Читаем CISSP Practice полностью

Table of Contents

Cover

Domain 1: Access Control

Scenario-Based Questions, Answers, and Explanations

Sources and References

Domain 2: Telecommunications and Network Security

Traditional Questions, Answers, and Explanations

Scenario-Based Questions, Answers, and Explanations

Sources and References

Domain 3: Information Security Governance and Risk Management

Traditional Questions, Answers, and Explanations

Scenario-Based Questions, Answers, and Explanations

Sources and References

Domain 4: Software Development Security

Traditional Questions, Answers, and Explanations

Scenario-Based Questions, Answers, and Explanations

Sources and References

Domain 5: Cryptography

Traditional Questions, Answers, and Explanations

Scenario-Based Questions, Answers, and Explanations

Sources and References

Domain 6: Security Architecture and Design

Traditional Questions, Answers, and Explanations

Scenario-Based Questions, Answers, and Explanations

Sources and References

Domain 7: Security Operations

Traditional Questions, Answers, and Explanations

Scenario-Based Questions, Answers, and Explanations

Sources and References

Domain 8: Business Continuity and Disaster Recovery Planning

Traditional Questions, Answers, and Explanations

Scenario-Based Questions, Answers, and Explanations

Sources and References

Domain 9: Legal, Regulations, Investigations, and Compliance

Traditional Questions, Answers, and Explanations

Scenario-Based Questions, Answers, and Explanations

Sources and References

Domain 10: Physical and Environmental Security

Traditional Questions, Answers, and Explanations

Scenario-Based Questions, Answers, and Explanations

Sources and References

Appendix A: CISSP Glossary 2012

Numbers and Letters

A

B

C

D

E

F

G

H

I

J

K

L

M

N

O

P

Q

R

S

T

U

V

W

X

Z

Sources and References

Appendix B: CISSP Acronyms and Abbreviations 2012

Numeric

A

B

C

D

E

F

G

H

I

J

K

L

M

N

O

P

Q

R

S

T

U

W

XYZ

Sources and References

Copyright

Preface

How to Study for the CISSP Exam

Description of the CISSP Examination

Domain 1

Access Control

1. For intrusion detection and prevention system capabilities, stateful protocol analysis uses which of the following?

1. Blacklists

2. Whitelists

3. Threshold

4. Program code viewing

a. 1 and 2

b. 1, 2, and 3

c. 3 only

d. 1, 2, 3, and 4

1. d. Stateful protocol analysis (also known as deep packet inspection) is the process of comparing predetermined profiles of generally accepted definitions of benign protocol activity for each protocol state against observed events to identify deviations. Stateful protocol analysis uses blacklists, whitelists, thresholds, and program code viewing to provide various security capabilities.

Перейти на страницу:

Похожие книги

Масштаб. Универсальные законы роста, инноваций, устойчивости и темпов жизни организмов, городов, экономических систем и компаний
Масштаб. Универсальные законы роста, инноваций, устойчивости и темпов жизни организмов, городов, экономических систем и компаний

Жизненными циклами всего на свете – от растений и животных до городов, в которых мы живем, – управляют универсальные скрытые законы. Об этих законах – законах масштабирования – рассказывает один из самых авторитетных ученых нашего времени, чьи исследования совершили переворот в науке. «Эта книга – об объединенной и объединяющей системе концепций, которая позволила бы подступиться к некоторым из крупнейших задач и вопросов, над которыми мы бьемся сегодня, от стремительной урбанизации, роста населения и глобальной устойчивости до понимания природы рака, обмена веществ и причин старения и смерти. О замечательном сходстве между принципами действия городов, компаний и наших собственных тел и о том, почему все они представляют собой вариации одной общей темы, а их организация, структура и динамика с поразительной систематичностью проявляют сходные черты. Общим для всех них является то, что все они, будь то молекулы, клетки или люди, – чрезвычайно сложные системы, состоящие из огромного числа индивидуальных компонентов, взаимосвязанных, взаимодействующих и развивающихся с использованием сетевых структур, существующих на нескольких разных пространственных и временных масштабах…» Джеффри Уэст

Джеффри Уэст

Деловая литература / Зарубежная образовательная литература, зарубежная прикладная, научно-популярная литература / Финансы и бизнес