幫助中心 | 我的帳號 | 關於我們

CCNA網路安全運營SECFND210-250認證考試指南

  • 作者:(美)奧馬爾·桑托斯//約瑟夫·穆尼斯//(意)斯蒂法諾·德·克雷森佐|譯者:孫余強//王濤
  • 出版社:人民郵電
  • ISBN:9787115522320
  • 出版日期:2019/12/01
  • 裝幀:平裝
  • 頁數:525
人民幣:RMB 129 元      售價:
放入購物車
加入收藏夾

內容大鋼
    本書是CCNA SECFND 210-250認證考試的官方認證指南,旨在幫助讀者掌握該考試的所有主題,為順利通過考試打下基礎。
    本書分為14章,其內容包括網路協議和網路設備基本知識、網路安全設備和雲服務、安全原理、訪問控制簡介、安全運維管理簡介、密碼學和公鑰基礎設施(PKI)基礎知識、虛擬專用網路(VPN)簡介、基於Windows的分析、基於Linux和macOS的分析、端點安全技術、網路和主機洞察技術、安全監控所面臨的操作方面的難題、攻擊和漏洞的種類以及安全逃避技術。為了幫助讀者更好地深入掌握各章所學的知識,每章開頭的「摸底測驗」可以幫助讀者評估知識能力並確定如何分配有限的學習時間。每章末尾的「備考任務」還總結了本章的考試要點以及課後練習,以方便讀者參考和複習。
    本書主要面向備考CCNA SECFND 210-250認證考試的考生,全書緊密圍繞考試主題,在內容的組織和編寫上切實凸顯了認證考試需求。此外,本書內容的實用性很強,有志於從事網路安全運營工作的讀者也可以通過本書順利入門。

作者介紹
(美)奧馬爾·桑托斯//約瑟夫·穆尼斯//(意)斯蒂法諾·德·克雷森佐|譯者:孫余強//王濤

目錄
第1章  網路協議和網路設備基本知識
  1.1  摸底測驗
  1.2  TCP/IP和OSI參考模型
    1.2.1  TCP/IP模型
    1.2.2  開放系統互連參考模型
  1.3  第二層基本知識和技術
    1.3.1  乙太網LAN基礎和技術
    1.3.2  乙太網設備和幀的轉發方式
    1.3.3  無線LAN基本知識和技術
  1.4  Internet協議和第三層技術
    1.4.1  IPv4包頭
    1.4.2  IPv4分片機制
    1.4.3  IPv4地址和地址結構
    1.4.4  IP地址分配和DHCP
    1.4.5  子網內的IP通信機制和地址解析協議(ARP)
    1.4.6  子網間IP數據包的路由
    1.4.7  路由表和IP路由協議
  1.5  Internet控制消息協議(ICMP)
  1.6  域名系統(DNS)
  1.7  IPv6基礎知識
    1.7.1  IPv6包頭
    1.7.2  IPv6地址和子網
    1.7.3  特殊及預留的IPv6地址
    1.7.4  IPv6地址分配、鄰居發現協議和DHCPv6
  1.8  傳輸層技術和協議
    1.8.1  傳輸控制協議(TCP)
    1.8.2  用戶數據報協議(UDP)
  1.9  考點回顧
  1.10  課後練習
第2章  網路安全設備和雲服務
  2.1  摸底測驗
  2.2  網路安全系統
    2.2.1  傳統防火牆
    2.2.2  應用代理
    2.2.3  網路地址轉換
    2.2.4  狀態化檢測防火牆
    2.2.5  下一代防火牆
    2.2.6  個人防火牆
    2.2.7  入侵檢測系統和入侵防禦系統
    2.2.8  下一代入侵防禦系統
    2.2.9  高級惡意軟體防護
    2.2.10  Web安全設備
    2.2.11  郵件安全設備(ESA)
    2.2.12  Cisco安全管理設備
    2.2.13  Cisco身份服務引擎
  2.3  雲端安全解決方案
    2.3.1  Cisco雲網路安全
    2.3.2  Cisco雲郵件安全
    2.3.3  Cisco AMP威脅網格
    2.3.4  Cisco威脅感知服務

    2.3.5  OpenDNS
    2.3.6  CloudLock
  2.4  Cisco NetFlow
    2.4.1  NetFlow所導出的流是指什麼
    2.4.2  NetFlow和抓包
    2.4.3  NetFlow緩存
  2.5  數據丟失防護
  2.6  考點回顧
  2.7  課後練習
第3章  安全原理
  3.1  摸底測驗
  3.2  縱深防禦戰略的原理
  3.3  什麼是威脅、漏洞和漏洞利用
    3.3.1  漏洞
    3.3.2  威脅
    3.3.3  漏洞利用
  3.4  機密性、完整性和可用性:CIA三要素
    3.4.1  機密性
    3.4.2  完整性
    3.4.3  可用性
  3.5  風險和風險分析
  3.6  個人身份信息和受保護的健康信息
    3.6.1  PII
    3.6.2  PHI
  3.7  最低許可權原則和職責分離
    3.7.1  最低許可權原則
    3.7.2  職責分離
  3.8  安全運營中心
  3.9  取證
    3.9.1  證據式監管鏈
    3.9.2  逆向工程
  3.10  考點回顧
  3.11  課後練習
第4章  訪問控制簡介
  4.1  摸底測驗
  4.2  信息安全原則
  4.3  主體和客體
  4.4  訪問控制基礎知識
    4.4.1  識別
    4.4.2  認證
    4.4.3  授權
    4.4.4  記賬
    4.4.5  訪問控制基礎知識:總結
  4.5  訪問控制過程
    4.5.1  資產分類
    4.5.2  標記資產
    4.5.3  訪問控制策略
    4.5.4  數據處置
  4.6  信息安全崗位和職責
  4.7  訪問控制類型

  4.8  訪問控制模型
    4.8.1  DAC模型
    4.8.2  MAC模型
    4.8.3  RBAC模型
    4.8.4  ABAC模型
  4.9  訪問控制機制
  4.10  身份和訪問控制機制的實現
    4.10.1  認證、授權和記賬協議
    4.10.2  基於埠的訪問控制
    4.10.3  網路訪問控制列表和防火牆功能
    4.10.4  身份管理和信息收集
    4.10.5  網段劃分
    4.10.6  入侵檢測和入侵預防
    4.10.7  防病毒軟體和防惡意軟體
  4.11  考點回顧
  4.12  課後練習
第5章  安全運維管理簡介
  5.1  摸底測驗
  5.2  身份和訪問管理簡介
    5.2.1  身份和訪問生命周期的各個階段
    5.2.2  密碼管理
    5.2.3  目錄管理
    5.2.4  單點登錄
    5.2.5  聯盟SSO(Federated SSO)
  5.3  安全事件和日誌管理
    5.3.1  日誌收集、分析和處置
    5.3.2  安全信息和事件管理器
  5.4  資產管理
    5.4.1  資產清單
    5.4.2  資產所有權
    5.4.3  可接受的資產領用和歸還制度
    5.4.4  分類資產
    5.4.5  標記資產
    5.4.6  資產和信息處理
    5.4.7  介質管理
  5.5  企業移動性管理簡介
  5.6  配置管理和變更管理
    5.6.1  配置管理
    5.6.2  變更管理
  5.7  漏洞管理
    5.7.1  漏洞識別
    5.7.2  漏洞分析和確定漏洞的等級
    5.7.3  漏洞修復
  5.8  補丁管理
  5.9  考點回顧
  5.10  課後練習
第6章  密碼學和公鑰基礎設施(PKI)基礎知識
  6.1  摸底測驗
  6.2  密碼學
    6.2.1  密碼和密鑰

    6.2.2  對稱和非對稱演算法
    6.2.3  哈希(Hash)
    6.2.4  哈希消息認證碼
    6.2.5  數字簽名
    6.2.6  密鑰管理
    6.2.7  下一代加密協議
    6.2.8  IPSec和SSL
  6.3  PKI基礎知識
    6.3.1  公鑰和私鑰對
    6.3.2  RSA演算法、密鑰和數字證書
    6.3.3  證書頒發機構
    6.3.4  根證書和身份證書
    6.3.5  認證並向CA登記
    6.3.6  公鑰加密標準
    6.3.7  簡單證書註冊協議
    6.3.8  吊銷數字證書
    6.3.9  使用數字證書
    6.3.10  PKI的拓撲結構
  6.4  考點回顧
  6.5  課後練習
第7章  虛擬專用網路(VPN)簡介
  7.1  摸底測驗
  7.2  什麼是VPN
  7.3  站點到站點VPN與遠程訪問VPN的對比
  7.4  IPSec概述
    7.4.1  IKEv1階段1
    7.4.2  IKEv1階段2
    7.4.3  IKEv2協議
  7.5  SSL VPN
  7.6  考點回顧
  7.7  課後練習
第8章  基於Windows的分析
  8.1  摸底測驗
  8.2  進程和線程
  8.3  內存分配
  8.4  Windows註冊表
  8.5  Windows Management Instrumentation
  8.6  句柄
  8.7  服務
  8.8  Windows事件日誌
  8.9  考點回顧
  8.10  課後練習
第9章  基於Linux和macOS的分析
  9.1  摸底測驗
  9.2  進程
  9.3  fork
  9.4  許可權
  9.5  符號鏈接
  9.6  守護進程
  9.7  基於UNIX的Syslog

  9.8  Apache訪問日誌
  9.9  考點回顧
  9.10  課後練習
第10章  端點安全技術
  10.1  摸底測驗
  10.2  防惡意軟體和防病毒軟體
  10.3  基於主機的防火牆和基於主機的入侵防禦系統
  10.4  應用級白、黑名單
  10.5  基於系統的沙箱
  10.6  考點回顧
  10.7  課後練習
第11章  網路和主機洞察技術
  11.1  摸底測驗
  11.2  網路洞察技術
    11.2.1  網路基礎設施日誌
    11.2.2  傳統的防火牆日誌
    11.2.3  大型網路環境中的Syslog
    11.2.4  下一代防火牆和下一代IPS日誌
    11.2.5  NetFlow分析
    11.2.6  Cisco應用程序可見性和控制(AVC)
    11.2.7  數據包抓取
    11.2.8  Wireshark
    11.2.9  Cisco Prime基礎設施
  11.3  主機洞察技術
    11.3.1  由用戶端點生成的日誌
    11.3.2  伺服器生成的日誌
  11.4  考點回顧
  11.5  課後練習
第12章  安全監控所面臨的操作方面的難題
  12.1  摸底測驗
  12.2  安全監控和加密
  12.3  安全監控和網路地址轉換
  12.4  安全監控和事件關聯時間同步
  12.5  DNS隧道和其他「數據夾帶」方法
  12.6  安全監控和Tor
  12.7  安全監控和對等到對等通信
  12.8  考點回顧
  12.9  課後練習
第13章  攻擊和漏洞的種類
  13.1  摸底測驗
  13.2  攻擊的種類
    13.2.1  偵察攻擊
    13.2.2  社會工程學
    13.2.3  許可權提升攻擊
    13.2.4  後門
    13.2.5  代碼執行
    13.2.6  中間人攻擊
    13.2.7  拒絕服務攻擊
    13.2.8  數據夾帶的攻擊方法
    13.2.9  ARP緩存中毒

    13.2.10  欺騙攻擊
    13.2.11  路由操縱攻擊
    13.2.12  密碼攻擊
    13.2.13  無線攻擊
  13.3  漏洞的種類
  13.4  考點回顧
  13.5  課後練習
第14章  安全逃避技術
  14.1  摸底測驗
  14.2  加密和隧道
  14.3  資源耗竭
  14.4  流量分片
  14.5  協議級錯誤解釋
  14.6  流量計時、替換和插入攻擊
  14.7  軸心攻擊
  14.8  考點回顧
  14.9  課後練習
附錄  摸底測驗和課後練習答案
  A.1  摸底測驗答案
  A.2  課後練習答案

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032