作 者 简 介 Shon Harris,CISSP,Logical Security公司创始人兼CEO,计算机安全顾问,美国空军信息作战部前工程师,讲师兼作家。她迄今为止已经撰写了三本最畅销的CISSP书籍,参与编写了Hacker s challenge(McGraw-Hill/Professional,2001)、Gray Hat Hacking第1版和第2版(McGraw-Hill/Professional,2004和2007)和Security Information and Event Management(SIEM) Implementation(McGraw-Hill/Professional,即将出版)。她目前正在从事Certified Ethical Hacker(CEH)书籍的撰写工作。Harris为Pearson Education开发了一套完整的数字信息安全产品系列,她同时还以一名信息安全专家证人的身份与多家律师事务所展开合作。 Harris女士为美国多家财富500强企业提供咨询服务,其中包括美国运通公司、华纳兄弟公司、普利司通/费尔斯通、花旗银行、CitiFinancial、美国在线和Cisco等。她的专长涉及诸多方面,从建立风险管理方案和开发企业网络安全架构到以协同方式构建企业范围内的计算机安全和业务需求相结合的安全方案不等。 Harris女士在法律和法规遵循方面有着丰富的知识和实践经验。她曾致力于让美国最大的公司遵守OCC法规、SOX、GLBA、HIPAA、PCI和SAS70等的规定。Harris女士擅长风险管理、治理和安全指标的开发和实施。 Harris女士向很多客户提供信息安全课程,其中包括微软公司、国防部、能源部、国家安全局、RSA、美国西点军校、美国银行和其他多家金融机构。 Harris女士被Information Security杂志评为信息安全领域最杰出的25位女士之一。 开发编辑简介 Crystal Bedell是Bedell Communications公司的总裁,这是一家专门从事提供全方位技术和B2B通信领域文案和编辑服务的公司。她拥有多达15年的联合编辑、写作和市场营销经验,其中8年在TechTarget公司,为它的IT专家开发Web内容。既从事出版工作又从事市场营销工作的经历使Crystal对于IT专家的需求拥有独到的见解,同时也使她非常了解他们的工作环境和典型的IT决策者所拥有的局限性。她知道如何用他们的语言阐述问题,也知道如何把市场营销语言转换为朴实无华的英语。 作为一名专业的文案人员,Crystal为技术公司撰写案例研究、白皮书、Web副本以及很多其他内容。她还是Tech Marcom 博客的作者,网址是。 技术编辑简介 Polisetty Veera Subrahmanya Kumar,CISSP、CISA、PMP、PMI-RMP、MCPM、ITIL,拥有20多年的信息技术领域的经验。他的专业领域包括信息安全、业务连续性、项目管理和风险管理。目前,他是项目管理协会的PMI-RMP(PMI-风险管理专家)认证委员会主席。过去,他曾作为内容开发团队负责人从事了各种各样的PMI标准开发项目。他曾是PMI PMBOK审核研讨会的主要讲师。他现在还是ISACA的India Growth Task Force团队的一名成员。
序 言 出版这本书以及为您提供在线问题的目的是让您熟悉CISSP考试中的多选题部分那些困难而棘手的问题,从而做好备战CISSP考试的充分准备。这本书中的问题将带您进入CISSP考试中要面对的Common Body of Knowledge(CBK)更为复杂的主题。 我们撰着的这本书可以和《CISSP认证考试指南(第5版)》(清华大学出版社引进并出版) (McGraw-Hill/Professional,2010)以及在线问题同时使用。现将准备这次考试所用到的全部资料总结如下。 1. 复习这本书中的问题和答案。 2. 如果需要这些问题的进一步解释,请查看《CISSP认证考试指南(第5版)》一书的相关资料。 3. 复习所有上提供的问题。 4. 作为自学内容的一部分,请收听上提供的MP3文件。 5. 每周,复习上提供的CISSP每周问题。 我们出版这本书的主要目的是帮助您通过考试,所以我们向您提供了CISSP考试所涉及的方方面面,另外再请结合《CISSP认证考试指南(第5版)》、在线问题和在线MP3文件等材料。充分利用所有这些可用的工具对您成功通过认证考试至关重要。 这本书的所有问题都配有这个答案为什么是正确的、那些答案为什么是错误的详细解答,我们相信即使在您通过考试之后,这本书仍然会是您非常有价值的专业资源。 在书中 这本书的每个章节都包含一个CISSP考试领域的模拟题,既适合有经验的信息安全专家使用,也适合安全领域的初学者。每章覆盖考试的一个主要领域,其答案既解释了"为什么"又解释了"如何"使用和支持这些技术和概念。 在网上 如果您购买了这本书,便可免费享用Shon Harris编写的1000多个CISSP问题和30多个小时的讲座。您应该充分利用这些工具和这本书中所提供的材料,从而充分备考CISSP考试。在线问题和MP3视频文件。 Shon Harris还每周至少发布一次新的CISSP问题,从而您可以不间断地做模拟题。这些问题可以在。 更多有关免费在线模拟题的信息,请参阅这本书后面的附录"免费在线模拟考试和MP3文件的使用说明"。 在每章中 我们所创建的每个章节都可以帮助您把注意力集中在测试和复习过程的每个主要环节,并且向您提供了有帮助的考试提示。在每章中,您可以找到以下内容: ●每章都包括一个认证目标领域的模拟试题。钻研每个领域的各类问题,您将知道如何在考试中回答这些问题。 ●这些模拟题都类似于认证考试中的题,都是您在真正考试时所遇到的最常见和最容易混淆的题目。这些问题将有助于了解考试重点,练习这些模拟题将有助于确保您掌握考试需要掌握的内容。 ●每个问题后面都有深入的答案解析--既提供了正确答案的解析,也提供了错误答案的解析。通过阅读这些答案解析,您能巩固该章所学的内容,并熟悉考试题的结构。 ●每章后面都附有答案列表,仅提供正确答案所选字母。这使您可以在复习之前快速给自己打分。 ●一旦您完成了每章的测试,便可以参加在线考试。在线考试是一种现场考试形式,旨在按领域模拟各种题型,帮助您找到现场考试的感觉。