跳至内容

CIW 认证/学习指南/安全专业人员考试

来自维基教科书,开放世界的开放书籍

评估技能

CIW 安全专业人员实施安全策略,识别安全威胁,并使用防火墙系统和攻击识别技术开发对策。该人员负责管理电子商务交易和支付安全解决方案的部署。1D0-470 考试评估的技能包括但不限于

网络边界安全和有效安全策略的要素。

[编辑 | 编辑源代码]

加密,包括互联网中使用的三种主要加密方法。

[编辑 | 编辑源代码]

有效网络安全的通用指南和原则,以及创建有效特定解决方案的指南。

[编辑 | 编辑源代码]

安全原则和安全攻击识别。

[编辑 | 编辑源代码]

防火墙类型和常见的防火墙术语。

[编辑 | 编辑源代码]

防火墙系统规划,包括保护级别。

[编辑 | 编辑源代码]

网络防火墙部署。

[编辑 | 编辑源代码]

网络安全,包括行业安全评估标准和用于确定三个安全级别的指南。

[编辑 | 编辑源代码]

实施安全系统的机制,评估关键安全参数的工具,安全帐户的技术以及对 Windows 2000 和 UNIX 系统的威胁。

[编辑 | 编辑源代码]

权限识别、分配和使用、系统默认值和安全命令。

[编辑 | 编辑源代码]

系统补丁和修复,包括系统补丁的应用。

[编辑 | 编辑源代码]

Windows 2000 注册表修改,包括锁定和删除服务,以在 Windows 2000 和 Linux 中实现有效安全。

[编辑 | 编辑源代码]

安全审计原则、安全审计员的主要职责和网络风险因素评估。

[编辑 | 编辑源代码]

安全审计和发现流程、审计计划以及基于网络和基于主机的发现软件。

[编辑 | 编辑源代码]

渗透策略和方法,包括潜在攻击的识别。

[编辑 | 编辑源代码]

用户活动基线、日志分析和各种活动的审计。

[编辑 | 编辑源代码]

安全策略合规性和评估报告。

[编辑 | 编辑源代码]

操作系统附加组件,包括个人防火墙和本地审计。

[编辑 | 编辑源代码]
华夏公益教科书