CISSP认证教材OSG第9版有增加的知识点,CISSP认证的教材新版知识点可能会在考试中出现,因此我们为大家进行了梳理,CISSP认证教材OSG第9版新增(改)知识点如下。
D2-资产安全
1、生命周期终止 EOL(End-of-life )、支持终止 EOS(End-of-support)、服务生命周期 终止 EOSL(End-of-service-life) (p198)
EOL、EOS、EOSL 能够适用于软件和硬件。EOL 是供应商宣布产品停止销售的日期,但是, 供应商仍然支持 EOL 之后的产品。EOS 是指支持结束的时间。EOSL 和 EOS 在概念上基本是 差不多的。
2、云访问安全代理 CASB(Cloud Access Security Broker)(p200)
云访问安全代理 (CASB) 是逻辑放置在用户和云资源之间的软件。它可以部署本地或云端。 任何访问云的人都要通过 CASB 软件。它监控所有活动并强制执行管理员定义的安全策略。 CASB 解决方案也可以有效地检测影子 IT。影子 IT 是指未经批准、甚至不知情的情况下使用 IT 资源(如云服务)的行为。
关注中培伟业,了解更多CISSP相关信息。