Certified Information Systems Security Professional (CISSP)

CISSP : Examen pratique pour préparer la certification de professionnel de la sécurité des systèmes d'information

Udemy
platform
Français
language
Test Prep
category
instructor
Certified Information Systems Security Professional (CISSP)
368
students
180 questions
content
Aug 2023
last update
$84.99
regular price

What you will learn

Comprendre les principes de la gestion des risques pour identifier et évaluer efficacement les menaces en matière de sécurité.

Développer des stratégies pour mettre en œuvre des politiques et des procédures de sécurité alignées sur les objectifs de l’entreprise.

Apprendre des techniques pour classer et protéger les informations sensibles, garantissant ainsi la confidentialité et l’intégrité des données.

Mettre en place des mesures pour sécuriser les actifs physiques et numériques, prévenir les accès non autorisés et les violations de données.

Concevoir et créer des systèmes sécurisés en intégrant des contrôles de sécurité dans l’architecture.

Évaluer et choisir des solutions de sécurité appropriées pour traiter les vulnérabilités et renforcer la résilience du système.

Acquérir une expertise dans la sécurisation de l’infrastructure réseau grâce au chiffrement et aux contrôles d’accès.

Mettre en œuvre des stratégies pour protéger les données lors de leur transmission et prévenir les attaques basées sur le réseau.

Développer des compétences pour gérer les identités des utilisateurs et contrôler leur accès aux ressources.

Mettre en œuvre des mécanismes d’authentification et d’autorisation à facteurs multiples pour garantir la confidentialité des données et minimiser les accès non

Apprendre des techniques pour identifier les vulnérabilités dans les systèmes et les applications grâce à des tests de sécurité.

Effectuer des évaluations des risques et des tests de pénétration pour traiter de manière proactive les éventuelles faiblesses de sécurité.

Acquérir des compétences pour surveiller, détecter et répondre efficacement aux incidents de sécurité.

Développer des plans et procédures d’intervention en cas d’incident pour minimiser l’impact des violations de sécurité.

Intégrer les pratiques de sécurité tout au long du cycle de développement logiciel pour garantir l’intégrité du code

Appliquer les principes de codage sécurisé pour prévenir les vulnérabilités courantes et renforcer la sécurité des applications logicielles.

Why take this course?

¡Hola! Me complace darte la bienvenida a esta evaluación preparatoria para el examen CISSP (Certified Information Systems Security Professional). Esta es una oportunidad excelente para probar tu conocimiento en los distintos dominios que cubre este certamen prestigioso. Recuerda que esta evaluación es solo un complemento a tus estudios y deberás consultar fuentes oficiales y tener experiencia práctica para estar completamente preparado para el examen real. Ahora, vamos a comenzar con la primera sección: Seguridad de la Infraestructura y Seguridad de Red. ### Seguridad de la Infraestructura y Seguridad de Red (Domain 3) Este dominio aborda los aspectos técnicos, arquitectónicos e implementación de infraestructuras y sistemas que soportan operaciones críticas. Incluye el diseño y la seguridad de redes, así como las consideraciones de hardware, software y dispositivos de red. **1. ¿Qué protocolo de autenticación a dos factores (2FA) utiliza un token físico que genera un código que cambia cada cuantos segundos?** - A) RADIUS - B) TACACS+ - C) Kerberos - D) OTP (One-Time Password) **2. ¿Qué es un VLAN (Virtual Local Area Network)?** - A) Un protocolo de enrutamiento. - B) Un tipo de firewall. - C) Una herramienta para segmentar una LAN física en múltiples redes lógicas. - D) Un método para cifrar el tráfico de red. **3. ¿Qué dispositivo se utiliza comúnmente para controlar el acceso a un conjunto de recursos de red?** - A) Switch - B) Router - C) Firewall - D) Load balancer **4. ¿Cuál de los siguientes es un protocolo de encriptación de datos que podría usarse en una VPN (Virtual Private Network)?** - A) SSL/TLS - B) IPsec - C) SNMP - D) SSH **5. ¿Cómo se nombra la red?** - A) Es un tipo de hardware que se utiliza para configurar y gestionar redes dentro de una organización. **6. ¿Qué es un gateway (GW) en el contexto de las redes?** - A) Un dispositivo físico utilizado para conectar dos sistemas de red o aplicación y facilitar la comunicación entre ellos. **7. ¿Cuáles son las cinco capas principales del modelo OSI (Open Systems Interconnection)?** - A) Presentación, Transporte, Internet, Aplicaciones. **8. ¿Qué es un gateway de aplicaciones (Application Gateway, AGW)?** - A) Un dispositivo que se utiliza para controlar el acceso a servicios y aplicaciones en una red, basándose en la dirección de puertos y protocolos utilizados por las aplicaciones. **9. ¿Qué es un switch de aplicaciones (Application Switch, AAS)?** - A) Un dispositivo que se utiliza para inspeccionar, filtrar y posiblement redirigir el tráfico de aplicaciones de red y su datos en una LAN o entre redes. **10. ¿Qué es un switch multicchio (Multilayer Switch, MLS)?** - A) Un dispositivo que se utiliza para inspeccionar, filtrar y controlar el tráfico de múltos protocolos de red en diferentes capas de forma independiente dentro de una sola LAN o entre redes. **Marca las respuestas correctas para revisar más tarde.** Si estando listo, podrías empezar con las primeras preguntas. Recuerda que puedes marcar aquellas cuestionarte sobre las cuales querrás repensar antes de enviar tu examinación completa. ¡Buena suerte! Y si tienes alguna duda, no hay problema; eso es parte del aprendizaje. Ahora, procede con la evaluación y demuestra todo lo que has aprendido sobre Seguridad de la Infraestructura y Seguridad de Red. ¡Buena suerte!
5528804
udemy ID
8/29/2023
course created date
8/29/2023
course indexed date
Bot
course submited by