گواهینامه های اضافی از جمله موارد زیر را ارائه می دهد:
• دارای گواهی امنیت سایبری (CC)
• کارشناس امنیتی سیستم (SSCP)
• دارای گواهینامه Cloud Security Professional (CCSP)
• گواهینامه حاکمیت، ریسک و انطباق (CGRC)
• Certified Secure Software Cycle Life Professional (CSSLP)
• حرفه ای معماری امنیت سیستم های اطلاعات (ISSAP)
• حرفه ای مهندسی امنیت سیستم های اطلاعات (ISSEP)
• حرفه ای مدیریت امنیت سیستم های اطلاعات (ISSMP)
گواهینامه CISSP هشت حوزه دانش امنیت اطلاعات را پوشش می دهد. این حوزهها بهعنوان پایههای دانشی گسترده مورد نیاز برای موفقیت در حرفه امنیت اطلاعات هستند.
• مدیریت امنیت و ریسک
• امنیت دارایی
• معماری و مهندسی امنیت
• ارتباطات و امنیت شبکه
• مدیریت هویت و دسترسی (IAM)
• ارزیابی و تست امنیتی
• عملیات امنیتی
• امنیت توسعه نرم افزار
دامنه های CISSP به صورت دوره ای توسط ISC2 به روز می شوند. آخرین ویرایش در 15 آوریل 2024، وزن برای امنیت و مدیریت ریسک را از 15٪ به 16٪ تغییر داد، در حالی که تمرکز بر امنیت توسعه نرم افزار را از 11٪ به 10٪ کاهش داد. همچنین پوشش موضوعاتی مانند مالکیت معنوی، قوانین و مقررات حفظ حریم خصوصی، صورتحسابهای نرمافزاری، پشتیبانی پایان عمر، SASE، فناوری عملیاتی، محاسبات با کارایی بالا، چارچوب توزیع میانی، Compute Express Link و انواع مختلف را اضافه یا گسترش داد. موضوعات دیگر
جزئیات کامل CISSP CBK در طرح کلی محتوای تفصیلی CISSP 2024 موجود است. این شامل یک طرح کلی از موضوعات امتحانی است که در وب سایت ISC2 به آدرس www.isc2.org قابل مشاهده است.
ISC2 CISSP® Certified Information Systems Security Professional Official Practice Tests Fourth Edition is a companion volume to ISC2 CISSP Certified Information Systems Security Professional Official Study Guide, Tenth edition (Sybex, 2024). It includes questions that cover content from the CISSP Detailed Content Outline and exam that became effective on April 15, 2024. If you’re looking to test your knowledge before you take the CISSP exam, this book will help you by providing more than 1,300 questions that cover the CISSP Common Body of Knowledge (CBK) and easy-to-understand explanations of both right and wrong answers. If you’re just starting to prepare for the CISSP exam, we highly recommend that you use the ISC2 CISSP Certified Information Systems Security Professional Official Study Guide to help you learn about each of the domains covered by the CISSP exam. Once you’re ready to test your knowledge, use this book to help find places where you may need to study more or to practice for the exam itself. Since this is a companion to the CISSP Study Guide, this book is designed to be similar to taking the CISSP exam. It contains multipart scenarios as well as standard multiple-choice and matching questions like you may encounter on the certification exam. The book is broken up into 12 chapters: 8 domain-centric chapters with 100 or more questions about each domain, and 4 chapters that contain 125-question practice tests to simulate taking the exam. The CISSP certification is offered by the International Information System Security Certification Consortium (ISC2), a global nonprofit organization. ISC2’s mission statement says that “ISC2 strengthens the influence, diversity and vitality of the field through advocacy, expertise and workforce empowerment that accelerates cyber safety and security in an interconnected world.” ISC2 achieves this mission by delivering the world’s leading information security certification program, the CISSP. ISC2 also offers additional certifications including the following:
• Certified in Cybersecurity (CC)
• Systems Security Certified Practitioner (SSCP)
• Certified Cloud Security Professional (CCSP)
• Governance, Risk and Compliance Certification (CGRC)
• Certified Secure Software Lifecycle Professional (CSSLP)
• Information Systems Security Architecture Professional (ISSAP)
• Information Systems Security Engineering Professional (ISSEP)
• Information Systems Security Management Professional (ISSMP)
The CISSP certification covers eight domains of information security knowledge. These domains are meant to serve as the broad knowledge foundation required to succeed in the information security profession.
• Security and Risk Management
• Asset Security
• Security Architecture and Engineering
• Communication and Network Security
• Identity and Access Management (IAM)
• Security Assessment and Testing
• Security Operations
• Software Development Security
The CISSP domains are periodically updated by ISC2. The most recent revision on April 15, 2024, slightly modified the weighting for Security and Risk Management from 15% to 16%, while decreasing the focus on Software Development Security from 11% to 10%. It also added or expanded coverage of topics such as intellectual property, privacy laws and regulations, software bills of materials, end-of-life support, SASE, operational technology, highperformance computing, intermediate distribution frame, Compute Express Link, and a variety of other topics.
Complete details on the CISSP CBK are contained in the 2024 CISSP Detailed Content Outline. It includes a full outline of exam topics, which can be found on the ISC2 website at www.isc2.org.
این کتاب را میتوانید از لینک زیر بصورت رایگان دانلود کنید:
Download: ISC2® CISSP® Certified Information Systems Security Professional
نظرات کاربران