logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

CISSP 스터디 가이드

CISSP 스터디 가이드

(국제공인 정보시스템 보안전문가 자격 인증을 위한)

제임스 마이클 스튜어트, 마이크 채플, 대릴 깁슨 (지은이), 조호묵, 최상용, 김대혁 (옮긴이)
  |  
에이콘출판
2015-04-30
  |  
50,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
yes24 로딩중
교보문고 로딩중
영풍문고 로딩중
인터파크 로딩중
11st 로딩중
G마켓 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
로딩중

e-Book

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

CISSP 스터디 가이드

책 정보

· 제목 : CISSP 스터디 가이드 (국제공인 정보시스템 보안전문가 자격 인증을 위한)
· 분류 : 국내도서 > 컴퓨터/모바일 > 활용능력 > 신규 자격증/자격증 기타
· ISBN : 9788960777019
· 쪽수 : 1152쪽

책 소개

에이콘 해킹 보안 시리즈. 이 책은 CISSP 시험의 모든 도메인을 분야에 따라 총 19장으로 세분화해 전체적인 내용을 포함하고 있으며, 자격취득을 위한 방대한 양의 지식을 체계적으로 제공한다.

목차

1장 접근 통제
____접근 통제 개요
____신원 확인과 인증 기법
____접근 통제 기법
____권한 부여 방법
____신원과 접근 할당 생명주기
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습문제

2장 접근 통제 공격과 감시
____접근 통제 공격의 이해
____접근 통제 공격 예방
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습문제

3장 안전한 네트워크 구조와 네트워크 구성 요소 보안
____OSI 참조 모델
____보안 네트워크 요소
____케이블링, 무선, 토폴로지, 통신 기술
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습문제

4장 보안 통신과 네트워크 공격
____네트워크와 프로토콜 보안 메커니즘
____가상 사설망(VPN)
____원격 접근 보안 관리
____네트워크 주소 변환
____교환 기술
____광역망 기술
____가상화
____기타 보안 통제 특성
____이메일 보안 관리
____안전한 음성 통신
____보안 경계
____네트워크 공격과 대응 방안
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습문제

5장 보안 거버넌스 개념, 원칙과 정책
____보안 관리 계획
____보안 거버넌스
____보안 역할과 책임
____보호 메커니즘
____개인 정보 요구 사항 준수
____통제 프레임워크: 계획 세우기
____보안 관리 개념과 원칙
____개발과 구현 보안 정책
____변경 통제/관리
____데이터 분류
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습문제

6장 위험과 인적 관리
____서드파티 거버넌스 관리
____위험 관리
____인적 보안 관리
____개발과 보안 교육, 훈련, 인식 관리
____보안 기능 관리
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습 문제

7장 소프트웨어 개발 보안
____애플리케이션 이슈
____데이터베이스와 데이터 웨어하우징
____데이터/정보 저장 장치
____지식 기반 시스템
____시스템 개발 통제
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습문제

8장 악성코드와 애플리케이션 공격 o
____악성코드
____패스워드 공격
____애플리케이션 공격
____웹 애플리케이션 보안
____탐색 공격
____위장 공격
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습문제

9장 암호 기법과 대칭 키 알고리즘
____암호 기법의 역사
____암호학 기초
____현대 암호화
____대칭 암호화
____암호화 생명주기
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습문제

10장 PKI와 암호학 응용
____비대칭 암호화
____해시 함수
____디지털 서명
____공개 키 기반
____비대칭 키 관리
____암호학의 응용
____암호화 공격
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제.
____복습문제

11장 보안 모델의 원칙, 설계, 기능
____보안 모델의 기본 개념 이해
____객체와 주체
____정보 시스템 보안 평가 모델의 구성 요소 이해
____정보 시스템의 보안 능력 이해
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습문제

12장 보안 구조 취약점, 위협, 대응 방안
____컴퓨터 구조
____단일 실패 지점 회피
____분산 구조
____보안 보호 메커니즘
____일반적인 결함과 보안 문제
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습문제

13장 보안 운영
____보안 관제의 개념
____자원 보호
____패치와 취약점 관리
____변경과 환경설정 관리
____보안 감사와 검토
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습문제

14장 사고 관리
____사고 대응 관리
____공격에 대한 예방책 강구
____시스템 회복과 결함 허용에 대한 이해
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습문제

15장 업무 연속성 계획
____업무 연속성 계획
____프로젝트 범위와 계획
____업무 영향 평가
____연속성 계획
____BCP 문서
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습문제

16장 재해 복구 계획
____재해의 특징
____복구 전략
____복구 계획 개발
____훈련과 문서화
____테스트와 유지 보수
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습문제

17장 법률, 규정, 준수
____법률의 범주
____법률
____준수
____계약과 조달
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습문제

18장 사건과 윤리
____조사
____컴퓨터 범죄의 주요 범주
____사고 처리
____윤리
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습문제

19장 물리적 보안 요구 사항
____사이트와 시설 설계 시 고려 사항
____물리적 접근 통제의 형태
____기술적 통제
____환경과 생명 안전
____장비 고장
____개인정보 보호 책임과 법적 요구 사항
____정리
____시험에 필요한 핵심 사항
____주관식 연습문제
____복습문제

부록A 복습문제 해답
부록B 주관식 연습문제 해답
부록C 추가 학습 도구


저자소개

제임스 마이클 스튜어트 (지은이)    정보 더보기
CISSP, 현재 보안에 관심이 있고 18년 이상을 저술과 교육을 해오고 있다. 윈도우 보안 및 윤리적 해킹/침투 테스트에 대한 과정뿐만 아니라 2002년부터 CISSP 교육 과정을 가르치고 있다. 보안 인증서, 마이크로소프트 주제와 네트워크 관리에 관한 다수의 책과 코스웨어(courseware)의 저자다. 추가적인 정보는 웹사이트(www.impactonline.com)를 참고하기 바란다.
펼치기
마이크 채플 (지은이)    정보 더보기
CISSP, PhD, 노트르담(Notre Dame) 대학의 IT 전문가다. 과거 브랜드(Brand) 연구소의 CIO(Chief Information Officer)를 역임했으며, 미 공군의 국가안전보장국(National Security Agency)의 정보 보안 연구원을 역임했다. 이력의 주요 분야는 네트워크 침입 탐지와 접근 통제를 포함한다. 테크타겟(TechTarget)의 서치시큐리티(SearchSecurity)에 정기적으로 기고하고, 와일리(Wiley)의 『The GSEC Prep Guide』와 존스 앤 바틀렛 출판사(Jones and Bartlett Publisher)의 『Information Security Illuminated』 등 다수의 정보 보안 서적의 저자다.
펼치기
대릴 깁슨 (지은이)    정보 더보기
CISSP, 시큐리티 컨설팅 앤 트레이닝 유한회사(Security Consulting and Training, LLC)의 CEO이고, 25권 이상 책을 저술 혹은 공저했으며, 많은 책의 기술 감수를 맡았다. 1999년부터 마이크로소프트 공인 강사(MCT)이고, 다수의 인증을 보유하고 있다. 정기적으로 보안과 마이크로소프트의 주제에 대해 강의하고 있는 ECPI 대학의 외래강사다. 대릴의 블로그는 blogs.GetCertifiedGetAhead.com이다.
펼치기
조호묵 (지은이)    정보 더보기
KAIST에서 연구원으로 근무 중이며, 악성코드 동적 분석 분야를 연구하고 있다. 악성코드 동적 분석 시스템 및 디지털 포렌식 분야에 관심이 많으며, 특히 지능형 악성코드 분석 시스템 분야의 연구에 중점을 두고 있다.
펼치기
최상용 (옮긴이)    정보 더보기
전남대학교에서 정보 보호 전공 박사학위를 취득했으며, 정보 보호 전문기업, 국가기관 사이버 침해 대응 및 개인정보 보호 담당 등을 거쳐 현재 한국과학기술원 사이버 보안 연구센터에서 책임연구원으로 웹 기반 악성코드 유포 대응 기술을 연구 중이다. 평소 웹 보안과 해킹 사고 대응에 관심이 많으며, 에이콘출판사가 출간한 『해킹 사고의 재구성』(2012)을 집필했다.
펼치기
김대혁 (옮긴이)    정보 더보기
2017년 현재 미국 카네기멜론대학교(Carnegie Mellon University) 컴퓨터과학과 박사과정에 재학 중이며, 컴퓨터 네트워크와 분산 시스템 분야를 연구하고 있다. 컴퓨터 시스템 및 네트워크 분야 전반에 관심이 있으며, 특히 성능 최적화와 보안 연구에 중점을 두고 있다.
펼치기

추천도서

이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책