CompTIA Security+ - IT-Sicherheit verständlich erklärt -Die umfassende Prüfungsvorbereitung zur CompTIA-Prüfung SYO-601
Verlag | MITP-Verlag |
Auflage | 2021 |
Seiten | 664 |
Format | 17,0 x 24,0 x 3,2 cm |
Großformatiges Paperback. Klappenbroschur | |
Gewicht | 1109 g |
Reihe | mitp Professional |
ISBN-10 | 3747502547 |
ISBN-13 | 9783747502549 |
Bestell-Nr | 74750254A |
Fundierter und umfassender Überblick zum Thema IT-SicherheitInklusive aller Neuerungen zur Rechtslage bzgl. Datenschutz und DatensicherheitMit Vorbereitungsfragen zu jedem Fachgebiet
Bedrohungen von Unternehmen durch Angriffe und Sicherheitslücken in den Systemen nehmen laufend zu. Informationssicherheit ist daher ein zentrales Thema in jeder IT-Umgebung. Unternehmen müssen sich gründlich mit der Thematik auseinandersetzen und sich kontinuierlich weiterbilden. Die Zertifizierung CompTIA Security+ ist ein wertvoller Nachweis für praxisnahe und umfassende Kenntnisse zu Themen der Unternehmenssicherheit und die Prüfung deckt die wichtigen Fragestellungen ab.
In der aktuellen Fassung der Prüfung (SYO-601) sind das:
Bedrohungen, Attacken und SchwachstellenArchitektur und Design aus dem Blickwinkel der InformationssicherheitImplementation von Sicherheitskonzepten und -maßnahmenSicherer ICT-Betrieb und Incident ResponseGovernance, Risikomanagement und Compliance
Die Auto ren behandeln umfassend die genannten Themenbereiche und vermitteln Ihnen mit diesem Buch das für die Zertifizierung notwendige Fachwissen. Im Zentrum steht dabei der Aufbau eines eigenen Verständnisses für die IT-Sicherheit. So erhalten Sie die notwendigen Grundlagen, um die Prüfung CompTIA Security+ erfolgreich zu bestehen.
Aus dem Inhalt:Sicherheitsmanagement und RichtlinienGrundlagen der KryptografieUnterschiedliche ZugriffsverfahrenAuthentifizierungsmethodenAktuelle Rechtslage im DatenschutzBiometrische ErkennungssystemeSicherheit durch RedundanzIT-Infrastruktur resilient gestaltenGrundlagen der SystemhärtungGefahren durch MalwareGezielte und neuartige AngriffsformenSocial Engineering Phishing, Pharming und andere BösartigkeitenMailverkehr sichernSicherheit für ProtokolleCloud Computing sicher gestaltenDenial of Service, Pufferüberlauf, Race-ConditionCross-Site-Scripting, SQL-Injection, LDAP-InjectionSpoofing, Man-in-the-Middle, Session-HijackingSichere Verbindungen durch VPN und Remote AccessSicherheitsimplikationen bei eingebetteten Systemen und IoTWLAN sicher konfigurierenSystem- und NetzwerküberwachungAnalyseprogramme Wireshark, RRDTools, NagiosUnterschiedliche FirewallkonzepteMethoden der DatensicherungDisaster Recovery-PlanungPentesting und ForensicsMetasploit FrameworkSicherheitsüberprüfungen und Security Audits
Rezension:
"Das Buch bietet eine auf Verständlichkeit ausgerichtete Hilfe für die Vorbereitung der entsprechenden Prüfungen an. Die vierte Auflage behandelt neuere Angriffsformen und geht mit einem neuen Kapitel "Rechtliche Grundlagen" insbesondere auf die zusätzlichen Anforderungen ein, die sich aus neuen Datenschutzgesetzen ergeben. In den einzelnen Abschnitten wird Wert darauf gelegt, den Kern der Sache herauszuarbeiten." (dotnetpro, 03/2022)