作者:[美] 丹尼尔·卡特(Daniel Carter)著 徐坦 余莉莎 栾浩 赵超杰 杨博辉 译
出版社:清华大学出版社
出版时间:2025年05月
编辑推荐
近年来,随着数字化社会的快速发展和云计算技术的普及,云计算的安全问题日益突出,各类云平台遭受的入侵事故频繁发生,给个人、企业乃至整个社会带来了严重的威胁。在这样的背景下,云计算安全技术逐渐成为各界关注的焦点,CCSP云安全专家认证作为云安全领域的权威认证,其作用日益突出。
有鉴于此,清华大学出版社引进并主持翻译了《CCSP云安全专家认证All-in-One》(第3版)。通过引进本书,希望能够帮助读者和考生深入掌握云安全各领域管理和技术的相关知识,为自身的职业发展和组织的安全保障提供强有力的支持。希望本书能够成为广大读者在实务工作中的参考书,并成为CCSP考生在云安全认证考试中的引路人。愿诸君共同努力,推动我国云计算安全事业的蓬勃发展。
内容简介
《CCSP云安全专家认证A11-in-0ne》(第3版)是一本高效的自学指南,涵盖了2022年发布的具有挑战性的CCSP考试的所有六个知识域,以及由国际信息系统安全认证联盟(ISC)²研发的CCSP通用知识体系。本书讲解清晰,习题丰富,列举了多个实际案例,相关内容、语气和格式与实际考试保持一致。为了帮助考生记忆,所有章节都包含了强调关键信息的考试提示、作为快速复习要点的总结,以及用于测试理解力的练习题。贯穿全书的“注意”“提示”和“警告”将为考生提供更多的独到见解。
•完全涵盖2022年CCSP考试大纲的所有知识域
•理想的学习工具和工作参考
•呈现习题和精辟解释
•涵盖信息安全、软件安全和云计算安全
作者简介
丹尼尔·卡特(Daniel Carter),持有CISSP、CCSP、CISM和CISA资格认证,拥有20多年有关信息技术和安全领域的经验,曾就职于高等教育和医疗健康行业。Daniel曾在美国州级政府和联邦政府担任要职,目前是约翰斯·霍普金斯大学医学院的高级系统工程师。
目 录
第1章 获得CCSP认证的途径及安全概念介绍 1
1.1 为什么CCSP认证的价值如此之高 1
1.2 如何获取CCSP认证证书 2
1.3 CCSP六大知识域介绍 3
1.3.1 知识域1:云概念、架构与设计 3
1.3.2 知识域2:云数据安全 5
1.3.3 知识域3:云平台与基础架构安全 7
1.3.4 知识域4:云应用程序安全 8
1.3.5 知识域5:云安全运营 9
1.3.6 知识域6:法律、风险与合规 10
1.4 IT安全简介 11
1.4.1 基础安全概念 11
1.4.2 风险管理 15
1.4.3 业务持续和灾难恢复(BCDR) 15
显示全部信息
前 言
在过去的十年,“云”(Cloud)开始逐渐流行,即使是那些与IT行业没有直接联系、未经过培训或缺少专业知识的外界人士,也开始追逐于云计算领域。云计算开始不时地出现在面向普通大众的商业广告中,充当各类服务的主要卖点。即使那些不知道什么是云计算(Cloud Computing)或云计算工作原理的大众,很大程度上也认识到云计算是对产品或服务发挥主要作用的积极因素,普遍认为云计算意味着更高的可靠性(Reliability)、更快的速度和更加便捷的整体用户体验。基于云计算的诸多优势和特性,许多组织都在鼓足干劲、快马加鞭地拥抱云计算技术。
随着行业运营模式的巨大转变,各类组织对能够深入、娴熟掌握云计算技术的专家的需求以同样的速度激增,这种需求遍及各个计算领域。由于云计算的独特影响力和特征,相关组织为了全面保护组织的各类系统(System)、应用程序(Application)和数据(Data),对云计算安全专家的需求变得分外迫切。
云计算代表IT专家和安全专家就如何看待数据保护(Data Protection)以及各类可用技术和方法的思维范式的转变。在想要获得CCSP认证的考生中,一部分是经验丰富的安全专家,这些专家已持有CISSP认证等多项安全类证书。而对于另一部分考生而言,CCSP考试将成为其作为安全专家的首项认证证书。有些考生很早就开始使用云计算技术,而其他大部分考生则是第一次学习云计算技术的基础知识。本书旨在满足各类考生的需求,无论考生是否具有安全或通用计算方面的背景或具体经验。