【CISSP备考】AIO一刷易错知识点

把AIO综合题进行一遍溯源,也就是从书本上翻一下错题对应的知识点,预计要花2晚时间。前面70道题,主要错误都集中在第一章(安全和风险管理)和第五章(身份与访问控制),有的考点就是没当回事,回头看看就是书上的原话,也有的考点是真的不会,感觉书上都找不到一样,这个查书的过程,都容易把书翻烂,还是找不到,实际上翻书的过程,又熟悉了一遍课本,真的学习力满满,加油冲鸭~

后面70道题,新增了第三章(安全工程)、第六章(安全评估与测试)、第八章(软件安全开发),明天周四晚上要上课,周五晚上准备把讲义全部翻一遍,周六把AIO的分章习题做一遍,周日开始做培训班发的章节强化习题,终于开始要做题了~

f131f4f9df32c534d72dd6681714a95e.png

一、安全和风险管理

  • 风险管理相关要素定义
  1. 风险:威胁利用资产弱点给资产带来损害的潜在可能性
  2. 脆弱性/弱点/漏洞:资产中存在的可被威胁利用的缺点
  3. 威胁:可能对资产或组织造成损害的某种安全事件发生的潜在原因
  4. 威胁代理:威胁源
  5. 安全措施/控制/对策:通过防范威胁、减少弱点、限制意外事件带来的影响的方法和措施
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

ailx10

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值