CISSP【ドメイン:3】セキュリティ アーキテクチャおよびエンジニア試験の質問

via Udemy

Go to Course: https://www.udemy.com/course/certified-information-systems-security-professional-cissp-zd/

Overview

認定情報システムセキュリティプロフェッショナル (CISSP) 認定は、情報セキュリティの分野で最も権威のある認定の 1 つです。 CISSP は、International Information System Security Certification Consortium (ISC)² によって提供されており、組織をサイバー脅威から保護するためのサイバーセキュリティ プログラムの設計、実装、管理における専門家の専門知識を検証します。CISSP 認定資格を得るには、受験者は CISSP 共通知識体系 (CBK) の 8 つの領域のうち少なくとも 2 つで、少なくとも 5 年間の有給労働の累積経験を持っている必要があります。 8 つのドメインには、セキュリティとリスク管理、資産セキュリティ、セキュリティ エンジニアリング、通信とネットワーク セキュリティ、アイデンティティとアクセス管理、セキュリティ評価とテスト、セキュリティ オペレーション、およびソフトウェア開発セキュリティが含まれます。受験者は、4 年制大学の学位または承認されたサイバーセキュリティ認定資格を取得することもできます。認定情報システムセキュリティプロフェッショナル (CISSP) 試験情報試験時間: 3時間アイテム数: 100 - 150アイテム形式: 複数の選択肢と高度な革新的な項目合格点: 1000点中700点試験言語の可用性: 中国語、英語、ドイツ語、日本語、スペイン語検査機関: ISC2公認PPCおよびPVTCセレクトピアソンVUEテストセンタードメイン 3: セキュリティ アーキテクチャとエンジニアリング3.1 - 安全な設計原則を使用してエンジニアリングプロセスを調査、実装、管理する脅威モデリング最小権限多層防御安全なデフォルト安全に失敗する職務の分離 (SoD)シンプルかつ小さくゼロトラストか信頼するが検証するプライバシーを考慮した設計責任の共有セキュアアクセスサービスエッジ3.2 - セキュリティ モデルの基本概念を理解する (例: Biba、Star Model、Bell-LaPadula)3.3 - システムのセキュリティ要件に基づいてコントロールを選択する3.4 - 情報システム (IS) のセキュリティ機能 (例: メモリ保護、Trusted Platform Module (TPM)、暗号化/復号化) を理解する3.5 - セキュリティアーキテクチャ、設計、ソリューション要素の脆弱性を評価し、軽減するクライアントベースのシステムサーバーベースのシステムデータベースシステム暗号システム産業用制御システム (ICS)クラウドベースのシステム(例:サービスとしてのソフトウェア(SaaS)、サービスとしてのインフラストラクチャ(IaaS)、サービスとしてのプラットフォーム(PaaS))分散システムモノのインターネット (IoT)マイクロサービス(例:アプリケーション プログラミング インターフェイス (API))コンテナ化サーバーレス組み込みシステム高性能コンピューティングシステムエッジコンピューティングシステム仮想化システム3.6 - 暗号化ソリューションの選択と決定暗号化ライフサイクル(例:キー、アルゴリズムの選択)暗号化方式(対称、非対称、楕円曲線、量子など)公開鍵基盤(PKI)(例:量子鍵配送)3.7 - 暗号解読攻撃の方法を理解する力ずくで暗号文のみ既知の平文周波数分析選択された暗号文実装攻撃サイドチャネルフォールト注入タイミング中間者攻撃 (MITM)ハッシュを渡すケルベロスの悪用ランサムウェア3.8 - サイトと施設の設計にセキュリティ原則を適用する3.9 - サイトと施設のセキュリティ管理の設計配線室/中間配線設備サーバールーム/データセンターメディア保管施設証拠保管立ち入り禁止区域および作業区域のセキュリティユーティリティおよび暖房、換気、空調 (HVAC)環境問題(例:自然災害、人為的)火災予防、検知、消火電源(例:冗長、バックアップ)3.10 - 情報システムのライフサイクルを管理する利害関係者のニーズと要件要件分析建築設計開発・実装統合検証と検証移行/展開運用と保守/維持廃止・処分認定情報システムセキュリティプロフェッショナル (CISSP) ドメイン 3: セキュリティ アーキテクチャおよびエンジニアリングは、CISSP 認定の重要な要素であり、組織内のセキュリティ システムの設計、実装、管理を担当する専門家向けに設計されています。この分野はセキュリティ アーキテクチャの原則に焦点を当て、情報システムの設計とエンジニアリングにセキュリティを統合することの重要性を強調します。安全なシステムの開発をガイドするセキュリティ モデル、フレームワーク、方法論など、幅広いトピックを取り上げており、セキュリティが後付けではなくシステム アーキテクチャの基礎要素であることを保証します。この分野では、受験者は、安全な設計の原則、暗号化の役割、安全なコーディング実践の重要性など、さまざまなセキュリティ エンジニアリングの概念を探求します。このカリキュラムでは、物理的、技術的、管理的管理を含むさまざまな種類のセキュリティ管理と、リスクを軽減するためにそれらを効果的に実装する方法について詳しく説明します。さらに、セキュリティの評価とテストの重要性についても取り上げ、セキュリティ対策の有効性を評価し、業界標準と規制への準拠を確保する方法についての洞察を提供します。この包括的なアプローチにより、専門家は、進化する脅威に耐えることができる堅牢なセキュリティ アーキテクチャを作成するために必要な知識とスキルを身に付けることができます。CISSP ドメイン 3 では、組織内にセキュリティの文化を育むために、IT チーム、経営陣、外部パートナーなどのさまざまな関係者間のコラボレーションの重要性も強調しています。セキュリティ アーキテクチャとビジネス目標の間の相互作用を理解することで、専門家はセキュリティへの取り組みを組織の目標に合わせて調整し、セキュリティ対策が業務効率を妨げるのではなく確実にサポートできるようにすることができます。このドメインは、受験者に CISSP 試験の準備をさせるだけでなく、セキュリティ アーキテクチャとエンジニアリングにおいて指導的な役割を担う権限を与え、サイバーセキュリティの絶え間なく変化する状況において受験者を組織にとって貴重な資産とします。結論として、認定情報システムセキュリティプロフェッショナル (CISSP) 認定は、サイバーセキュリティ プログラムの設計、実装、管理における専門家の専門知識を証明する非常に評判の高い認定です。 CISSP 専門家は、組織をサイバー脅威から保護するために必要な知識とスキルを備えており、今日のサイバーセキュリティ環境において高い需要があります。情報セキュリティの重要性が高まる中、CISSP 認定資格は、この分野でのキャリアアップを目指す人にとって非常に貴重な資産となります。

Skills

Reviews