دسترسی نامحدود
برای کاربرانی که ثبت نام کرده اند
برای ارتباط با ما می توانید از طریق شماره موبایل زیر از طریق تماس و پیامک با ما در ارتباط باشید
در صورت عدم پاسخ گویی از طریق پیامک با پشتیبان در ارتباط باشید
برای کاربرانی که ثبت نام کرده اند
درصورت عدم همخوانی توضیحات با کتاب
از ساعت 7 صبح تا 10 شب
دسته بندی: امنیت ویرایش: 2 nd نویسندگان: Ben Malisow سری: ISBN (شابک) : 9781119603375 ناشر: Sybex سال نشر: 2020 تعداد صفحات: 378 زبان: English فرمت فایل : PDF (درصورت درخواست کاربر به PDF، EPUB یا AZW3 تبدیل می شود) حجم فایل: 8 مگابایت
در صورت تبدیل فایل کتاب CCSP Certified Cloud Security Professional Official Study Guide به فرمت های PDF، EPUB، AZW3، MOBI و یا DJVU می توانید به پشتیبان اطلاع دهید تا فایل مورد نظر را تبدیل نمایند.
توجه داشته باشید کتاب راهنمای مطالعه رسمی حرفه ای امنیت ابری دارای گواهی CCSP نسخه زبان اصلی می باشد و کتاب ترجمه شده به فارسی نمی باشد. وبسایت اینترنشنال لایبرری ارائه دهنده کتاب های زبان اصلی می باشد و هیچ گونه کتاب ترجمه شده یا نوشته شده به فارسی را ارائه نمی دهد.
تنها راهنمای مطالعه رسمی برای آزمون جدید CCSP (ISC)2 CCSP Certified Cloud Security Professional Official Study Exam منبع نهایی شما برای آزمون CCSP است. این راهنما به عنوان تنها راهنمای مطالعه رسمی که توسط (ISC)2 بازبینی و تأیید شده است، به شما کمک میکند با ابزارهای مطالعه Sybex که شامل ارزیابیهای پیش آزمون است که به شما آنچه میدانید و حوزههایی را که نیاز به بررسی بیشتر دارید، سریعتر و هوشمندتر آماده کنید. نقشههای هدف، تمرینها و سؤالات مرور فصل به شما کمک میکند پیشرفت خود را در طول مسیر ارزیابی کنید، و محیط یادگیری آنلاین تعاملی Sybex شامل دسترسی به واژهنامه PDF، صدها فلش کارت و دو امتحان تمرینی کامل است. این کتاب با پوشش تمام دامنههای CCSP، مفاهیم معماری و الزامات طراحی، امنیت دادههای ابری، امنیت پلتفرم ابری و امنیت زیرساخت، امنیت برنامههای ابری، عملیاتها، حقوقی و انطباق با سناریوهای دنیای واقعی را به شما راهنمایی میکند تا به شما کمک کند مهارتهای خود را در طول مسیر به کار ببرید. . CCSP جدیدترین اعتبارنامه (ISC)2 و Cloud Security Alliance است که برای نشان دادن به کارفرمایان طراحی شده است که شما برای ایمن نگه داشتن سازمانشان در فضای ابری آنچه لازم است دارید. مهارت هایی را که برای داشتن اعتماد به نفس در روز امتحان و بعد از آن نیاز دارید بیاموزید. بررسی 100٪ از تمام اهداف امتحان CCSP تمرین استفاده از مفاهیم و مهارت های ضروری به مجموعه ابزار مطالعه آنلاین پیشرو در صنعت دسترسی داشته باشید دانش خود را با آزمون های عملی پاداش و موارد دیگر آزمایش کنید همانطور که سازمان ها به طور فزاینده ای به فناوری اطلاعات مبتنی بر ابر متکی می شوند، تهدید امنیت داده ها بزرگتر می شود. . کارفرمایان به دنبال متخصصان واجد شرایط با مهارت های امنیت ابری اثبات شده هستند، و اعتبار CCSP رزومه شما را در صدر جدول قرار می دهد. (ISC)2 CCSP Certified Cloud Security Professional Official Study Guide ابزارها و اطلاعاتی را که برای کسب آن گواهینامه نیاز دارید و مهارت های خود را در محیطی واقعی به کار می گیرید، در اختیار شما قرار می دهد.
The only official study guide for the new CCSP exam (ISC)2 CCSP Certified Cloud Security Professional Official Study Guide is your ultimate resource for the CCSP exam. As the only official study guide reviewed and endorsed by (ISC)2, this guide helps you prepare faster and smarter with the Sybex study tools that include pre-test assessments that show you what you know, and areas you need further review. Objective maps, exercises, and chapter review questions help you gauge your progress along the way, and the Sybex interactive online learning environment includes access to a PDF glossary, hundreds of flashcards, and two complete practice exams. Covering all CCSP domains, this book walks you through Architectural Concepts and Design Requirements, Cloud Data Security, Cloud Platform and Infrastructure Security, Cloud Application Security, Operations, and Legal and Compliance with real-world scenarios to help you apply your skills along the way. The CCSP is the latest credential from (ISC)2 and the Cloud Security Alliance, designed to show employers that you have what it takes to keep their organization safe in the cloud. Learn the skills you need to be confident on exam day and beyond. Review 100% of all CCSP exam objectives Practice applying essential concepts and skills Access the industry-leading online study tool set Test your knowledge with bonus practice exams and more As organizations become increasingly reliant on cloud-based IT, the threat to data security looms larger. Employers are seeking qualified professionals with a proven cloud security skillset, and the CCSP credential brings your resume to the top of the pile. (ISC)2 CCSP Certified Cloud Security Professional Official Study Guide gives you the tools and information you need to earn that certification, and apply your skills in a real-world setting.
(ISC)2® CCSP® Certified Cloud Security Professional: Official Study Guide......Page 3
Acknowledgments......Page 7
About the Author......Page 9
About the Technical Editor......Page 11
Contents at a Glance......Page 13
Contents......Page 15
Introduction......Page 23
Assessment Test......Page 30
Answers to Assessment Test......Page 36
Chapter 1 Architectural Concepts......Page 41
Cloud Characteristics......Page 42
Business Requirements......Page 44
Existing State......Page 45
Quantifying Benefits and Opportunity Cost......Page 46
Intended Impact......Page 48
New Technology, New Options......Page 49
Cloud Computing Service Models......Page 50
Cloud Deployment Models......Page 52
Cloud Computing Roles and Responsibilities......Page 53
Cloud Computing Definitions......Page 54
Encryption......Page 56
Cloud Service Provider Contracts......Page 57
Related and Emerging Technologies......Page 58
Exam Essentials......Page 59
Written Labs......Page 60
Review Questions......Page 61
Chapter 2 Design Requirements......Page 65
Inventory of Assets......Page 66
Determination of Criticality......Page 67
Risk Appetite......Page 69
Security Considerations for Different Cloud Categories......Page 71
SaaS Considerations......Page 72
Hardening Devices......Page 73
Layered Defenses......Page 75
Summary......Page 76
Written Labs......Page 77
Review Questions......Page 78
Chapter 3 Data Classification......Page 83
Data Ownership......Page 85
The Data Lifecycle......Page 86
Data Discovery Methods......Page 90
Jurisdictional Requirements......Page 91
Intellectual Property Protections......Page 93
IRM Tool Traits......Page 97
Data Control......Page 99
Data Retention......Page 100
Data Audit......Page 101
Data Destruction/Disposal......Page 103
Exam Essentials......Page 105
Written Labs......Page 106
Review Questions......Page 107
Chapter 4 Cloud Data Security......Page 111
Cloud Data Lifecycle......Page 113
Create......Page 114
Share......Page 115
Archive......Page 116
Destroy......Page 117
Object-Based Storage......Page 118
Encryption......Page 119
Masking, Obfuscation, Anonymization, and Tokenization......Page 121
Security Information and Event Management......Page 124
Egress Monitoring (DLP)......Page 125
Exam Essentials......Page 126
Written Labs......Page 127
Review Questions......Page 128
Chapter 5 Security in the Cloud......Page 133
Shared Cloud Platform Risks and Responsibilities......Page 135
Cloud Computing Risks by Deployment Model......Page 137
Community Cloud......Page 138
Public Cloud......Page 140
Infrastructure as a Service (IaaS)......Page 144
Platform as a Service (PaaS)......Page 145
Virtualization......Page 146
Threats......Page 147
Countermeasure Methodology......Page 149
Cloud-Specific BIA Concerns......Page 152
Customer/Provider Shared BC/DR Responsibilities......Page 153
Exam Essentials......Page 156
Written Labs......Page 157
Review Questions......Page 158
Chapter 6 Responsibilities in the Cloud......Page 163
Foundations of Managed Services......Page 166
Business Requirements: The Cloud Provider Perspective......Page 167
SaaS......Page 173
Operating System Baseline Configuration and Management......Page 174
Shared Responsibilities: Data Access......Page 176
Lack of Physical Access......Page 177
Audits......Page 178
Shared Monitoring and Testing......Page 182
Exam Essentials......Page 183
Written Labs......Page 184
Review Questions......Page 185
Chapter 7 Cloud Application Security......Page 189
Training and Awareness......Page 191
Common Cloud Application Deployment Pitfalls......Page 194
Cloud-Secure Software Development Lifecycle (SDLC)......Page 196
Configuration Management for the SDLC......Page 197
ISO/IEC 27034-1 Standards for Secure Application Development......Page 198
Identity and Access Management (IAM)......Page 199
Identity Repositories and Directory Services......Page 200
Federated Identity Management......Page 201
Multifactor Authentication......Page 202
Supplemental Security Components......Page 203
Application Programming Interfaces......Page 204
Cryptography......Page 205
Sandboxing......Page 206
Threat Modeling......Page 207
Quality of Service......Page 209
Software Security Testing......Page 210
Securing Open-Source Software......Page 212
Application Orchestration......Page 213
The Secure Network Environment......Page 214
Exam Essentials......Page 215
Written Labs......Page 216
Review Questions......Page 217
Chapter 8 Operations Elements......Page 221
Physical/Logical Operations......Page 223
Facilities and Redundancy......Page 224
Virtualization Operations......Page 234
Storage Operations......Page 236
Physical and Logical Isolation......Page 239
Application Testing Methods......Page 240
Continuous Monitoring......Page 241
Incident Management......Page 242
Summary......Page 243
Written Labs......Page 244
Review Questions......Page 245
Chapter 9 Operations Management......Page 249
Monitoring......Page 251
Maintenance......Page 253
Change and Configuration Management (CM)......Page 257
Deviations and Exceptions......Page 258
Roles and Process......Page 259
Release Management......Page 261
IT Service Management and Continual Service Improvement......Page 262
Business Continuity and Disaster Recovery (BC/DR)......Page 263
Primary Focus......Page 264
The BC/DR Plan......Page 265
The BC/DR Kit......Page 267
Relocation......Page 268
Power......Page 269
Testing......Page 270
Exam Essentials......Page 271
Written Labs......Page 272
Review Questions......Page 273
Chapter 10 Legal and Compliance Part 1......Page 277
Legal Concepts......Page 279
US Laws......Page 282
Laws, Frameworks, and Standards Around the World......Page 286
Information Security Management Systems (ISMSs)......Page 292
Potential Personal and Data Privacy Issues in the Cloud Environment......Page 294
eDiscovery......Page 295
Conflicting International Legislation......Page 296
Cloud Forensic Challenges......Page 297
Forensic Data Collection Methodologies......Page 298
Scope......Page 299
Restrictions of Audit Scope Statements......Page 300
Different Types of Audit Reports......Page 301
AICPA Reports and Standards......Page 302
Summary......Page 303
Written Labs......Page 304
Review Questions......Page 305
Chapter 11 Legal and Compliance Part 2......Page 309
The Impact of Diverse Geographical Locations and Legal Jurisdictions......Page 311
Policies......Page 312
Choices Involved in Managing Risk......Page 316
Risk Management Frameworks......Page 319
Contracts and Service-Level Agreements (SLAs)......Page 321
Cloud Contract Design and Management for Outsourcing......Page 324
Common Criteria Assurance Framework (ISO/IEC 15408-1:2009)......Page 325
CSA Security, Trust, and Assurance Registry (STAR)......Page 326
Supply Chain Risk......Page 327
Manage Communication with Relevant Parties......Page 328
Written Labs......Page 329
Review Questions......Page 330
Appendix A Answers to Written Labs......Page 335
Chapter 2: Design Requirements......Page 336
Chapter 3: Data Classification......Page 337
Chapter 4: Cloud Data Security......Page 338
Chapter 6: Responsibilities in the Cloud......Page 339
Chapter 8: Operations Elements......Page 340
Chapter 9: Operations Management......Page 341
Chapter 11: Legal and Compliance Part 2......Page 342
Appendix B Answers to Review Questions......Page 343
Chapter 1: Architectural Concepts......Page 344
Chapter 2: Design Requirements......Page 345
Chapter 3: Data Classification......Page 347
Chapter 4: Cloud Data Security......Page 348
Chapter 5: Security in the Cloud......Page 350
Chapter 6: Responsibilities in the Cloud......Page 351
Chapter 7: Cloud Application Security......Page 353
Chapter 8: Operations Elements......Page 354
Chapter 9: Operations Management......Page 356
Chapter 10: Legal and Compliance Part 1......Page 357
Chapter 11: Legal and Compliance Part 2......Page 359
Index......Page 361
Advert......Page 380
EULA......Page 381