不说废话直接上干货
一、信息安全保障
知识点:信息安全概念、信息安全属性、信息安全视角、信息安全发展阶段、信息安全保障新领域、安全保障框架模型、基于时间的PDR与PPDR模型、信息安全保障技术框架、信息系统安全保障评估框架、企业安全架构。
二、信息安全支撑技术
知识点:密码学、基本概念、对称密码算法、公钥密码算法、其他密码服务、公钥基础设施、身份鉴别、身份鉴别的概念、基于实体所知的鉴别、基于实体所有的鉴别、基于实体特征的鉴别、kerberos体系、授权和计费、访问控制、访问控制模型的基本概念、自主访问控制模型、强制访问控制模型、基于角色的访问控制模型、特权管理基础设施。
三、计算环境安全
知识点:操作系统安全、操作系统安全机制、操作系统安全配置、信息收集与系统攻击、信息收集、缓冲区溢出攻击、恶意代码防护、恶意代码的预防、恶意代码的检测分析、恶意代码的清除、基于互联网的恶意代码防护、应用安全、Web应用安全、电子邮件安全、其他互联网应用、数据安全、数据库安全、数据泄露防护。
内容比较多,今天的先写到这里,有在备考的同学可以看看自己的知识点有没有哪里遗漏,权当复习啦!有任何疑问都可以在评论区向我提出,我看到都会第一时间回复哒!
当然,知识点光看是没有用的,最主要得知道知识点的考核方式,那么多做题就很重要了!!!
文章篇幅有限,CISP更多问题或CISP题库,可以点击下方名片↓↓↓