OSG10 · Chapter 10 · Physical Security Requirements · 全文覆盖 + 小白精读 + 画报

第 10 章:物理安全要求

这不是提炼版。本页按 PDF 第 656-717 页连续覆盖第 10 章内容,每个学习单元都包含教材原文段落、PDF 中文直译/整理、小白解释、考点提醒和对应画报。

62个连续学习单元
4格原文 / 直译 / 解释 / 考点
62页覆盖第10章正文与章末练习
小白先讲人话,再做题
学习单元 01 / PDF P656

本章考试范围总览

先知道本章会覆盖哪些考试目标,后面每个概念才知道放在哪个知识域。

教材原文段落

Chapter 10 Physical Security Requirements THE CISSP TOPICS COVERED IN THIS CHAPTER INCLUDE: Domain 3.0: Security Architecture and Engineering 3.8 Apply security principles to site and facility design 3.9 Design site and facility security controls 3.9.1 Wiring closets/intermediate distribution frame 3.9.2 Server rooms/data centers 3.9.3 Media storage facilities 3.9.4 Evidence storage 3.9.5 Restricted and work area security 3.9.6 Utilities and Heating, Ventilation, and Air Conditioning (HVAC) 3.9.7 Environmental issues (e.g., natural disasters, man-made) 3.9.8 Fire prevention, detection, and suppression 3.9.9 Power (e.g., redundant, backup) Domain 7: Security Operations 7.14 Implement and manage physical security 7.14.1 Perimeter security controls 7.14.2 Internal security controls The topic of physical and environmental security is referenced in several domains.

The primary occurrences are in Domain 3.0, “Security Architecture and Engineering,” and Domain 7.0, “Security Operations.” This chapter explores these issues and discusses safeguards and countermeasures to protect against them. You'll often need a disaster recovery plan or a business continuity plan should a severe physical event

中文直译 / 整理

第10章 物理安全要求 本章涵盖的CISSP主题包括: 领域3.0:安全架构与工程 3.8 将安全原则应用于站点和设施设计 3.9 设计站点和设施安全控制措施 3.9.1 配线间/中间分布架 3.9.2 服务器机房/数据中心 3.9.3 媒体存储设施 3.9.4 证据存储 3.9.5 受限区域和工作区安全 3.9.6 公用设施及供暖、通风与空调(HVAC) 3.9.7 环境问题(例如,自然灾害、人为因素) 3.9.8 防火、探测和灭火 3.9.9 电源(例如,冗余、备用) 领域 7:安全运营 7.14 实施和管理物理安全 7.14.1 周边安全控制 7.14.2 内部安全控制 物理和环境安全这一主题在多个领域中有所涉及。 主要出现在第3.0域“安全 架构与工程”和第7.0域“安全运营”中。 本章探讨了这些问题,并讨论了保护措施和应对策略,以防范这些风险。 当发 生严重的物理事件时,您通常需要制定灾难恢复计划或业务连续性计划。

小白解释

场景先行:你是公司的安全负责人,正在读第 656 页这一组概念。老板不会问你背定义,而是问:这件事会不会影响业务、谁负责、要不要花钱、出了事能不能解释清楚。

这一页真正想让你理解的是:先知道本章会覆盖哪些考试目标,后面每个概念才知道放在哪个知识域。

把它放进公司里看,关键不是背定义,而是判断:概念没放进业务场景,容易只背词,做题时不知道该选管理动作还是技术动作。

你作为负责人可以这样想:先确认业务目标和风险,再选控制措施,最后留下政策、审批、日志或证据。

如果这一页没有明显术语,就按“谁在做事、保护什么、怕什么、用什么控制、留下什么证据”来拆。

常见误区:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

读完后用一句话复述:如果我是安全负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“本章考试范围总览”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是安全负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

排除法提醒:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

本页术语拆解

本页没有识别到重点术语,按原文顺序理解即可。

学习单元 02 / PDF P657

安全控制框架:用成熟框架组织安全

框架帮助组织系统化管理控制,而不是想到哪做到哪。

教材原文段落

(such as an explosion, sabotage, or natural disaster) occur. Chapter 3, “Business Continuity Planning,” and Chapter 18, “Disaster Recovery Planning,” cover those topics in detail. Apply Security Principles to Site and Facility Design Without control over the physical environment, no collection of administrative, technical, or logical security controls can provide adequate protection. If a malicious person can gain physical access to your facility or equipment, they can do anything, including destruction, disclosure, and alteration. There are many aspects of implementing and maintaining physical security.

A core element is selecting or designing the facility to house your IT infrastructure and your organization's operations. The process of selecting or designing facility security always starts with a plan. Secure Facility Plan A secure facility plan outlines your organization's security needs and emphasizes methods or mechanisms to employ to provide security. Such a plan is developed through risk assessment and critical path analysis. Critical path analysis is a systematic effort to identify relationships between missioncritical applications, processes, and operations and all the necessary supporting elements, both physical and technological.

For example, an online store relies on internet access, computer hardware, electricity, temperature control, storage facilities, etc. When critical path analysis is performed properly, a complete picture of the interdependencies and interactions necessary to sustain the organization is produced. The first step in designing a secure IT infrastructure is providing security for the organization's and its computers' basic requirements. These basic requirements include electricity, environmental controls (in other words, a building, air conditioning, heating, humidity control, and so on), and water/sewage.

While examining critical paths, it is also important to evaluate completed or potential technology convergence. Technology convergence is the tendency for various technologies, solutions, utilities, and systems to evolve and merge over time. Often, this results in multiple systems performing similar or (

中文直译 / 整理

例如爆炸、破坏或自然灾害)发生时。 第3章,“业务连续性规划”, 和第18章,“灾难恢复规划”,详细介绍了这些主题。 将安全原则应用于站点和设施设计 如果没有对物理环境的控制,任何行政、技术或逻辑安全控制的组合都无法 提供充分的保护。 如果恶意人员能够获得对您的设施或设备的物理访问权限, 他们可以做任何事情,包括破坏、泄露和篡改。 实施和维护物理安全涉及许多方面。 一个核心要素是选择或设计用于容纳您的 IT基础设施和组织运营的设施。 选择或设计设施安全的过程总是从一个计划开 始。 安全设施计划 一个 安全设施计划 阐述了您的组织的安全需求,并强调了为提供安全而采用的 方法或机制。 此类计划通过风险评估和关键路径分析制定。 关键路径分析 是一 种系统性努力,旨在识别关键任务应用、流程和操作与所有必要支持元素(包 括物理和科技元素)之间的关系。 例如,在线商店依赖于互联网接入、计算机 硬件、电力、温控、存储设施等。 当正确执行关键路径分析时,将产生一幅完整描绘组织运行所需相互依赖性和 交互关系的图景。 设计安全IT基础设施的第一步是为组织及其计算机的基本需 求提供安全保护。

这些基本需求包括电力、环境控制(即建筑物、空调、供暖、 湿度控制等)以及供水/排水。 在检查关键路径时,评估已完成或潜在的技术融合也非常重要。 技术融合是指 各种技术、解决方案、工具和系统随着时间推移而演化并合并的趋势。 通常, 这会导致多个系统执行相似或

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:框架帮助组织系统化管理控制,而不是想到哪做到哪。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

风险评估:风险评估是先找资产、威胁、漏洞和影响,再决定控制措施。

NIST:NIST 提供美国常用安全标准、框架和指南。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

入侵防御系统 IPS:IPS 可检测并主动阻断恶意流量。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“安全控制框架:用成熟框架组织安全”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

风险评估不是漏洞扫描;它更高层,服务于决策和资源分配。

看到 SP 800 系列、CSF、RMF 常联想到 NIST。

网络题先定位层次,再判断协议、设备或攻击位置。

IPS 放在线路中,误报可能影响可用性。

日志要保护完整性、时间同步和访问控制。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
风险评估 风险评估是先找资产、威胁、漏洞和影响,再决定控制措施。
NIST NIST 提供美国常用安全标准、框架和指南。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
入侵防御系统 IPS IPS 可检测并主动阻断恶意流量。
日志 日志记录系统和用户活动,用于监控、审计和调查。
学习单元 03 / PDF P658

第 658 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

redundant tasks or one system taking over the features and abilities of another. Although, in some instances, this can result in improved efficiency and cost savings, it can also represent a single point of failure and become a more valuable target for malicious actors and intruders. For example, if voice, video, building control, storage (i.e., network-attached storage [NAS]), and productivity traffic all share a single connection path rather than individual paths, a single act of sabotage to the main connection is all that is required for intruders or thieves to sever external communications. Security staff should participate in site and facility design considerations.

Otherwise, many important aspects of physical security essential for the existence of logical security may be overlooked. With security staff involved in the physical facility design, you can be assured that your long-term security goals as an organization will be supported not just by your policies, personnel, and electronic equipment, but also by the building itself. A secure facility plan is based on a layered defense model. Only with overlapping layers of physical security can a reasonable defense be established against would-be intruders. Physical security should be thought of as establishing an obstacle course or gauntlet that attackers have to attempt to work their way through.

Thus, security mechanisms are positioned to operate in series rather than in parallel to optimize the difficulty of breaching the protective infrastructure. Site Selection Site selection should be based on the security needs of the organization. Cost, location, and size are important, but addressing security requirements should always take precedence. Securing assets depends largely on-site security, which involves numerous considerations and situational elements. Site location and construction are crucial in the overall site selection process. Proximity to other buildings and businesses is a crucial consideration.

What attention do they draw, and how does that affect your operation or facility? If a nearby business attracts too many visitors, generates noise, causes vibrations, or handles dangerous materials, they could harm your employees or buildings. Proximity to emergency-response personnel is another issue to consider.

中文直译 / 整理

冗余任务,或一个系统接管另一个系统的功能和能力。 尽管在某些情况下,这 可以提高效率并节省成本,但也可能形成单点故障,并成为恶意行为者和入侵 者更值得攻击的目标。 例如,如果语音、视频、楼宇控制、存储(即网络附加 存储 [NAS])和生产力流量都共享一条单一连接路径,而非各自独立的路径, 那么入侵者或窃贼只需破坏主连接,即可切断外部通信。 安保人员应参与场地和设施的设计考量。 否则,许多对逻辑安全存在至关重要 的物理安全方面可能会被忽视。 通过让安保人员参与物理设施的设计,您可以 确保组织的长期安全目标不仅由政策、人员和电子设备支持,同时也由建筑物 本身提供保障。 安全设施计划基于分层防御模型。 只有通过重叠的物理安全层,才能为潜在入 侵者建立合理的防御体系。 物理安全应被视为设置一道障碍赛道或考验通道, 攻击者必须设法穿越。 因此,安全机制应串联布置,而非并行布置,以最大化 突破防护基础设施的难度。 选址 选址应基于组织的安全需求。 成本、位置和规模固然重要,但满足安全要求始 终应优先考虑。 资产的安全在很大程度上依赖于现场安全,这涉及众多考量和情境因素。 场 地位置和建筑结构在整个选址过程中至关重要。

与其它建筑和企业的邻近关系是一个关键考虑因素。 它们吸引了多少关注,这 如何影响您的运营或设施? 如果附近的企业吸引了过多访客、产生噪音、造成 震动或处理危险物质,可能会对您的员工或建筑物造成损害。 与应急响应人员 的邻近关系也是需要考虑的另一个问题。

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

分层:分层把控制按层排列,让攻击者必须连续突破。

政策:政策是高层原则,说明必须遵守什么。

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 658 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

serial controls 更深,parallel controls 更宽;题目会考深度和广度。

Policy 高层、强制、稳定;Procedure 具体步骤。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

网络题先定位层次,再判断协议、设备或攻击位置。

日志要保护完整性、时间同步和访问控制。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
分层 分层把控制按层排列,让攻击者必须连续突破。
政策 政策是高层原则,说明必须遵守什么。
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
日志 日志记录系统和用户活动,用于监控、审计和调查。
学习单元 04 / PDF P659

安全控制框架:用成熟框架组织安全

框架帮助组织系统化管理控制,而不是想到哪做到哪。

教材原文段落

At a minimum, ensure that the building is designed to withstand local extreme weather conditions and that it can deter or fend off most overt breakin attempts. Vulnerable entry points such as windows and doors tend to dominate such analysis. Still, you should also evaluate objects (trees, shrubs, planters, columns, storage buildings, or other human-made items) that can obscure break-in attempts. Does your organization need to be easily accessed and thus clearly visible? Or would it be a better design not to stand out?

Industrial camouflage is the attempt to mask or hide a facility's actual function, purpose, or operations by providing a façade presenting a believable or convincing alternative. For example, a data center may present itself as a food-packing facility. Facility Design The top priority of security should always be the protection of the life and safety of personnel. To that end, be sure that all facility designs and physical security controls are in compliance with all applicable laws and regulations. These may include health and safety requirements, building codes, labor restrictions, and more.

In the United States, some common regulations to follow in regard to facility security are guidelines and requirements from the Occupational Safety and Health Administration (OSHA) and the Environmental Protection Agency (EPA). For most organizations, having a facility security officer to assist with the design, implementation, management, and oversight of facility security may be worthwhile. Important issues to consider include combustibility, fire rating, construction materials, load rating, placement, and control of items such as walls, doors, ceilings, flooring, HVAC, power, water, sewage, gas, and so on.

Forced intrusion, emergency access, resistance to entry, direction of entries and exits, use of alarms, and conductivity are other important aspects to evaluate. Every element within a facility should be evaluated in terms of how it could be used for and against the protection of the IT infrastructure and personnel (for example, positive flows of air and water from inside a facility to outside its boundaries). There's also a well-established school of thought on “secure architecture” that's often called Crime Prevention Through Environmental Design (CPTED).

First-generation CPTED addresses facility design, landscaping, entrance concepts, campus layouts, lighting, road placement, and traffic management of vehicles and those on foot, while Second-generation CPTED

中文直译 / 整理

至少应确保建筑物能够抵御当地的极端天气条件,并能够阻止或抵御大多数明 显的入侵行为。 窗户和门等易受攻击的入口点通常在此类分析中占主导地位。 然而,您还应评估可能掩盖入侵行为的物体(如树木、灌木、花盆、柱子、储 物建筑或其他人造物品)。 您的组织是否需要易于访问并因此明显可见? 还是不显眼的设计更为合适? 工 业伪装是指通过提供一个可信或令人信服的伪装,来掩盖设施的实际功能、目 的或操作。 例如,一个数据中心可能伪装成食品包装设施。 设施设计 安全的首要任务始终是保护人员的生命和安全。 为此,请确保所有设施设计和 物理安全控制措施均符合所有适用的法律法规。 这些法规可能包括健康与安全 要求、建筑规范、劳动限制等。 在美国,与设施安全相关的常见法规包括职业 安全与健康管理局(OSHA)和环境保护署(EPA)的指南和要求。 对于大多 数组织而言,配备一名设施安全官员协助设计、实施、管理和监督设施安全, 可能是值得的。 需要考虑的重要问题包括可燃性、防火等级、建筑材料、承重等级、位置以及 墙壁、门、天花板、地板、暖通空调、电力、供水、污水、燃气等物品的控制。

强制入侵、紧急通行、抗入侵能力、出入口方向、报警系统使用以及导电性也 是需要评估的其他重要方面。 设施内的每个元素都应根据其对IT基础设施和人 员保护的潜在利弊进行评估(例如,设施内部向外部的空气和水流向)。 还有一种关于“安全架构”的成熟理论,通常被称为通过环境设计预防犯罪 (CPTED)。 第一代CPTED关注设施设计、景观规划、出入口概念、校园布 局、照明、道路布置以及车辆和行人的交通管理,而第二代CPTED

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:框架帮助组织系统化管理控制,而不是想到哪做到哪。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

NIST:NIST 提供美国常用安全标准、框架和指南。

指南:指南是建议做法,不一定强制。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“安全控制框架:用成熟框架组织安全”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

看到 SP 800 系列、CSF、RMF 常联想到 NIST。

Recommended、not compulsory 常对应 guideline。

网络题先定位层次,再判断协议、设备或攻击位置。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
NIST NIST 提供美国常用安全标准、框架和指南。
指南 指南是建议做法,不一定强制。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 05 / PDF P660

第 660 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

addresses social cohesion. community culture, connectivity, and threshold capacity. The core principle of CPTED is that the design of the physical environment can be managed, manipulated, and crafted with the intention to create behavioral effects or changes in people present in those areas that result in a reduction of crime as well as a reduction of the fear of crime. Just think of a dark back alley with sunken doorways and several overflowing trash dumpsters; then compare that to a well-lit street with a broad sidewalk with attractive storefronts. Notice the feelings you have about those locations just by thinking about them.

CPTED design-guided locations have an amazing but subtle effect on people's behaviors as well as their perceptions of a location. CPTED has numerous recommendations and suggestions for improving facility design for security purposes, such as the following: Keep planters under 2.5 feet tall—this prevents them from being used to hide behind or as a step to reach a window. Keep decorative elements small or far away from the building. Locate the data center at the core of the building. Provide benches and tables to encourage people to sit and look around; they provide automatic surveillance. Mount cameras in full view to act as a deterrent.

Keep entrances open and clear (i.e., without obstacles like trees or columns) to maintain visibility. Keep the number of entrances to a minimum and close off doorways during evenings or weekends when fewer workers are present. Provide parking for visitors near the entrance. Make delivery access driveways and entrances less visible or noticeable to the public—for example, by positioning them on the back of the building and requiring an alternate road. First-generation CPTED has four principles: access control, natural surveillance, image and milieu, and territorial control.

Access control is the subtle guidance of those entering and leaving a building through the placement of entranceways, the use of fences and bollards, and the placement of lights. The idea here is to make the entrance point to a

中文直译 / 整理

关注社会凝聚力、社区文化、连通性与阈值容量。 CPTED的核心原则是,物理环境的设计可以通过管理、操控和精心规划,以期产生 对这些区域中人员行为的影响或改变,从而减少犯罪以及对犯罪的恐惧感。 想 象一下一条昏暗的后巷,门廊凹陷,多个垃圾桶溢出 的垃圾; 再将其与一条灯光充足、人行道宽阔、店面吸引人的街道进行对比。 仅通过想象这些地点,你就能感受到它们带来的不同情绪。 遵循CPTED设计原 则的地点,对人们的行为及其对地点的感知具有惊人而微妙的影响。 CPTED为提高设施的安全性设计提供了大量建议,例如: 花坛高度应低于2.5英尺——这可以防止其被用作藏身之处或踩踏以够到窗户。 装饰性元素应保持较小尺寸,或远离建筑物。 将数据中心定位在建筑物的核心位置。 提供长椅和桌子,以鼓励人们坐下并环顾四周; 它们能提供自动监控。 将摄像头安装在显眼位置,以起到威慑作用。 保持出入口畅通无阻(即,不要有树木或柱子等障碍物),以维持可见 性。 将出入口数量降至最低,并在夜间或周末工作人员较少时关闭门道。 在入口附近为访客提供停车空间。 使配送通道和入口对公众不那么显眼或引人注意——例如,将其设在建 筑背面并要求使用另一条道路。

第一代CPTED有四个原则:出入控制、自然监视、形象与环境、以及领 域控制。 访问控制是通过出入口的布局、围栏和柱墩的使用以及照明的布置,对进出建筑物的人流进行微妙引导。 其理念是让入 口自然呈现出入口的特征,而无需使用巨大的标牌写着“此处进入! ”这也可以延伸至内部,通过创建安全区域来区分 一般访问区域和需要特定分类或职位职责才能进入的高安全区域。 同一访问级别的区域应保持开放、友好且易于通行, 而受到限制或封闭的区域则应显得更难进入,并需要个人付出更多努力和明确意图才能进入。

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 660 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

网络题先定位层次,再判断协议、设备或攻击位置。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 06 / PDF P661

第 661 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

building look like an entrance point without having to resort to giant signs saying, “Enter Here!” This can also extend internally by creating security zones to distinguish the general access areas from those of higher security that require certain classifications or job responsibilities to enter. Those areas of the same access level should be open, inviting, and easy to move around in, but those areas that are restricted or closed off should seem more difficult to access and require more effort and intention of the individual to access. Natural surveillance is any means to make criminals feel uneasy through the increasing opportunities for them to be observed.

This can be accomplished by an open and obstacle-free outside area, especially around entrances, with clear lines of sight. This can be further increased by encouraging workers and even the public to loiter around the area by providing a pleasing landscape (not directly against the buildings) with plenty of seating. Walkways and stairways should be open so that others nearby can easily see if someone is present. All areas should be very well lit, especially at night. Image refers to the visual elements and aesthetics of an environment. A wellmaintained, aesthetically pleasing space tends to project a positive image.

This positive image can influence people's behavior and perceptions, making them more likely to engage positively with the environment. Conversely, poorly maintained or neglected spaces may project a negative image, potentially attracting criminal activity. Milieu encompasses the broader environment or setting, including the overall ambiance and character of a place. It considers factors such as lighting, landscaping, signage, and the general “feel” of the surroundings. A positive milieu can contribute to a sense of safety and community, whereas a negative or hostile milieu may contribute to feelings of insecurity and vulnerability.

Territorial control is the attempt to make the area feel like an inclusive, caring community. The area should be designed so that it looks cared for and respected, and that it is actively being defended. This can be accomplished with decorations, flags, lighting, landscaping, presentations of company logos, clearly visible building numbers, decorative sidewalks, and other architectural features. This approach may cause intruders to feel like they don't belong and that their activities would be at a higher risk of being detected. Second-generation CPTED has four principles: social cohesion, community culture, connectivity, and threshold capacity.

Social cohesion refers to the level of connectedness and solidarity within a community. It involves fostering positive relationships among community

中文直译 / 整理

建筑外观应呈现出入口的特征,而无需使用巨大的标识写着“由此进入! ”这 也可以延伸至内部,通过设立安全区域来区分普通访问区域与需要特定权限或 岗位职责才能进入的高安全区域。 相同访问级别的区域应开放、友好且便于通 行,而受到限制或封闭的区域则应显得更难进入,并需要个人付出更多努力和 明确的意图才能进入。 自然监视是指通过增加犯罪者被观察的机会,使其感到不安的任何手段。 这可 以通过开放且无障碍的外部区域来实现,尤其是在出入口附近,确保视线清晰。 通过提供宜人的景观(不直接紧邻建筑)并设置充足的座椅,鼓励工作人员甚 至公众在该区域逗留,可以进一步增强这种效果。 人行道和楼梯应保持开放, 以便附近的人能轻易察觉是否有人在场。 所有区域都应非常明亮,尤其是在夜 间。 形象指的是环境的视觉元素和美学特征。 一个维护良好、美观宜人的空间往往 能传递积极的形象。 这种积极形象可以影响人们的行为和感知,使其更可能以 积极的方式与环境互动。 相反,维护不善或被忽视的空间可能传递负面形象, 从而可能吸引犯罪活动。 环境涵盖更广泛的环境或背景,包括场所的整体氛围 和特征。 它考虑照明、景观设计、标识牌以及周围环境的整体“感觉”。

积极 的环境有助于营造安全感和社区感,而消极或敌对的环境则可能导致不安全感 和脆弱感。 领土控制旨在使该区域营造出一种包容和关怀的社区氛围。 该区域应被设计得 看起来得到妥善维护和尊重,并且正在被积极守护。 这可以通过装饰、旗帜、 照明、景观设计、公司标志展示、清晰可见的建筑编号、装饰性人行道以及其 他建筑特征来实现。 这种方法可能使入侵者感到自己格格不入,且其行为被发 现的风险更高。 第二代CPTED有四个原则:社会凝聚力、社区文化、连通性和阈值容量。 社会凝聚力指的是社区内连接性与团结的程度。 它涉及促进社区成员之间的积 极关系

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

入侵防御系统 IPS:IPS 可检测并主动阻断恶意流量。

日志:日志记录系统和用户活动,用于监控、审计和调查。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 661 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

网络题先定位层次,再判断协议、设备或攻击位置。

IPS 放在线路中,误报可能影响可用性。

日志要保护完整性、时间同步和访问控制。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
入侵防御系统 IPS IPS 可检测并主动阻断恶意流量。
日志 日志记录系统和用户活动,用于监控、审计和调查。
学习单元 07 / PDF P662

第 662 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

members. A cohesive community is more likely to be vigilant, look out for one another, and collectively address safety concerns. Second-generation CPTED recognizes the importance of social cohesion in creating a supportive environment that deters crime. Understanding and respecting the unique community culture is essential in second-generation CPTED. This includes considering the values, traditions, and norms that shape the community's identity. Design interventions should align with the community's culture to ensure they are well received and effectively integrated.

Respecting cultural diversity contributes to a sense of ownership and pride among community members, fostering a safer and more inclusive environment. Connectivity involves creating physical and social links within a community. This includes designing spaces that facilitate interaction and communication among residents. Well-connected neighborhoods with clear pathways, parks, and communal spaces promote a sense of belonging and discourage criminal activities by increasing visibility and natural surveillance. Threshold capacity refers to the ability of a community or neighborhood to absorb and respond to external influences while maintaining its stability and security.

Considering the threshold capacity involves assessing how various changes, such as new developments or social programs, might impact the community. Understanding and respecting the threshold capacity help prevent unintended negative consequences that could undermine the safety and well-being of the community. The International CPTED Association is an excellent source for information on this subject, as is Oscar Newman's book Creating Defensible Space, published by the U.S. Department of Housing and Urban Development's Office of Policy Development and Research. The use of CPTED does not replace the use of actual facility hardening, such as locked doors, security guards, fences, and bollards.

However, combining traditional physical barriers and CPTED strategies can provide preventive, detection, and deterrent security. Implement Site and Facility Security Controls The grouping of controls named “physical” should probably be called “facility” instead since the controls for protecting a facility include policies, personnel management, computer technology, and physical barriers. So, just calling this 。

中文直译 / 整理

一个具有凝聚力的社区更有可能保持警觉,相互照应,并共同应对安全问题。 第二代CPTED认识到社会凝聚力在营造支持性环境以威慑犯罪方面的重要性。 在第二代CPTED中,理解和尊重独特的社区文化至关重要。 这包括考虑塑造社 区身份的价值观、传统和规范。 设计干预措施应与社区文化相一致,以确保其 被良好接受并有效融入。 尊重文化多样性有助于增强社区成员的归属感和自豪 感,营造更安全、更包容的环境。 连通性涉及在社区内建立物理和社会联系。 这包括设计促进居民互动与交流的 空间。 具有良好连接性、清晰路径、公园和公共空间的社区能够增强归属感, 并通过提高可见性和自然监控来遏制犯罪活动。 阈值能力是指社区或邻里在保持稳定与安全的同时,吸收和应对外部影响的能 力。 考虑阈值能力涉及评估各种变化(如新开发项目或社会计划)可能对社区 产生的影响。 理解并尊重阈值能力有助于防止可能损害社区安全与福祉的意外 负面后果。 国际CPTED协会是了解这一主题的绝佳信息来源,奥斯卡·纽曼的著作 Creating Defensible Space,由美国住房和城市发展部政策发展与研究办公室 出版,亦是重要参考。

CPTED的使用并不能替代实际的设施加固措施,例如上锁的门、保安人员、 围栏和防撞柱。 然而,将传统的物理屏障与CPTED策略相结合,可以提供预 防性、检测性和威慑性的安全防护。 实施场地和设施安全控制 名为“物理”的控件分组可能应改为“设施”,因为保护设施的控件包括策略、 人员管理、计算机技术和物理屏障。 因此,仅称此

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

政策:政策是高层原则,说明必须遵守什么。

身份:身份是主体在系统中的标识。

日志:日志记录系统和用户活动,用于监控、审计和调查。

遏制:遏制先阻止事件继续扩大,不急着完全修复。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 662 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Policy 高层、强制、稳定;Procedure 具体步骤。

身份管理题要区分识别、认证、授权、审计。

日志要保护完整性、时间同步和访问控制。

事件响应中先控制影响,再根除原因。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
政策 政策是高层原则,说明必须遵守什么。
身份 身份是主体在系统中的标识。
日志 日志记录系统和用户活动,用于监控、审计和调查。
遏制 遏制先阻止事件继续扩大,不急着完全修复。
学习单元 08 / PDF P663

安全控制框架:用成熟框架组织安全

框架帮助组织系统化管理控制,而不是想到哪做到哪。

教材原文段落

grouping physical is not as accurate as it could be, but physical is the accepted terminology. Administrative physical security controls include facility construction and selection, site management, building design, personnel controls, awareness training, and emergency response and procedures. Technical physical security controls include building access controls; intrusion detection; alarms; security cameras; monitoring; heating, ventilation, and airconditioning (HVAC) power supplies; and fire detection and suppression. Physical controls for physical security include fencing, lighting, locks, construction materials, person traps, guard dogs, and security guards.

When designing physical security for an environment, focus on the functional order in which controls should be used. A common order of operations is as follows: 1. Deter 2. Deny 3. Detect 4. Delay 5. Determine 6. Decide Security controls should be deployed so that initial attempts to access physical assets are deterred (boundary restrictions accomplish this). If deterrence fails, then direct access to physical assets should be denied (for example, locked vault doors). If denial fails, your system needs to detect intrusion (for example, using motion sensors).

If the breach is successful, then the intruder should be delayed sufficiently in their access attempts to enable authorities to respond (for example, a cable lock on the asset). Security staff or legal authorities should determine the cause of the incident or assess the situation to understand what is occurring. Then, based on that assessment, they should decide on the response to implement, such as apprehending the intruder or collecting evidence for further investigation.

中文直译 / 整理

分组为“物理”并不如它本可做到的那样准确,但“物理”是被接受的术语。 行政物理安全控制包括设施建设和选址、场地管理、建筑设计、人员控制、 意识培训以及应急响应和程序。 技术物理安全控制包括建筑访问控制、入侵 检测、报警系统、安防摄像头、监控、供暖、通风和空调(HVAC)电源, 以及火灾检测和抑制系统。 物理安全的物理控制包括围栏、照明、锁具、建 筑材料、人员陷阱、警犬和安保人员。 在为环境设计物理安全时,应关注控制应使用的功能顺序。 常见的操作顺序如 下: 1. 威慑 2. 拒绝 3. 检测 4. 延缓 5. 确定 6. 决定 安全控制应部署到位,以使对物理资产的初始访问尝试被阻止(边界限制可 实现此目的)。 如果阻止失败,则应拒绝对物理资产的直接访问(例如,上 锁的保险库门)。 如果拒绝失败,您的系统需要检测入侵(例如,使用运动 传感器)。 如果入侵成功,则应使入侵者在访问尝试中被延缓足够长的时间, 以便当局能够响应(例如,对资产使用电缆锁)。 安全人员或法律当局应 确定 事件的原因或评估情况以了解正在发生的事情。 然后,基于该评估,他们应 决定 实施何种应对措施,例如抓捕入侵者或收集 证据以供进一步调查。

小白解释

场景先行:凌晨监控告警:某台服务器开始大量外连。你不能先忙着写报告,也不能直接关全网。事件响应要按顺序做:确认、遏制、根除、恢复、复盘。

这一页真正想让你理解的是:框架帮助组织系统化管理控制,而不是想到哪做到哪。

把它放进公司里看,关键不是背定义,而是判断:步骤乱了会扩大损失,或者破坏证据。

你作为负责人可以这样想:先保全证据和控制影响,再清除原因并恢复业务。

本页术语用人话说:

NIST:NIST 提供美国常用安全标准、框架和指南。

程序:程序是一步一步怎么做。

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

日志:日志记录系统和用户活动,用于监控、审计和调查。

常见误区:不要一上来就删除文件或重装系统;可能会破坏调查证据。

读完后用一句话复述:如果我是事件响应负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“安全控制框架:用成熟框架组织安全”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是事件响应负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

看到 SP 800 系列、CSF、RMF 常联想到 NIST。

Step-by-step、SOP 常对应 procedure。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

日志要保护完整性、时间同步和访问控制。

排除法提醒:不要一上来就删除文件或重装系统;可能会破坏调查证据。

本页术语拆解
NIST NIST 提供美国常用安全标准、框架和指南。
程序 程序是一步一步怎么做。
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
日志 日志记录系统和用户活动,用于监控、审计和调查。
学习单元 09 / PDF P664

可用性:需要时能用,且性能可接受

可用性关注中断、故障、DoS、备份和冗余。

教材原文段落

A cable lock is used to protect smaller devices and equipment by making them more difficult to steal. A cable lock usually isn't an impenetrable security device, since most portable systems are constructed with thin metal and plastic. However, a thief will be reluctant to swipe a cable-locked device, because the damage caused by forcing the cable lock out of the security/lock slot will be obvious when they attempt to pawn or sell the device. Equipment Failure Preparing for equipment failure can take many forms. In some non-missioncritical situations, knowing where to purchase replacement parts for a 48- hour replacement timeline is sufficient.

In other situations, maintaining onsite replacement parts is mandatory. Remember that the response time in returning a system to a fully functioning state is directly proportional to the cost involved in maintaining such a solution. Costs include storage, transportation, pre-purchasing, and maintaining on-site installation and restoration expertise. In some cases, keeping replacements on-site is not feasible. Establishing a service-level agreement (SLA) with the hardware vendor is essential for those situations. An SLA clearly defines the response time a vendor will provide during an equipment failure emergency. Equipment failure is a common cause of a loss of availability.

When deciding on strategies to maintain availability, it is often important to understand the criticality of each asset and business process as well as the associated allowable interruption window (AIW), service delivery objective (SDO), and maximum tolerable downtime/outage (MTD/MTO) (see Chapters 3 and 18 for more on these concepts). These ranges, boundaries, and objectives help focus on the necessary strategies to maintain availability or at least minimize downtime while optimizing cost efficiency. Aging hardware should be scheduled for replacement and/or repair.

The schedule for such operations should be based on the mean time to failure (MTTF) and mean time to repair (MTTR) estimates established for each device or on prevailing best organizational practices for managing the hardware life cycle. MTTF is the expected typical functional lifetime of the device given a specific operating environment. Be sure to schedule all devices

中文直译 / 整理

电缆锁用于通过增加盗窃难度来保护小型设备和器材。 由于大多数便携 式系统由薄金属和塑料制成,电缆锁通常不是不可穿透的安全装置。 然而, 窃贼会因担心在试图典当或出售该设备时,强行将电缆锁从安全/锁槽中拆除 所造成的损坏过于明显而不敢偷走带有电缆锁的设备。 设备故障 为应对设备故障做准备可以采取多种形式。 在一些非关键任务场景中,了解在 48小时更换时间内如何采购替换部件就已足够。 而在其他情况下,则必须保持 现场替换部件的储备。 请记住,系统恢复至完全正常运行状态的响应时间与维 持此类解决方案所涉及的成本成正比。 成本包括存储、 运输、预先采购,以及维持现场安装和恢复的专业能力。 在某些情况下,保 持替换部件在现场不可行。 此时,与硬件供应商签订服务水平协议(SLA) 至关重要。 SLA 明确界定了在设备故障紧急情况下供应商将提供的响应时间。 设备故障是导致可用性丧失的常见原因。 在决定维持可用性的策略时,通常重 要的是了解每个资产和业务流程的关键性,以及相关的允许中断窗口(AIW)、 服务交付目标(SDO)和最大可容忍停机时间/中断(MTD/MTO)(详见第3 章和第18章了解这些概念)。

这些范围、边界和目标有助于聚焦于必要的策略, 以维持可用性,或在优化成本效率的同时最小化停机时间。 应安排老化硬件的更换和/或维修。 此类操作的安排应基于为每台设备建立的平 均故障时间(MTTF)和平均修复时间(MTTR)估算值,或遵循组织在管理 硬件生命周期方面的最佳实践。 MTTF是指在特定运行环境下设备的预期典型 使用寿命。 请确保在所有设备的MTTF到期前安排更换。

小白解释

场景先行:想象公司有一个客户订单系统:客户资料被别人看到是机密性问题,订单金额被偷偷改是完整性问题,系统打不开是可用性问题。教材这一页就是教你把事故先翻译成安全目标。

这一页真正想让你理解的是:可用性关注中断、故障、DoS、备份和冗余。

把它放进公司里看,关键不是背定义,而是判断:把泄露、篡改、宕机混在一起,就会选错控制措施。

你作为负责人可以这样想:先判断事故破坏了 CIA 哪一项,再选择对应控制:防泄露、防篡改、保可用。

本页术语用人话说:

可用性:可用性保证授权用户需要时能及时使用系统和数据。

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

常见误区:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

读完后用一句话复述:如果我是业务系统负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“可用性:需要时能用,且性能可接受”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务系统负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

冗余、备份、BCP/DRP、抗 DoS、容量规划都对应可用性。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

排除法提醒:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

本页术语拆解
可用性 可用性保证授权用户需要时能及时使用系统和数据。
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
学习单元 10 / PDF P665

第 665 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

to be replaced before their MTTF expires. MTTR is the average length of time required to perform a repair on the device. A device can often undergo numerous repairs before a catastrophic failure is expected. An additional measurement is that of the mean time between failures (MTBF). This estimates the time between the first and any subsequent failures. If the MTTF and MTBF values are the same or fairly similar, manufacturers often only list the MTTF to represent both values. When a device is sent out for repairs, you need to have an alternate solution or a backup device to fill in for the duration of the repair.

Often, waiting until a minor failure occurs before a repair is performed is satisfactory, but waiting until a complete failure occurs before replacement is an unacceptable security practice. Wiring Closets A cable plant management policy defines a facility's physical structure and deployment of network cabling and related devices. A cable plant is the collection of interconnected cables and intermediary devices (such as crossconnects, patch panels, and switches) that establish the physical network.

Elements of a cable plant include the following: Entrance facility: The demarcation point or main distribution frame (MDF) is the entrance point to the building where the cable from the provider connects the internal cable plant. Equipment room: This is the main wiring closet for the building, often connected to or adjacent to the entrance facility. Backbone distribution system: This provides wired connections between the equipment and telecommunications rooms, including cross-floor connections. Wiring closet: This serves the connection needs of a large building's floor or section by providing space for networking equipment and cabling systems.

It also serves as the interconnection point between the backbone and horizontal distribution systems. The wiring closet is also known as the premises wire distribution room, main distribution frame (MDF), intermediate distribution frame (IDF), and telecommunications room. Horizontal distribution system: This connects the telecommunications room and work areas, often including cabling, cross-connection blocks,

中文直译 / 整理

在MTTF到期前更换设备。 MTTR是指对设备进行维修所需的平均时间。 在预 期发生灾难性故障之前,设备通常可经历多次维修。 另一个衡量指标是平均故 障间隔时间(MTBF),它估算的是首次故障与后续任何一次故障之间的时间 间隔。 如果MTTF和MTBF值相同或非常接近,制造商通常仅列出MTTF以代 表这两个值。 当设备被送去维修时,您需要在维修期间有一个替代方案或备用设备来顶替。 通常,在发生轻微故障后再进行维修是可以接受的,但在发生完全故障后才进 行更换是一种不可接受的安全做法。 配线间 缆线系统管理策略定义了设施的物理结构以及网络缆线和相关设备的部署。 缆线系统是指相互连接的缆线和中间设备(如交叉连接、配线架和交换机) 的集合,用于建立物理网络。 缆线系统的组成部分包括以下内容: 入口设施:分界点或主配线架(MDF)是建筑物的入口点,服务提供 商的缆线在此处连接至内部缆线系统。 设备间:这是建筑物的主要配线间,通常与入口设施相连或相邻。 主干分布系统:此系统提供之间的有线连接 设备和电信房间,包括跨楼层连接。

配线间:此房间为大型建筑的楼层或区域提供网络设备和布线系统的 安装空间,以满足其连接需求,同时也是主干系统与水平分布系统之间的 互连点。 配线间也称为建筑物布线分配室、主配线架(MDF)、中间配线 架(IDF)和电信房间。 水平分布系统:此系统连接电信间和工作区,通常包括电缆、交叉连接块

小白解释

场景先行:你是公司的安全负责人,正在读第 665 页这一组概念。老板不会问你背定义,而是问:这件事会不会影响业务、谁负责、要不要花钱、出了事能不能解释清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:概念没放进业务场景,容易只背词,做题时不知道该选管理动作还是技术动作。

你作为负责人可以这样想:先确认业务目标和风险,再选控制措施,最后留下政策、审批、日志或证据。

本页术语用人话说:

政策:政策是高层原则,说明必须遵守什么。

常见误区:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

读完后用一句话复述:如果我是安全负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 665 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是安全负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Policy 高层、强制、稳定;Procedure 具体步骤。

排除法提醒:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

本页术语拆解
政策 政策是高层原则,说明必须遵守什么。
学习单元 11 / PDF P666

安全控制框架:用成熟框架组织安全

框架帮助组织系统化管理控制,而不是想到哪做到哪。

教材原文段落

patch panels, and supporting hardware infrastructure (such as cable trays, cable hangers, and conduits). Protected cable distribution or protective distribution systems (PDSs) are how cables are protected against unauthorized access or harm. The goals of PDSs are to deter violations, detect access attempts, and otherwise prevent compromise of cables. Elements of PDS implementation can include protective conduits, sealed connections, and regular human inspections. Some PDS implementations require intrusion or compromise detection within the conduits.

Wiring closets or equipment rooms are commonly used to house and manage the wiring for many other important elements of a building, including alarm systems, circuit breaker panels, telephone punch-down blocks, wireless access points, telephone services, and video systems, including security cameras. Cable plant security is fundamental. Most of the security for a facility focuses on preventing physical unauthorized access. If an unauthorized intruder gains access to the area, they may be able to steal equipment, pull or cut cables, or even plant a listening device.

Thus, the security policy for the building should include a few ground rules, such as the following: Never use a wiring closet or equipment room as a general storage area. Have adequate locks, which might include biometric elements. Keep the area tidy. Do not store flammable items in the area. Set up video surveillance to monitor activity inside the wiring closet. Use a door-open sensor to log entries. Do not give keys to anyone except the authorized administrator. Perform regular physical inspections of the wiring closet's security and contents.

Include the entire cable plant in the organization's environmental management and monitoring processes to ensure appropriate environmental control and monitoring, as well as to detect damaging conditions such as flooding or fire.

中文直译 / 整理

配线架以及支持性硬件基础设施(如电缆托架、电缆吊架和管道)。 受保护的电缆布线或保护性布线系统(PDS)用于防止电缆遭受未授权访问 或损害。 PDS的目标是威慑违规行为、检测访问尝试,并以其他方式防止电 缆被破坏。 PDS的实施要素可包括保护性管道、密封连接和定期人工检查。 某些PDS实施需要在管道内实现入侵或破坏检测。 配线间或设备室通常用于容纳和管理建筑物中许多其他重要元素的布线,包括 报警系统、断路器面板、电话打线块、无线接入点、电话服务和视频系统,包 括安防摄像头。 电缆布线安全至关重要。 设施的大部分安全措施都集中在防止物理未授权访问 上。 如果未经授权的入侵者进入该区域,他们可能窃取设备、拉拽或切断电缆, 甚至安装窃听装置。 因此,建筑物的安全政策应包含一些基本规则,例如: 切勿将配线间或设备室用作通用存储区。 应配备足够的锁具,可能包括生物识别元素。 保持区域整洁。 切勿在区域内存放易燃物品。 设置视频监控以监视配线间内的活动。 使用门禁传感器记录出入情况。 请勿将钥匙交给任何未经授权的管理员。 定期对配线间的安全状况和内部物品进行物理检查。

将整个电缆系统纳入组织的环境管理和监控流程中,以确保适当的环 境控制和监控,并检测洪水或火灾等破坏性状况。

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:框架帮助组织系统化管理控制,而不是想到哪做到哪。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

授权:授权是认证之后决定你能访问什么、能做什么。

NIST:NIST 提供美国常用安全标准、框架和指南。

政策:政策是高层原则,说明必须遵守什么。

日志:日志记录系统和用户活动,用于监控、审计和调查。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“安全控制框架:用成熟框架组织安全”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

认证成功不等于什么都能做;权限仍要单独授权。

看到 SP 800 系列、CSF、RMF 常联想到 NIST。

Policy 高层、强制、稳定;Procedure 具体步骤。

日志要保护完整性、时间同步和访问控制。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
授权 授权是认证之后决定你能访问什么、能做什么。
NIST NIST 提供美国常用安全标准、框架和指南。
政策 政策是高层原则,说明必须遵守什么。
日志 日志记录系统和用户活动,用于监控、审计和调查。
学习单元 12 / PDF P667

第 667 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

It is also essential to notify your building management of your cable plant security policy and access restrictions. Doing so will further reduce unauthorized access attempts. Server Rooms/Data Centers Server rooms, data centers, communications rooms, server vaults, and IT closets are enclosed, restricted, and protected rooms where your missioncritical servers and network devices are housed. A server room is often configured as a lights-out area, which is generally designed to improve efficiency. A server room is often not optimized for workers but for housing equipment.

Data centers can include gas-based halon-substitute oxygendisplacement fire detection and extinguishing systems, walls with a one-hour minimum fire rating, low temperatures, and little or no lighting (i.e., a lightsout area). Server rooms should be designed to support the optimal operation of the IT infrastructure and to block unauthorized human access or intervention. Server rooms should be located at the core of the building. Avoid locating the data center on the ground floor, top floor, and basement whenever possible. The server room should also be located away from water, gas, and sewage lines.

These pose too large a risk of leakage or flooding, which can cause serious damage and downtime. For many organizations, their data center and their server room are one and the same. For some organizations, a data center is an external location used to house the bulk of their backend computer servers, data storage equipment, and network management equipment. This could be a separate building near the primary offices, or it could be a remote location. A data center might be owned and managed exclusively by your organization, or it could be a leased service from a data center provider (such as a cloud service provider (CSP) or colocation center).

A data center could be a single-tenant configuration or a multitenant configuration. In many data centers and server rooms, a variety of technical controls are employed as access control mechanisms to manage physical access. These include but are not limited to smart/dumb cards, proximity devices and readers biometrics, intrusion detection systems (IDSs) (focusing on physical intruders), and a design based on in-depth defense. Smartcards and Badges

中文直译 / 整理

还必须将您的电缆系统安全策略和访问限制通知您的楼宇管理部门。 这样 做将进一步减少未经授权的访问尝试。 服务器机房/数据中心 服务器机房、数据中心、通信机房、服务器保险库和IT储藏室是封闭、受限制 且受保护的房间,用于存放您的关键任务服务器和网络设备。 服务器机房通常 配置为无人值守区域,一般设计用于提高效率。 服务器机房通常并非为工作人 员优化,而是为容纳设备而设计。 数据中心可包括基于气体的哈龙替代品氧气 置换火灾探测和灭火系统、至少一小时耐火等级的墙体、低温以及极少或无照 明(即无人值守区域)。 服务器机房应设计为支持IT基础设施的最优运行,并 阻止未经授权的人为访问或干预。 服务器机房应位于建筑物的核心区域。 尽可能避免将数据中心设在底层、顶层 或地下室。 服务器机房还应远离水管、燃气管和污水管。 这些管道存在泄漏或 淹水的高风险,可能导致严重损坏和停机。 对于许多组织而言,其数据中心和服务器机房是同一场所。 对于某些组织而言, 数据中心是用于存放大部分后端计算机服务器、数据存储设备和网络管理设备 的外部场所。 这可能是一个靠近主要办公地点的独立建筑,也可能是一个远程 位置。

数据中心可能由您的组织独家拥有和管理,也可能是一种从数据中心提 供商(如云服务提供商(CSP)或托管中心)租赁的服务。 数据中心可以是单 租户配置,也可以是多租户配置。 在许多数据中心和服务器机房中,采用多种技术控制措施作为访问控制机制来 管理物理访问。 这些措施包括但不限于智能卡/普通卡、近距设备和读卡器、 生物识别技术、入侵检测系统(IDS)(侧重于物理入侵者),以及基于纵深 防御的设计。 智能卡和徽章

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

授权:授权是认证之后决定你能访问什么、能做什么。

政策:政策是高层原则,说明必须遵守什么。

入侵检测系统 IDS:IDS 负责发现可疑行为并告警,一般不直接阻断。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 667 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

认证成功不等于什么都能做;权限仍要单独授权。

Policy 高层、强制、稳定;Procedure 具体步骤。

检测是 IDS,主动阻断更像 IPS。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
授权 授权是认证之后决定你能访问什么、能做什么。
政策 政策是高层原则,说明必须遵守什么。
入侵检测系统 IDS IDS 负责发现可疑行为并告警,一般不直接阻断。
学习单元 13 / PDF P668

认证:证明身份

认证回答“你是不是你声称的那个人”。

教材原文段落

Badges, identification cards, and security IDs are forms of physical identification and/or electronic access control devices. A badge can be as simple as a name tag indicating whether you are a valid employee or a visitor (sometimes called a “dumb card”). Or it can be as complex as a smartcard or token device that employs multifactor authentication (MFA) to verify and prove your identity and provide authentication and authorization to access a facility, specific rooms, or secured workstations.

Badges may be color-coded by facility or classification level, and they often include pictures, magnetic stripes, QR codes or bar codes for optical decoding, smartcard chips, RFID, NFC, and personal details to help a security guard verify identity. Smartcards are credit card–sized IDs, badges, or security passes with an embedded magnetic stripe, bar code, or integrated circuit chip. They contain information about the authorized bearer that can be used for identification and/or authentication purposes. Some smartcards can even process information or store reasonable amounts of data in a memory chip.

Several phrases or terms may be used when referring to a smartcard: An identity token containing integrated circuits (ICs) A processor IC card An IC card with an ISO 7816 interface (Figure 10.1)

中文直译 / 整理

徽章、身份证和安全识别卡是物理识别和/或电子访问控制设备的形式。 徽章 可以简单到只是一个标明你是有效员工还是访客的姓名牌(有时称为“普通卡”); 也可以复杂到采用多因素认证(MFA)来验证和证明你的身份,并提供访问设 施、特定房间或安全工作站的认证和授权的智能卡或令牌设备。 徽章可能根据 设施或分类级别进行颜色编码,通常包含照片、磁条、二维码或条形码以供光 学解码、智能卡芯片、RFID、NFC以及个人信息,以帮助安保人员核实身份。 智能卡是信用卡大小的身份证、徽章或安全通行证,内置磁条、条形码或集 成电路芯片。 它们包含有关授权持有者的信息,可用于身份识别和/或认证目 的。 一些智能卡甚至可以在内存芯片中处理信息或存储相当数量的数据。 在 提及智能卡时,可能会使用以下几种术语或短语: 一种包含集成电路(IC)的身份令牌 处理器IC卡 带有ISO7816接口的图10.1的IC卡

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:认证回答“你是不是你声称的那个人”。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

认证:认证是验证“你是不是你声称的那个人”。

授权:授权是认证之后决定你能访问什么、能做什么。

ISO:ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。

入侵检测系统 IDS:IDS 负责发现可疑行为并告警,一般不直接阻断。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“认证:证明身份”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

密码、令牌、生物特征、多因素认证都服务认证。

认证成功不等于什么都能做;权限仍要单独授权。

ISO 偏标准和管理体系。

检测是 IDS,主动阻断更像 IPS。

IPS 放在线路中,误报可能影响可用性。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
认证 认证是验证“你是不是你声称的那个人”。
授权 授权是认证之后决定你能访问什么、能做什么。
ISO ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。
入侵检测系统 IDS IDS 负责发现可疑行为并告警,一般不直接阻断。
入侵防御系统 IPS IPS 可检测并主动阻断恶意流量。
身份 身份是主体在系统中的标识。
多因素认证 MFA 使用至少两类不同认证因素,提高认证可信度。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 14 / PDF P669

认证:证明身份

认证回答“你是不是你声称的那个人”。

教材原文段落

FIGURE 10.1 A smartcard's ISO 7816 interface Smartcards are often viewed as a reliable security solution, but they should not be considered complete by themselves. Smartcards represent a “something you have” authentication factor. Like any single security mechanism, smartcards are subject to weaknesses and vulnerabilities. Smartcards can fall prey to physical, logical, Trojan horse, or social engineering attacks. In most cases, a smartcard is used in a multifactor configuration. Thus, theft or loss of a smartcard does not result in easy impersonation.

Smartcards can serve dual (or multiple) purposes, such as gaining access to a facility just by waving the card near a wall-mounted reader or gaining access to a computer system by inserting the card into a reader (which is usually followed by a prompt for a personal identification number [PIN] or other authentication factor—i.e., MFA). Magnetic stripe cards are machine-readable ID cards with a magnetic stripe. Like a credit card, debit card, or ATM card, magnetic stripe cards can retain a small amount of data but are unable to process data like a smartcard.

中文直译 / 整理

图10.1智能卡的ISO 7816接口 智能卡通常被视为一种可靠的安全部署方案,但不应将其视为独立完整的解决 方案。 智能卡代表一种“你所拥有的”身份验证因素。 与任何单一的安全机制 一样,智能卡也存在弱点和漏洞。 智能卡可能遭受物理攻击、逻辑攻击、木马 攻击或社会工程学攻击。 在大多数情况下,智能卡被用于多因素配置。 因此, 即使智能卡被盗或丢失,也不会导致轻易冒充身份。 智能卡可以实现双重(或 多重重)用途,例如只需将卡靠近墙载式读卡器即可进入设施,或通过将卡插 入读卡器(通常随后会提示输入个人识别码 [PIN] 或其他身份验证因素——即 多因素认证 MFA)来访问计算机系统。 磁条卡是一种带有磁条的机器可读身份证卡。 与信用卡、借记卡或ATM卡类 似,磁条卡可以存储少量数据,但无法像智能卡那样处理数据。

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:认证回答“你是不是你声称的那个人”。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

认证:认证是验证“你是不是你声称的那个人”。

ISO:ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。

身份:身份是主体在系统中的标识。

多因素认证:MFA 使用至少两类不同认证因素,提高认证可信度。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“认证:证明身份”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

密码、令牌、生物特征、多因素认证都服务认证。

ISO 偏标准和管理体系。

身份管理题要区分识别、认证、授权、审计。

知道的、拥有的、固有的、所处位置、行为特征是常见因素。

政府/军方、机密级别、标签、不可由用户随意改通常是 MAC。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
认证 认证是验证“你是不是你声称的那个人”。
ISO ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。
身份 身份是主体在系统中的标识。
多因素认证 MFA 使用至少两类不同认证因素,提高认证可信度。
强制访问控制 MAC MAC 由系统根据标签和级别强制决定访问。
日志 日志记录系统和用户活动,用于监控、审计和调查。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 15 / PDF P670

认证:证明身份

认证回答“你是不是你声称的那个人”。

教材原文段落

Magnetic stripe cards often function as a type of two-factor control: the card is “something you have” and its PIN is “something you know.” However, magnetic stripe cards are easy to copy or duplicate and are insufficient for authentication purposes in a secure environment. A badge can be used either for identification or for authentication. When a badge is used for identification, it is swiped by a device, and then the badge owner must provide one or more authentication factors, such as a password, passphrase, or biological trait (if a biometric device is used).

When a badge is used for authentication, the badge owner provides an ID, username, and so on and then swipes the badge to authenticate. When an employee is terminated or otherwise departs the organization, badges should be retrieved and destroyed as part of the offboarding process. Facility security may require that each authorized person wear badges in plain view. Badges should be designed with security features to minimize the ability of intruders to replicate or duplicate. Day passes and/or visitor badges should be clearly marked as such with bright colors for easy recognition from a distance, especially for escort-required visitors.

Proximity Devices In addition to smartcards, proximity devices can be used to control physical access. A proximity device can be a passive device, a field-powered device, or a transponder. The proximity device is worn or held by the authorized bearer. When it passes near a proximity reader, the reader device is able to determine who the bearer is and whether they have authorized access. The passive proximity device has no active electronics; it is just a small magnet with specific properties (like antitheft devices commonly found in or on retail product packaging). A passive device reflects or otherwise alters the electromagnetic (EM) field generated by the reader device.

This alteration is detected by the reader device, which triggers the alarm, records a log event, or sends a notification. A field-powered proximity device has electronics that activate when the device enters the EM field that the reader generates. Such devices generate electricity from an EM field to power themselves (such as card readers that only require the access card to be waved within inches of the reader to unlock doors). This is effectively radio-frequency identification (RFID); see Chapter 11, “Secure Network Architecture and Components,” for more.

中文直译 / 整理

磁条卡通常用作一种双因素控制:卡片是“您所拥有的东西”,而其PIN码是 “您所知道的东西”。 然而,磁条卡容易被复制或仿制,在安全环境中不足 以用于身份验证。 徽章可用于身份识别或身份验证。 当徽章用于身份识别时,设备会刷卡,然后 徽章持有者必须提供一个或多个身份验证因素,例如密码、口令或生物特征 (如果使用生物识别设备)。 当徽章用于身份验证时,徽章持有者提供ID、用 户名等信息,然后刷卡以完成验证。 当员工被解雇或以其他方式离开组织时,应在离职流程中回收并销毁徽章。 设 施安全可能要求每位授权人员将徽章佩戴在显眼位置。 徽章应设计有安全功能, 以最大限度地减少入侵者复制或仿制的可能性。 日通行证和/或访客徽章应使用 醒目的颜色明确标注,以便从远处轻松识别,特别是对于需要陪同的访客。 近距设备 除了智能卡之外,近距设备也可用于控制物理访问。 近距设备可以是无源设备、 场供电设备或应答器。 近距设备由授权持有者佩戴或手持。 当其靠近近距读卡 器时,读卡器能够识别持有者身份并判断其是否具有授权访问权限。 该无源近距设备没有有源电子元件; 它只是一个具有特定特性的小型磁铁(如 零售产品包装中常见的防盗装置)。

无源设备会反射或以其他方式改变读取设 备产生的电磁(EM)场。 这种改变会被读取设备检测到,从而触发警报、记录 日志事件或发送通知。 A 由磁场供电的近距设备在设备进入读卡器产生的电磁场时,其电子元件会被 激活。 此类设备通过电磁场产生电能以自供电(例如,仅需将访问卡在读卡器 数英寸范围内挥动即可解锁门的读卡器)。 这实际上是射频识别(RFID); 详 见第11章“安全网络架构与组件”。

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:认证回答“你是不是你声称的那个人”。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

认证:认证是验证“你是不是你声称的那个人”。

授权:授权是认证之后决定你能访问什么、能做什么。

身份:身份是主体在系统中的标识。

日志:日志记录系统和用户活动,用于监控、审计和调查。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“认证:证明身份”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

密码、令牌、生物特征、多因素认证都服务认证。

认证成功不等于什么都能做;权限仍要单独授权。

身份管理题要区分识别、认证、授权、审计。

日志要保护完整性、时间同步和访问控制。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
认证 认证是验证“你是不是你声称的那个人”。
授权 授权是认证之后决定你能访问什么、能做什么。
身份 身份是主体在系统中的标识。
日志 日志记录系统和用户活动,用于监控、审计和调查。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 16 / PDF P671

第 671 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

A transponder proximity device is self-powered and transmits a signal received by the reader. This can occur consistently or only at the press of a button (like a garage door opener or car alarm key fob). Such devices may have batteries or capacitors, or may even be solar-powered. Automatic Request to Exit (AREX) is a security system feature commonly employed in access control systems to automatically signal to unlock a secured door or gate when someone wishes to exit a protected area. This feature enhances security and convenience by automating the exit process. An AREX system typically involves proximity sensors or devices installed near exit points.

These devices can include motion detectors, infrared sensors, pressure-sensitive mats, or other technologies that can detect when someone is approaching the exit. Intrusion Detection Systems Intrusion detection systems (IDSs) are automated or manual systems designed to detect an attempted physical intrusion, breach, or attack, the use of an unauthorized entry, or the occurrence of some specific event at an unauthorized or abnormal time. Intrusion detection systems used to monitor physical activity may include security guards, automated access controls, motion detectors, and other specialty monitoring techniques.

See Chapter 17, “Preventing and Responding to Incidents,” for a discussion of the different type of IDS that is a logical/technical control related to network or host breaches. Physical intrusion detection systems, also called burglar alarms, detect unauthorized activities and notify the authorities (internal security or external law enforcement). The most common type of system uses a simple circuit dry contact switch at entrance points to detect when a door or window has been opened. Some windows may include an internal wire grid or a surface-mounted foil strip that detects when the glass has been broken.

Some systems may even use a light beam–based tripwire mechanism to detect entry into a controlled area. This is similar to the safety mechanism located at the bottom of most automatic garage doors. All of these are examples of perimeter breach detection methods. Most IDSs or burglar alarm systems will include both perimeter breach and internal motion-detection methods (see

中文直译 / 整理

一个应答器近距设备是自供电的,并向读卡器发送信号。 这种传输可以持续 发生,也可以仅在按下按钮时触发(如车库门开启器或汽车警报遥控钥匙)。 此类设备可能配备电池或电容器,甚至可能是太阳能供电的。 自动出口请求(AREX)是门禁系统中常用的一种安全系统功能,用于 在有人希望离开受保护区域时自动发出信号以解锁安全门或闸门。 该功能 通过自动化出口过程,提升了安全性和便利性。 AREX系统通常在出口点附 近安装有接近传感器或设备。 这些设备可包括运动探测器、红外传感器、 压力感应垫或其他能够检测到有人接近出口的技术。 入侵检测系统 入侵检测系统(IDS) 是自动或手动设计的系统,用于检测试图进行物理入侵、 突破或攻击、未经授权的入口使用,或在未经授权或异常时间发生某些特定事 件。 用于监控物理活动的入侵检测系统可能包括安保人员、自动门禁控制、运 动探测器及其他专用监控技术。 有关与网络或主机突破相关的逻辑/技术控制类 型的IDS的讨论,请参见第17章,“事件的预防与响应”。 物理入侵检测系统,也称为防盗报警器,可检测未经授权的活动并通知相关部 门(内部安保或外部执法机构)。

最常见的系统在出入口使用简单的电路干触 点开关,以检测门或窗户是否被打开。 一些窗户可能配备内部金属丝网格或表 面粘贴的箔条,用于检测玻璃是否被打破。 一些系统甚至可能使用基于光束的 感应线机制来检测是否进入受控区域。 这与大多数自动车库门底部的安全机制 类似。 所有这些都属于周界入侵检测方法。 大多数入侵检测系统或防盗报警器 都会同时包含周界入侵检测和内部运动检测方法(参见

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

授权:授权是认证之后决定你能访问什么、能做什么。

入侵检测系统 IDS:IDS 负责发现可疑行为并告警,一般不直接阻断。

日志:日志记录系统和用户活动,用于监控、审计和调查。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 671 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

认证成功不等于什么都能做;权限仍要单独授权。

检测是 IDS,主动阻断更像 IPS。

日志要保护完整性、时间同步和访问控制。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
授权 授权是认证之后决定你能访问什么、能做什么。
入侵检测系统 IDS IDS 负责发现可疑行为并告警,一般不直接阻断。
日志 日志记录系统和用户活动,用于监控、审计和调查。
学习单元 17 / PDF P672

第 672 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

the later sections “Motion Detectors” and “Perimeter Breach Detection”), which in turn may trigger an authority response or an audible alarm (see the later section “Intrusion Alarms”). Two aspects of any intrusion detection and alarm system can cause it to fail: how it gets its power and how it communicates. The detection and alarm mechanisms will not function if the system loses power. Thus, a reliable detection and alarm system has a battery backup with enough stored power for at least 24 hours of operation. If communication lines are cut, an alarm may not function, and security personnel and emergency services will not be notified.

Thus, a reliable detection and alarm system incorporates a heartbeat sensor for line supervision. A heartbeat sensor is a mechanism by which the communication pathway is either constantly or periodically checked with a test signal. If the receiving station detects a failed heartbeat signal, such as the loss of the constant signal or missing one or two interval checks, the alarm triggers automatically. Both measures are designed to prevent intruders from circumventing the detection and alarm system by cutting power, cutting communication cables, or jamming radio signals.

Motion Detectors A motion detector, or motion sensor, is a device that senses movement or sound in a specific area, and it is a common element of intruder detection systems. Many types of motion detectors exist, including the following: A digital motion detector monitors for significant or meaningful changes in the digital pattern of a monitored area. This is effectively a smart security camera. A passive infrared (PIR) or heat-based motion detector monitors for significant or meaningful changes in a monitored area's heat levels.

A wave pattern motion detector or microwave motion detector transmits a consistent low ultrasonic or high microwave frequency signal into a monitored area and monitors for significant or meaningful changes or disturbances in the reflected pattern. A capacitance motion detector senses changes in the electrical or magnetic field surrounding a monitored object.

中文直译 / 整理

后续章节“运动检测器”和“周界入侵检测”),这些方法可能触发相关部门 响应或发出 audible 警报(参见后续章节“入侵警报”)。 任何入侵检测和报警系统的两个方面可能导致其失效:供电方式和通信方式。 如果系统断电,检测和报警机制将无法工作。 因此,一个可靠的检测和报警系 统必须配备电池备用电源,以确保至少24小时的正常运行。 如果通信线路被切断,报警可能无法触发,安保人员和应急服务将无法收到通 知。 因此,一个可靠的检测和报警系统会集成一个心跳传感器用于线路监控。 心跳传感器是一种通过持续或定期发送测试信号来检查通信路径的机制。 如果 接收站检测到心跳信号异常,例如恒定信号丢失或错过一次或两次间隔检测, 报警将自动触发。 这两种措施旨在防止入侵者通过切断电源、剪断通信电缆或 干扰无线电信号来规避检测和报警系统。 运动探测器 一个运动探测器 , 或运动传感器 , 是一种感知运动或 用于检测特定区域内的运动,是入侵检测系统的常见组成部分。 存在多种类型 的运动探测器,包括以下几种: 一个数字运动检测器用于监测受监控区域数字模式中的显著或有意义的变 化。 这实际上是一种智能安防摄像头。

被动红外(PIR)或基于热量的运动检测器用于监测受监控区域热量水平 的显著或有意义的变化。 一个波形运动检测器或微波运动检测器向受监控区域发射一致的低频超声 波或高频微波信号,并监测反射模式中的显著或有意义的变化或干扰。 一个电容式运动检测器感应受监控物体周围电场或磁场的变化。

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 672 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 18 / PDF P673

第 673 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

A photoelectric motion detector senses changes in visible light levels for the monitored area. Photoelectric motion detectors are usually deployed in internal rooms with no windows and are kept dark. A passive audio motion detector listens for abnormal sounds in the monitored area. "Dual-technology sensors" refer to a type of sensor that combines two different technologies (typically IR motion and microwave motion detection) to enhance the accuracy and reliability of detection. These sensors are designed to minimize false alarms and improve overall performance by leveraging the strengths of multiple technologies.

Perimeter Breach Detection While motion detection mechanisms can be used to monitor for internal movement, they can also be useful to detect when a perimeter is crossed or breached. Numerous perimeter breach detection technologies may be implemented for this purpose, including contact devices and infrared linear beam sensors. Contact devices detect the opening of a window or door. Often, these are using a balanced magnetic switch (BMS). These are usually small boxes connected to the frame and a door or window. When the door or window is closed, the two BMS items are close enough to each other to keep an electric circuit open based on a magnet pulling on a metal lever.

When the door or window is opened, the switch completes once the magnet pulls far enough away to release the lever. A contact device can be directly connected to a contact alarm, so that the instant a door or window is opened, an alarm is triggered. Infrared linear beam sensors can be used to detect when someone or something crosses through a threshold, opening, or a specific area of a room. These are similar to the safety devices located at the bottom of a garage door. If the beam between the transmitter and receiver is blocked by someone walking through the beam, then the sensor notices the beam break.

This could result in sounding an alarm, notifying security guards, or triggering a safety device (such as opening or closing a door).

中文直译 / 整理

一个 光电运动探测器 会监测区域内的可见光强度变化。 光电运动探测器 通常部署在无窗户的室内,并保持黑暗状态。 一个 被动音频运动检测器 会监听监控区域内的异常声音。 "双技术传感器"是指结合了两种不同技术(通常是红外运动检测和微 波运动检测)的传感器,以提高检测的准确性和可靠性。 这些传感器旨在 通过利用多种技术的优势,最大限度地减少误报并提升整体性能。 周界入侵检测 虽然运动检测机制可用于监控内部移动,但它们也可用于检测周界是否被穿 越或侵入。 为实现这一目的,可采用多种周界入侵检测技术,包括接触装置 和红外线直线束传感器。 接触装置用于检测窗户或门的开启。 通常,这些装置使用平衡磁开关(B MS)。 这些装置通常是连接在框架以及门或窗户上的小型盒子。 当门或窗户 关闭时,两个BMS元件彼此足够接近,使磁铁吸引金属杠杆从而保持电路闭 合。 当门或窗户打开时,磁铁远离到足以释放杠杆,开关随即闭合。 接触装置 可直接连接到接触式报警器,因此一旦门或窗户被打开,报警器便会立即触发。 红外线直线型传感器可用于检测有人或物体穿过阈值、开口或房间的特定区域。 这些传感器类似于车库门底部的安全装置。

如果发射器和接收器之间的光束被 经过的人阻挡,传感器便会检测到光束中断。 这可能导致发出警报、通知保安 人员或触发安全装置(例如打开或关闭门)。

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

日志:日志记录系统和用户活动,用于监控、审计和调查。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 673 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

网络题先定位层次,再判断协议、设备或攻击位置。

日志要保护完整性、时间同步和访问控制。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
日志 日志记录系统和用户活动,用于监控、审计和调查。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 19 / PDF P674

安全控制框架:用成熟框架组织安全

框架帮助组织系统化管理控制,而不是想到哪做到哪。

教材原文段落

Intrusion Alarms Whenever an intrusion detector registers a significant or meaningful change in the environment, it triggers an alarm. An alarm is a separate mechanism that triggers a deterrent, a repellent, and/or a notification. Deterrent alarms: Alarms that trigger deterrents may engage additional locks, shut doors, and so on. Such an alarm aims to make further intrusion or attack more difficult. Repellent alarms: Alarms that trigger repellents usually sound an audio siren or bell and turn on lights. These kinds of alarms are used to discourage intruders or attackers from continuing their malicious or trespassing activities and force them off the premises.

Notification alarms: Alarms that trigger notification are often silent from the intruder/attacker perspective but record data about the incident and notify administrators, security guards, and law enforcement. A recording of an incident can take the form of log files and/or security camera recordings. A silent alarm aims to bring authorized security personnel to the location of the intrusion or attack in hopes of catching the person(s) committing the unwanted or unauthorized acts. Alarms are also categorized by location: local, centralized, or auxiliary. Local alarm system: Local alarm systems must broadcast an audible alarm signal that can be easily heard from a distance.

Additionally, they must be protected from tampering. For a local alarm system to be effective, a security team or guards must be positioned nearby who can respond when the alarm is triggered. Central station system: The alarm is usually silent locally, but off-site monitoring agents are notified to respond to the security breach. Most residential security systems are of this type. Most central station systems are well-known or national security companies, such as Brinks and ADT. A proprietary system is similar to a central station system, but the host organization has its own on-site security staff waiting to respond to security breaches.

Auxiliary alarm system: Auxiliary alarm systems can be added to either local or centralized alarm systems. Emergency services are notified to respond to the incident and arrive at the location when the security perimeter is breached. This can include fire, police, and medical services.

中文直译 / 整理

入侵报警 每当入侵探测器检测到环境中的显著或有意义的变化时,就会触发警报。 警报 是一种独立的机制,用于触发威慑、驱赶装置和/或通知。 威慑报警:触发威慑措施的报警可能会启动额外的锁具、关闭门禁等。 此 类报警旨在增加进一步入侵或攻击的难度。 驱离报警:触发驱离措施的报警通常会发出音频警报或铃声,并开启照明。 此类报警用于阻止入侵者或攻击者继续其恶意或非法活动,并迫使其离开 现场。 通知报警:触发通知的报警从入侵者/攻击者的角度来看通常是静音的,但 会记录事件数据并通知管理员、安保人员和执法部门。 事件记录可以表现 为日志文件和/或安防摄像头录像。 静音报警旨在将授权安保人员召至入侵 或攻击地点,以期抓获实施非法或未经授权行为的人。 报警系统还可根据位置分为本地、集中式或辅助式。 本地报警系统:本地报警系统必须广播可从远处清晰听到的声响警报信 号。 此外,必须防止其被篡改。 要使本地报警系统有效,必须在附近部 署安保团队或安保人员,以便在报警触发时作出响应。 中央站系统:报警通常在本地静音,但远程监控代理会被通知以应对 安全入侵。 大多数住宅安全系统属于此类。

大多数中央站系统是知名或全 国性的安全公司,如Brinks和ADT。 专有系统与中央站系统类似,但主机 组织拥有自己的现场安保人员,随时待命以应对安全入侵。 辅助报警系统:辅助报警系统可添加到本地或集中式报警系统中。 当安全 边界被突破时,应急服务将被通知前往现场处理事件。 这可能包括消防、 警察和医疗救援服务。

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:框架帮助组织系统化管理控制,而不是想到哪做到哪。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

授权:授权是认证之后决定你能访问什么、能做什么。

NIST:NIST 提供美国常用安全标准、框架和指南。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

日志:日志记录系统和用户活动,用于监控、审计和调查。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“安全控制框架:用成熟框架组织安全”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

认证成功不等于什么都能做;权限仍要单独授权。

看到 SP 800 系列、CSF、RMF 常联想到 NIST。

网络题先定位层次,再判断协议、设备或攻击位置。

日志要保护完整性、时间同步和访问控制。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
授权 授权是认证之后决定你能访问什么、能做什么。
NIST NIST 提供美国常用安全标准、框架和指南。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
日志 日志记录系统和用户活动,用于监控、审计和调查。
学习单元 20 / PDF P675

第 675 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

Two or more of these types of intrusion and alarm systems can be incorporated into a single solution. Secondary Verification Mechanisms When intrusion detectors, sensors, and alarms are used, secondary verification mechanisms should be in place. As the sensitivity of intrusion detection devices increases, false triggers occur more often. Innocuous events such as the presence of animals, birds, bugs, vegetation, trash, or authorized personnel can trigger false alarms.

Deploying two or more detection and sensor systems and requiring two or more triggers in quick succession before an alarm is issued may significantly reduce false alarms and increase the likelihood that alarms indicate actual intrusions or attacks. Security cameras are security mechanisms related to motion detectors, sensors, and alarms. However, a security camera is not an automated detection-and-response system. A security camera usually requires personnel to watch the captured or live video to detect suspicious and malicious activities and to trigger alarms. Security cameras can expand a security guard's effective visible range, increasing the scope of the oversight.

A security camera with AI detection capabilities may serve as a primary detection tool, but often, cameras are used as a secondary or follow-up mechanism that is reviewed after a trigger from a primary detection system occurs. The same logic used for auditing and audit trails is used for a security camera and recorded events. A visible security camera is a deterrent measure, whereas reviewing recorded events is a detection measure. Cameras Video surveillance, video monitoring, closed-circuit television (CCTV), and security cameras are all means to deter unwanted activity and create a digital record of the occurrence of events. Cameras should be positioned at exit and entry points.

Cameras should also be used to monitor activities around valuable assets and resources as well as to provide additional protection in public areas such as parking structures and walkways.

中文直译 / 整理

可以将两种或更多类型的入侵和报警系统整合到一个解决方案中。 二级验证机制 当使用入侵探测器、传感器和警报时,二级验证机制应被部署。 随着入侵检测 设备灵敏度的提高,误触发事件也会更加频繁。 动物、鸟类、昆虫、植被、垃 圾或授权人员等无害事件都可能引发误报。 部署两个或更多探测与传感器系统, 并要求在短时间内连续触发两个或更多信号后才发出警报,可显著减少误报, 并提高警报确实反映实际入侵或攻击的可能性。 安全摄像头是与运动探测器、传感器和警报相关的安全机制。 然而,安全摄像 头并非自动化检测与响应系统。 通常,安全摄像头需要人员观看录制或实时视 频,以检测可疑和恶意活动并触发警报。 安全摄像头可以扩展安保人员的有效 可视范围,扩大监督范围。 具备AI检测功能的安全摄像头可作为主要检测工具, 但通常,摄像头用作二级或后续机制,在主要检测系统触发后进行审查。 用于审计和审计跟踪的相同逻辑也用于安全摄像头和记录的事件。 可见的安全 摄像头是一种威慑措施,而审查记录的事件则是一种检测措施。 摄像头 视频监控、视频监视、闭路电视(CCTV)和安防摄像头都是用于威慑不良行 为并创建事件发生数字记录的手段。 摄像头应安装在出入口处。

还应使用摄像 头监控贵重资产和资源周围的活动,并在停车场、人行道等公共区域提供额外 保护。

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

授权:授权是认证之后决定你能访问什么、能做什么。

审计:审计记录主体行为,用于追责、复盘和取证。

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 675 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

认证成功不等于什么都能做;权限仍要单独授权。

没有日志和身份绑定,就很难问责。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

网络题先定位层次,再判断协议、设备或攻击位置。

审计题关注独立性、证据、范围和报告。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
授权 授权是认证之后决定你能访问什么、能做什么。
审计 审计记录主体行为,用于追责、复盘和取证。
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
审计 审计检查控制是否存在、是否有效、是否符合要求。
日志 日志记录系统和用户活动,用于监控、审计和调查。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 21 / PDF P676

认证:证明身份

认证回答“你是不是你声称的那个人”。

教材原文段落

Closed-circuit television (CCTV) is a security camera system that resides inside an organization's facility and is usually connected to a recording device and monitors for the security guards to view. Most traditional CCTV systems have been replaced by remote-controlled IP cameras (aka security cameras). Be sure the locations and capabilities of the security cameras are coordinated with the interior and exterior design of the facility. Cameras should be positioned to have clear sight lines of all exterior walls, entrance and exit points, and interior hallways.

Security cameras can be overt and obvious to provide a deterrent benefit, or hidden and concealed to provide a detection benefit primarily. Most security cameras record to local or cloud-based storage. Cameras vary in type, including visible light, infrared, and motion-triggered recording. Some cameras are fixed, whereas others support remote control of automated pan, tilt, and zoom (PTZ). Some camera systems include a system on a chip (SoC) or embedded components and may be able to perform various specialty functions, such as time-lapse recording, tracking, facial recognition, object detection, or infrared or color-filtered recording.

Such devices may be targeted by attackers, infected by malware, or remotely controlled by malicious actors. Dummy or decoy cameras can provide deterrence with minimal expense. Many security cameras are network-connectable (i.e., IP cameras), which allows them to be accessed and controlled over a network. Some cameras or enhanced video surveillance (EVS) systems are capable of object detection, including faces, devices, and weapons. Detection of an object or person could trigger retention of video, notification of security personnel, closing/locking doors, and/or sounding an alarm. Some cameras are activated through motion recognition.

Motion recognition can trigger a retention of video and/or notify security personnel of the event. Some EVSs can even automatically identify individuals and track their motion across the monitored area. This may include gait analysis. Gait analysis is the evaluation of the way someone walks as a form of biometric authentication or identification. Each person has a unique walking pattern, which can be used

中文直译 / 整理

闭路电视(CCTV)是一种位于组织设施内部的安全摄像头系统,通常 连接到录像设备和监控器,供安保人员查看。 大多数传统CCTV系统已被远 程控制的IP摄像头(即安防摄像头)所取代。 请确保安全摄像头的位置和功能与设施的室内和室外设计相协调。 摄像头应安 装在能够清晰拍摄所有外墙、出入口以及内部走廊的位置。 安全摄像头可以采 用显眼的设计以起到威慑作用,或采用隐蔽的方式以主要实现检测功能。 大多数安全摄像头将录像存储于本地或云存储中。 摄像头类型各异,包括可见 光、红外线和运动触发录制类型。 一些摄像头是固定的,而另一些则支持远程 控制自动的云台、俯仰和变焦(PTZ)。 一些摄像头系统包含片上系统(SoC)或嵌入式组件,能够执行各种特殊功能, 例如延时录制、追踪、人脸识别、物体检测或红外线/彩色滤光录制。 此类设备 可能成为攻击者的目标,感染恶意软件,或被恶意行为者远程控制。 假摄像头或诱饵摄像头可以以极低的成本提供威慑效果。 许多安全摄像头 支持网络连接(即IP摄像头),使其能够通过网络进行访问和控制。 某些摄像头或增强型视频监控(EVS)系统具备物体检测功能,包括人脸、设 备和武器。

检测到物体或人员可能触发视频保存、通知安保人员、关闭/锁定门 禁和/或发出警报。 某些摄像头通过运动识别激活。 运动识别可触发视频保存和/或通知安保人员事 件发生。 一些EVS甚至能自动识别个人并追踪其在监控区域内的运动。 这可能 包括步态分析。 Gait analysis是通过评估一个人的行走方式作为生物识别认证 或识别的一种形式。 每个人都有独特的行走模式,可用于

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:认证回答“你是不是你声称的那个人”。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

认证:认证是验证“你是不是你声称的那个人”。

保留期限:保留期限规定数据、日志或记录要保存多久。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

恶意代码:恶意代码包括病毒、蠕虫、木马、勒索软件等。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“认证:证明身份”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

密码、令牌、生物特征、多因素认证都服务认证。

保留太短会影响合规和取证,保留太久会增加泄露风险和成本。

网络题先定位层次,再判断协议、设备或攻击位置。

防恶意代码要结合补丁、最小权限、检测、备份和用户培训。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
认证 认证是验证“你是不是你声称的那个人”。
保留期限 保留期限规定数据、日志或记录要保存多久。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
恶意代码 恶意代码包括病毒、蠕虫、木马、勒索软件等。
学习单元 22 / PDF P677

认证:证明身份

认证回答“你是不是你声称的那个人”。

教材原文段落

to recognize them. Gait analysis can be used for walking approach authentication as well as intrusion detection. Gait analysis is effectively a biological characteristic that can be used to differentiate between authorized individuals and unauthorized intruders. Animals, birds, insects, weather, or foliage may fool simple motion recognition or motion-triggered cameras. A secondary verification mechanism should be used to distinguish between a false alarm and an intrusion. Many camera solutions and EVSs can be enhanced using machine learning to improve video monitoring through automation, improved image recognition, and pattern/activity interpretation.

Access Abuses No matter what form of physical access control is used, a security guard or other monitoring system must be deployed to prevent abuse, such as gaining unauthorized entry. Examples of access abuses of physical access controls include propping open secured doors or fail-safe exits and bypassing locks or access controls. Impersonation and masquerading are using someone else's security ID to gain entry into a facility. Tailgating and piggybacking are means to gain unauthorized entry by exploiting an authorized person. See Chapter 2, “Personnel Security and Risk Management Concepts,” for a discussion of impersonation, masquerading, tailgating, and piggybacking.

Detecting abuses like these can be done by creating audit trails, retaining access logs, using security cameras (see the previous “Cameras” section), and using security guards (see the section “Security Guards and Guard Dogs,” later in this chapter). Audit trails and access logs are useful tools even for physical access control. They may need to be created manually by security guards. Or they can be generated automatically if sufficient automated access control mechanisms (such as smartcards and certain proximity devices) are used.

The time a subject requests entry, the result of the authentication process, and the length of time the secured gate remains open are important elements to include in audit trails and access logs. In addition to using the electronic or paper trail, consider monitoring entry points with security cameras that enable the comparison of the audit trails and access logs with a visual recording of the events. Such information is critical to reconstruct the events for an intrusion, breach, or attack. Media Storage Facilities

中文直译 / 整理

识别他们。 步态分析可用于行走接近认证以及入侵检测。 步态分析本质上是一 种生物特征,可用于区分授权人员和未经授权的入侵者。 动物、鸟类、昆虫、天气或植被可能会误导简单的运动识别或运动触发摄像头。 应使用二次验证机制来区分误报和非法入侵。 许多摄像头解决方案和EVS系统 可以通过机器学习进行增强,以通过自动化、改进的图像识别和模式/活动解 释提升视频监控效果。 访问滥用 无论使用何种形式的物理访问控制,都必须部署保安人员或其他监控系统以防 止滥用,例如未经授权进入。 物理访问控制的访问滥用示例包括用物体顶住已 上锁的门或安全出口,以及绕过锁具或访问控制。 冒充和伪装是指使用他人的 安全凭证进入设施。 尾随和搭便车则是通过利用授权人员来获得未经授权的进 入权限。 参见第2章,“人员安全与风险管理概念”,了解有关冒充、伪装、尾 随和搭便车的讨论。 检测此类滥用行为可通过创建审计追踪、保留访问日志、 使用安全摄像头(参见前面的“摄像头”部分)以及使用保安人员(参见本章 后面的“保安人员与警犬”部分)来实现。 审计追踪和访问日志即使在物理访问控制中也是有用的工具。

它们可能需要由 安保人员手动创建,或者如果使用了足够的自动化访问控制机制(例如智能卡 和某些近距感应设备),则可以自动生成。 主体请求进入的时间、身份验证过 程的结果以及安全门保持开启的时间,都是审计追踪和访问日志中应包含的重 要要素。 除了使用电子或纸质记录外,还应考虑通过安全摄像头监控入口,以 便将审计追踪和访问日志与事件的视觉记录进行比对。 此类信息对于重建入侵、 泄露或攻击事件至关重要。 媒体存储设施

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:认证回答“你是不是你声称的那个人”。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

认证:认证是验证“你是不是你声称的那个人”。

授权:授权是认证之后决定你能访问什么、能做什么。

审计:审计记录主体行为,用于追责、复盘和取证。

ISO:ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“认证:证明身份”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

密码、令牌、生物特征、多因素认证都服务认证。

认证成功不等于什么都能做;权限仍要单独授权。

没有日志和身份绑定,就很难问责。

ISO 偏标准和管理体系。

身份管理题要区分识别、认证、授权、审计。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
认证 认证是验证“你是不是你声称的那个人”。
授权 授权是认证之后决定你能访问什么、能做什么。
审计 审计记录主体行为,用于追责、复盘和取证。
ISO ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。
身份 身份是主体在系统中的标识。
强制访问控制 MAC MAC 由系统根据标签和级别强制决定访问。
审计 审计检查控制是否存在、是否有效、是否符合要求。
日志 日志记录系统和用户活动,用于监控、审计和调查。
学习单元 23 / PDF P678

完整性:数据要正确、可信、未被乱改

完整性不只是防黑客篡改,也包括防授权用户误操作。

教材原文段落

Media storage facilities should be designed to store blank media, reusable media, and even installation media securely. Whether hard drives, flash memory devices, optical disks, or tapes, media should be protected against theft and corruption. A locked storage cabinet or closet should be sufficient for this purpose, but a safe can be installed if deemed necessary. New blank media should be secured to prevent someone from stealing it or planting malware on it. Media that is reused, such as thumb drives, flash memory cards, or portable hard drives, should be protected against theft and data remnant recovery.

Data remnants are the remaining data elements left on a storage device after an insufficient sanitization process is used (see Chapter 5, “Protecting Security of Assets”). Standard deletion or formatting processes clear out the directory structure and mark clusters as available for use but leave the original data in the clusters. A simple un-deletion utility or data recovery scanner can often recover access to these files. Restricting access to media and using secure wiping solutions can reduce this risk. Installation media must be protected against theft and malware planting. This will ensure that when a new installation needs to be performed, the media is available and safe for use.

Here are some means of implementing secure media storage facilities: Store media in a locked cabinet or safe rather than an office supply shelf. Have a media librarian or custodian who manages access to the locked media cabinet. Use a check-in/checkout process to track who retrieves, uses, and returns media from storage. For reusable media, when the device is returned, run a secure drive sanitization or zeroization (a procedure that erases data by replacing it with meaningless data such as zeroes) process to remove all data remnants.

Media can also be verified using a hash-based integrity check mechanism to ensure either that valid files remain valid or that a medium has been properly and fully sanitized to retain no remnants of previous use.

中文直译 / 整理

媒体存储设施应设计为能够安全地存储空白介质、可重复使用的介质,甚至 安装介质。 无论是硬盘、闪存设备、光盘还是磁带,介质都应受到保护,以 防被盗或损坏。 一个上锁的存储柜或储藏室通常足以满足此目的,但如有必 要,也可安装保险箱。 新空白介质应妥善保管,以防止他人窃取或在其上植 入恶意软件。 可重复使用的媒体,如优盘、闪存卡或便携式硬盘,应防止被盗和数据残留恢 复。 数据残留是指在使用不充分的清除过程后,存储设备上残留的数据元素 (参见第5章,“保护资产安全”)。 标准的删除或格式化过程仅清除目录结 构并将簇标记为可用,但原始数据仍保留在簇中。 简单的undeletion工具或数 据恢复扫描仪通常可以恢复对这些文件的访问。 限制对媒体的访问并使用安全 擦除解决方案可以降低此风险。 安装介质必须防止被盗和恶意软件植入。 这将确保在需要执行新安装时,介质 可用且安全。 以下是一些实施安全媒体存储设施的方法: 将媒体存放在上锁的柜子或保险箱中,而非办公用品架上。 指定一名媒体管理员或保管人负责管理对上锁 媒体柜的访问权限。 使用签入/签出流程来跟踪谁取用、使用和归还 存储中的媒体。

对于可重复使用的媒体,当设备归还时,执行安全的磁盘清理或零化 (一种通过用无意义数据(如零)替换数据来清除所有数据残留的程序) 过程,以移除所有数据残留。 媒体还可以通过基于哈希的完整性检查机制进行验证,以确保有效文件保 持有效,或确保介质已正确且完全清除,不留任何先前使用的痕迹。

小白解释

场景先行:想象公司有一个客户订单系统:客户资料被别人看到是机密性问题,订单金额被偷偷改是完整性问题,系统打不开是可用性问题。教材这一页就是教你把事故先翻译成安全目标。

这一页真正想让你理解的是:完整性不只是防黑客篡改,也包括防授权用户误操作。

把它放进公司里看,关键不是背定义,而是判断:把泄露、篡改、宕机混在一起,就会选错控制措施。

你作为负责人可以这样想:先判断事故破坏了 CIA 哪一项,再选择对应控制:防泄露、防篡改、保可用。

本页术语用人话说:

完整性:完整性保证数据没有被未授权修改,并且仍然正确可信。

标准:标准给出必须满足的最低要求。

程序:程序是一步一步怎么做。

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

常见误区:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

读完后用一句话复述:如果我是业务系统负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“完整性:数据要正确、可信、未被乱改”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务系统负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

哈希、数字签名、变更控制、输入校验常对应完整性。

Minimum level、mandatory requirement 常对应 standard。

Step-by-step、SOP 常对应 procedure。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

哈希本身不提供机密性;它主要用于完整性校验。

排除法提醒:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

本页术语拆解
完整性 完整性保证数据没有被未授权修改,并且仍然正确可信。
标准 标准给出必须满足的最低要求。
程序 程序是一步一步怎么做。
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
哈希 哈希把任意长度数据变成固定长度摘要,用于校验是否被改过。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
恶意代码 恶意代码包括病毒、蠕虫、木马、勒索软件等。
学习单元 24 / PDF P679

安全控制框架:用成熟框架组织安全

框架帮助组织系统化管理控制,而不是想到哪做到哪。

教材原文段落

A safe is a movable secured container that is not integrated into a building's construction. A vault is a permanent safe or strongroom that is integrated into a building's construction. For more security-intensive organizations, placing a security notification label on media may be necessary to indicate its use classification or employ RFID/NFC asset tracking tags on media (see Chapter 11). Higher levels of protection could also include fire, flood, electromagnetic field, and temperature monitoring and protection. Evidence Storage Evidence storage is quickly becoming a necessity for all businesses, not just law enforcement–related organizations.

A key part of incident response is gathering evidence for root cause analysis (see Chapter 17). As cybercrime events continue to increase, it is important to retain logs, audit trails, and other records of digital events. It may also be necessary to retain image copies of drives or snapshots of virtual machines for future comparison. This may be related to internal corporate investigations or law enforcement–based forensic analysis. In either case, preserving datasets that might be used as evidence is essential to the favorable conclusion to a corporate internal investigation or a law enforcement investigation of cybercrime.

Secure evidence storage is likely to involve the following: Using a dedicated storage system distinct from the production network Potentially keeping the storage system offline when not actively having new datasets transferred to it Blocking internet connectivity to and from the storage system Tracking all activities on the evidence storage system Calculating hashes for all datasets stored on the system Limiting access to the security administrator and legal counsel Encrypting all datasets stored on the system

中文直译 / 整理

保险箱是一种可移动的安全容器,未集成到建筑结构中。 金库是一种永 久性保险箱或强室,集成在建筑结构中。 对于安全性要求更高的组织,可能需要在介质上放置安全通知标签以标明其 使用分类,或在介质上使用RFID/NFC资产跟踪标签(参见第11章)。 更高 水平的保护措施还可包括对火灾、水灾、电磁场和温度的监控与防护。 证据存储 证据存储正迅速成为所有企业的必要需求,而不仅限于执法相关组织。 事件响 应的关键部分是收集用于根本原因分析的证据(参见第17章)。 随着网络犯罪 事件持续增加,保留日志、审计跟踪以及其他数字事件记录至关重要。 可能还 需要保留磁盘的镜像副本或虚拟机的快照,以供将来比对。 这可能与企业内部 调查或执法机构的法医分析相关。 无论哪种情况,保存可能作为证据使用的数 据集,对于企业内部调查或网络犯罪执法调查的顺利结案都至关重要。 安全的证据存储可能涉及以下内容: 使用与生产网络分离的专用存储系统 在未主动传输新数据集时,可能将存储系统保持离线状态 阻止对存储系统进行网络连接跟踪证据存储系统上的所有活动 计算存储在系统上的所有数据集的哈希值 将访问权限限制为安全管理员和法律顾问对存储在系统上的所 有数据集进行加密

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:框架帮助组织系统化管理控制,而不是想到哪做到哪。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

审计:审计记录主体行为,用于追责、复盘和取证。

加密:加密把内容变成未授权者看不懂的形式。

ISO:ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。

NIST:NIST 提供美国常用安全标准、框架和指南。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“安全控制框架:用成熟框架组织安全”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

没有日志和身份绑定,就很难问责。

加密主要保护机密性,也可配合签名、哈希支持完整性和真实性。

ISO 偏标准和管理体系。

看到 SP 800 系列、CSF、RMF 常联想到 NIST。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
审计 审计记录主体行为,用于追责、复盘和取证。
加密 加密把内容变成未授权者看不懂的形式。
ISO ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。
NIST NIST 提供美国常用安全标准、框架和指南。
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
哈希 哈希把任意长度数据变成固定长度摘要,用于校验是否被改过。
强制访问控制 MAC MAC 由系统根据标签和级别强制决定访问。
审计 审计检查控制是否存在、是否有效、是否符合要求。
学习单元 25 / PDF P680

机密性:让该看的人看,不该看的人看不到

机密性重点是防泄露,同时不能妨碍授权访问。

教材原文段落

There may be additional security requirements for an evidence storage solution based on your local regulations, industry, or contractual obligations. See Chapter 19, “Investigations and Ethics,” for more. Work Area Security The design and configuration of internal security, including work areas and visitor areas, should be considered carefully. There should not be equal access to all locations within a facility. Areas that contain assets of higher value or importance should have more restricted access.

For example, anyone who enters the facility should be able to access the restrooms and the public telephone without going into sensitive areas, and only network administrators and security staff should have access to the server room and wiring closets. Valuable and confidential assets should be located in a facility's center of protection. In effect, you should focus on deploying concentric circles of physical protection. This type of configuration requires increased levels of authorization to gain access to more sensitive areas inside the facility. Walls or partitions can be used to separate similar but distinct work areas.

Such divisions deter casual shoulder surfing or eavesdropping (shoulder surfing is the act of gathering information from a system by observing the monitor or the use of the keyboard by the operator). Floor-to-ceiling walls should be used to separate areas with differing sensitivity and confidentiality (where false or suspended ceilings are present, walls should cut these off to provide an unbroken physical barrier between more and less secure areas). A clean-desk policy (or clean-desk-space policy) instructs workers how and why to clean off their desks at the end of each work period. In relation to security, such a policy primarily aims to reduce the disclosure of sensitive information.

This can include passwords, financial records, medical information, sensitive plans or schedules, and other confidential materials. If, at the end of each day/shift, a worker places all work materials into a lockable desk drawer or file cabinet, this prevents exposure, loss, and/or theft of these materials. Each work area should be evaluated and assigned a classification just as IT assets are classified. Only people with clearance or classifications corresponding to the classification of the work area should be allowed access. Areas with different purposes or uses should be assigned different levels of access or restrictions. The more access to assets the equipment within an area

中文直译 / 整理

根据您的当地法规、行业或合同义务,证据存储解决方案可能还有其他安全要 求。 请参阅第19章“调查与伦理”以获取更多信息。 工作区安全 应仔细考虑内部安全的设计与配置,包括工作区和访客区。 设施内的所有区域 不应享有同等访问权限。 包含更高价值或重要资产的区域应具有更严格的访问 限制。 例如,任何进入设施的人都应能够访问洗手间和公共电话,而无需进入 敏感区域; 只有网络管理员和安保人员才能进入服务器室和配线间。 贵重和机 密资产应位于设施的中心防护区。 实际上,您应着重部署同心圆式的物理防护。 这种配置要求访问设施内更敏感区域时需具备更高层级的授权。 墙壁或隔断可用于分隔相似但不同的工作区域。 此类分隔可防止随意的窥视或 窃听(窥视是指通过观察显示器或操作员使用键盘来获取系统信息的行为)。 应使用从地板到天花板的墙壁来分隔敏感性和机密性不同的区域(若存在假天 花板或吊顶,墙壁应切断这些结构,以在较安全和较不安全区域之间提供连续 的物理屏障)。 一种整洁桌面政策(或整洁桌面空间政策)指导员工如何以及为何在每个工作 时段结束时清理桌面。 在安全方面,此类政策的主要目的是减少敏感信息的泄 露。

这可能包括密码、财务记录、医疗信息、敏感计划或日程安排以及其他机 密材料。 如果每位员工在每天/每班结束时将所有工作材料放入可上锁的抽屉或 文件柜中,即可防止这些材料被暴露、丢失或被盗。 每个工作区域都应像IT资产一样进行评估并分配分类。 只有拥有与工作区域分 类相对应的权限或分类的人员才被允许进入。 具有不同目的或用途的区域应分 配不同的访问级别或限制。 区域内设备对资产的访问越多

小白解释

场景先行:想象公司有一个客户订单系统:客户资料被别人看到是机密性问题,订单金额被偷偷改是完整性问题,系统打不开是可用性问题。教材这一页就是教你把事故先翻译成安全目标。

这一页真正想让你理解的是:机密性重点是防泄露,同时不能妨碍授权访问。

把它放进公司里看,关键不是背定义,而是判断:把泄露、篡改、宕机混在一起,就会选错控制措施。

你作为负责人可以这样想:先判断事故破坏了 CIA 哪一项,再选择对应控制:防泄露、防篡改、保可用。

本页术语用人话说:

机密性:机密性让该看的人能看,不该看的人看不到。

授权:授权是认证之后决定你能访问什么、能做什么。

NIST:NIST 提供美国常用安全标准、框架和指南。

政策:政策是高层原则,说明必须遵守什么。

常见误区:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

读完后用一句话复述:如果我是业务系统负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“机密性:让该看的人看,不该看的人看不到”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务系统负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

加密、访问控制、分类、培训都常用于保护机密性。

认证成功不等于什么都能做;权限仍要单独授权。

看到 SP 800 系列、CSF、RMF 常联想到 NIST。

Policy 高层、强制、稳定;Procedure 具体步骤。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

排除法提醒:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

本页术语拆解
机密性 机密性让该看的人能看,不该看的人看不到。
授权 授权是认证之后决定你能访问什么、能做什么。
NIST NIST 提供美国常用安全标准、框架和指南。
政策 政策是高层原则,说明必须遵守什么。
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
职业伦理 职业伦理要求安全人员保护公众、诚实负责、合法合规。
学习单元 26 / PDF P681

授权、审计与问责

认证后还要授权,之后靠审计和日志追责。

教材原文段落

offers, the more critical the restrictions that are used to control who enters those areas and what activities they are allowed to perform. Your facility security design process should support the implementation and operation of internal security. In addition to managing workers in proper workspaces, you must address visitors and visitor control. Should there be an escort requirement for visitors, and what other forms of visitor control should be implemented? In addition to basic physical security tools such as door locks, person traps, video cameras, written logs, security guards, and RFID ID tags should be implemented.

An example of a secure or restricted work area is the sensitive compartmented information facility (SCIF). An SCIF is often used by government and military agencies, divisions, and contractors to provide a secure environment for highly sensitive data storage and computation. The purpose of an SCIF is to store, view, and update sensitive compartmented information (SCI), which is a type of classified information. An SCIF has restricted access to limit entrance to those individuals with a specific business need and authorization to access the data contained within. This is usually determined by the individual's clearance and SCI approval levels.

In most cases, a SCIF is restricted against using or possessing photography, video, or other recording devices in the secured area. An SCIF can be established in a ground-based facility, an aircraft, or a floating platform. It can be a permanent installation or a temporary establishment, and it is typically located within a structure, although an entire structure can be implemented as an SCIF. Utility Considerations Reliable operations of IT and continued ability to perform business tasks often depend on consistency in the mundane utilities. The following sections discuss security concerns of power, noise, temperature, and humidity.

Power Considerations Power supplied by electric companies is not always consistent and clean. Most electronic equipment demands clean power to function properly. Equipment damage from power fluctuations is a common occurrence. Many organizations opt to manage their own power through various means. The first stage or level of power management is using surge protectors. However, these only offer protection against power overloads. In the event a spike of

中文直译 / 整理

用于控制谁可以进入这些区域以及允许他们执行哪些活动的限制就越严格。 您的设施安全设计流程应支持内部安全的实施与运行。 除了在适当的工作区域 内管理员工外,您还必须应对访客及其管控问题。 是否需要为访客安排陪同人 员? 还应实施哪些其他形式的访客管控措施? 除了基本的物理安全工具,如门 锁、人员陷阱、视频摄像头、书面记录、安保人员和RFID身份标签外,也应 予以实施。 一个安全或受限工作区的例子是敏感隔离信息设施(SCIF)。 SCIF通常由政 府和军方机构、部门及承包商使用,以提供一个用于存储和处理高度敏感数 据的安全环境。 SCIF的目的是存储、查看和更新敏感隔离信息(SCI),这 是一种机密信息。 SCIF具有受限访问权限,仅允许具有特定业务需求并获得 授权的人员进入,以访问其中包含的数据。 这通常由个人的安全等级和SCI批 准级别决定。 在大多数情况下,SCIF禁止在受控区域内使用或携带摄影、视 频或其他记录设备。 SCIF可以建立在地面设施、飞机或浮动平台上,既可以 是永久性设施,也可以是临时性设置,通常位于某一建筑内,但整个建筑也 可被用作SCIF。

实用性考虑 IT的可靠运行以及持续执行业务任务的能力通常依赖于日常公用设施的一致性。 以下部分将讨论电源、噪声、温度和湿度的安全问题。 电源考虑 电力公司提供的电力并不总是稳定和纯净的。 大多数电子设备需要纯净的电力 才能正常运行。 由于电力波动导致的设备损坏是常见现象。 许多组织选择通过 各种方式自行管理电力。 电力管理的第一阶段或级别是使用浪涌保护器。 然而, 这些设备仅能提供针对电力过载的保护。 当发生电力尖峰时

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:认证后还要授权,之后靠审计和日志追责。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

授权:授权是认证之后决定你能访问什么、能做什么。

身份:身份是主体在系统中的标识。

日志:日志记录系统和用户活动,用于监控、审计和调查。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“授权、审计与问责”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

认证成功不等于什么都能做;权限仍要单独授权。

身份管理题要区分识别、认证、授权、审计。

日志要保护完整性、时间同步和访问控制。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
授权 授权是认证之后决定你能访问什么、能做什么。
身份 身份是主体在系统中的标识。
日志 日志记录系统和用户活动,用于监控、审计和调查。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 27 / PDF P682

第 682 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

power occurs, the surge protector's fuse will trip or blow (i.e., burn out), and all power will be cut off. Surge protectors should be used only when instant termination of electricity will not cause damage to the equipment. The next level is to use a power conditioner or power-line conditioner. It is a form of advanced surge protector that is also able to remove or filter line noise. The third level of power protection is to use an uninterruptible power supply (UPS). A UPS is a type of self-charging battery that can be used to supply consistent, clean power to sensitive equipment. Most UPS devices provide surge protection, power conditioning, and battery-supplied supplemental power.

There are two main types of UPSs: double conversion and line interactive. A UPS can also be called a backup UPS or a standby UPS. A double conversion UPS functions by taking power in from the wall outlet, storing it in a battery, pulling power out of it, and then feeding that power to whatever devices are connected. By directing current through its battery, it is able to maintain a consistent, clean power supply to whatever devices are connected to it. A line-interactive UPS has a surge protector, battery charger/inverter, and voltage regulator positioned between the grid power source and the equipment. The battery is not in line under normal conditions.

If the grid fails, there is a type of three-position switch that will automatically switch so that power is pulled from the battery through the inverter and voltage regulator to provide power to the equipment. Lower-quality versions of this type of UPS may have a very short moment when power is interrupted. Although most systems should be able to continue operating with this fault, it can be damaging to sensitive devices or cause other equipment to shut down, freeze, or reboot. The primary purpose of an UPS is the battery-supplied power that can continue to support the operation of electrical devices in the event of power loss or a disconnect from the power grid.

A UPS can continue to supply power for minutes or hours, depending on its battery capacity and how much power the equipment attached to it needs (i.e., the load placed on it). When designing a UPS-based power management solution, consider what systems are critical and thus need continued power versus those that can be allowed to be powered off during any loss of power. This approach can assist with the optimization and distribution of critical power reserves.

中文直译 / 整理

电力时,浪涌保护器的保险丝会熔断或烧毁(即失效),所有电力将被切断。 只有在电力立即中断不会对设备造成损害的情况下,才应使用浪涌保护器。 下一层次是使用电源调节器或电源线路调节器。 这是一种高级浪涌保护器,能 够去除或过滤线路噪声。 第三级电源保护是使用不间断电源(UPS)。 UPS是一种自充电电池类型,可 用于为敏感设备提供稳定、干净的电源。 大多数UPS设备提供浪涌保护、电源 调节和电池供电的辅助电源。 UPS主要有两种类型:双转换式和线路互动式。 UPS也可以称为备用UPS或待机UPS。 双转换UPS的工作原理是:从墙上的插座获取电力,将其存储在电池中,再从 电池中取出电力,然后将该电力输送给连接的设备。 通过将电流引导经过其电 池,它能够为连接的设备维持稳定、干净的电源供应。 线路互动式UPS在电网电源与设备之间设有浪涌保护器、电池充电器/逆变器和 电压调节器。 在正常情况下,电池不在供电回路中。 如果电网断电,会有一个 三位置开关自动切换,使电力通过逆变器和电压调节器从电池中提取,为设备 供电。 这类UPS的低质量版本可能在断电时出现极短的电力中断。

虽然大多数 系统应能在此故障下继续运行,但可能会对敏感设备造成损害,或导致其他设 备关闭、冻结或重启。 UPS的主要目的是在断电或与电网断开时,由电池供电以继续支持电气设备的 运行。 UPS可以持续供电数分钟或数小时,具体取决于其电池容量以及连接设 备所需的功率(即其负载)。 在设计基于UPS的电源管理解决方案时,请考虑哪些系统是关键的,因此需要 持续供电,而哪些系统可以在断电时允许关闭。 这种方法有助于优化和分配关 键电源储备。

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 682 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

网络题先定位层次,再判断协议、设备或攻击位置。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 28 / PDF P683

第 683 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

Another power option is a large-scale battery backup or a failover battery. This system collects power into a battery but can switch to pulling power from the battery when the power grid fails. Generally, this system is implemented to supply power to an entire building rather than just one or a few devices. Many traditional versions of battery backups were not implemented as a form of UPS, and thus, there was usually a period of time (even if just a moment) of complete power loss to the equipment as the grid source of power failed and a switching event occurred to retrieve power from a battery. Some modern battery backups are implemented more like a UPS so that power is not interrupted.

Such battery backups are often associated with solar power or other green or renewable energy solutions. However, they can be used with a grid-only source of power. The highest level of power protection is the use of generators. If maintaining operations for a considerable time despite a brownout or blackout is necessary, on-site electric generators are required. Such generators turn on automatically when a power failure is detected. Most generators operate using a fuel tank of liquid or gaseous propellant that must be maintained to ensure reliability. Electric generators are considered alternate or backup power sources.

With sufficient fuel supply, especially if resupply is possible, then a power generator can serve as an alternative power source for a long time. UPSs should still be used even when a generator is installed to provide continuous alternative power. In this situation, the purpose of the UPS is to provide power long enough to complete a logical shutdown of a system, or until a generator is powered on and provides stable power. It may take a generator several minutes before it is triggered, starts (i.e., turns on), and is warmed up to provide consistent power. Ideally, power is consistently clean without any fluctuations, but in reality, commercial power suffers from many problems.

Here is a list of terms associated with power issues you should know: Fault: Momentary complete loss of power Blackout: Prolonged complete loss of power Sag: Momentary low voltage Brownout: Prolonged low voltage Spike: Momentary high voltage

中文直译 / 整理

另一种电源选择是大规模电池备份或备用电池。 该系统将电能收集到电池中, 当电网断电时,可以切换为从电池中取电。 通常,该系统用于为整个建筑物供 电,而不仅仅是一台或几台设备。 许多传统的电池备份系统并未作为UPS实现, 因此在电网电源中断和切换至电池供电时,设备通常会经历一段完全断电的时 间(即使只是瞬间)。 一些现代电池备份系统更像UPS,因此不会中断供电。 此类电池备份通常与太阳能或其他绿色或可再生能源解决方案相关联,但也可 仅与电网电源配合使用。 最高级别的电源保护是使用发电机。 如果在电压骤降或断电期间仍需长时间维 持运行,则需要配备现场电力发电机。 此类发电机在检测到断电时会自动启动。 大多数发电机使用液体或气体燃料箱作为动力源,必须定期维护以确保可靠性。 电力发电机被视为备用或应急电源。 若有充足的燃料供应,特别是能够实现补 给的情况下,发电机可作为长期的替代电源。 即使安装了发电机以提供持续的备用电源,仍应使用UPS。 在这种情况下, UPS的作用是提供足够的时间,以完成系统的逻辑关闭,或直至发电机启动 并提供稳定电力。 发电机从触发、启动(即开启)到预热并提供稳定电力, 可能需要数分钟时间。

理想情况下,电源始终稳定清洁,无任何波动,但现实中,商用电源存在诸 多问题。 以下是您应了解的与电源问题相关的术语列表: 故障:电源的瞬时完全中断 断电:电源的长期完全中断 电压暂降:瞬时低电压 电压中断:持续低电压 电压浪涌:瞬时高电压

小白解释

场景先行:凌晨监控告警:某台服务器开始大量外连。你不能先忙着写报告,也不能直接关全网。事件响应要按顺序做:确认、遏制、根除、恢复、复盘。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:步骤乱了会扩大损失,或者破坏证据。

你作为负责人可以这样想:先保全证据和控制影响,再清除原因并恢复业务。

本页术语用人话说:

日志:日志记录系统和用户活动,用于监控、审计和调查。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:不要一上来就删除文件或重装系统;可能会破坏调查证据。

读完后用一句话复述:如果我是事件响应负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 683 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是事件响应负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

日志要保护完整性、时间同步和访问控制。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:不要一上来就删除文件或重装系统;可能会破坏调查证据。

本页术语拆解
日志 日志记录系统和用户活动,用于监控、审计和调查。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 29 / PDF P684

第 684 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

Surge: Prolonged high voltage Inrush: An initial spike of power usually associated with connecting to a power source Ground: The wire in an electrical circuit that provides an alternate pathway for electricity to flow safely to the earth (i.e., the ground) All of these issues can cause problems for electrical equipment. When you're experiencing a power issue, you have to determine where the fault is occurring. If the issue takes place outside your meter, then it is to be repaired by the power company, whereas any internal issues are your responsibility. Noise Noise is power interference through disturbance, interruption, or fluctuation.

Noise that is not consistent is labeled as transient noise. Noise can cause more than just problems with how equipment functions related to its power source; it can also interfere with the quality of communications, transmissions, and playback. Noise generated by electric current, that is, electromagnetic interference (EMI), can affect data transmission that relies on electromagnetic transport mechanisms, such as telephone, cellular, television, audio, radio, and network connections. Radio-frequency interference (RFI) is another source of noise and interference that can affect many of the same systems as EMI.

A wide range of common electrical appliances generate RFI, including fluorescent lights, electrical cables, electric space heaters, computers, elevators, motors, and electric magnets, so it's important to locate all such equipment when deploying IT systems and infrastructure elements. Protecting your power supply and equipment from noise is essential to maintaining a productive and functioning environment for your IT infrastructure.

Steps to take for this kind of protection include providing sufficient power conditioning, establishing proper grounding, using shielded cables, running cables through shielding conduits, switching to fiber-optic cables for networking, and limiting copper cable exposure to EMI and RFI sources. Temperature, Humidity, and Static In addition to power considerations, maintaining the environment involves control over the HVAC mechanisms. Rooms intended primarily to house

中文直译 / 整理

浪涌:持续的高电压 浪涌:连接电源时通常出现的初始功率尖峰 接地:电气电路中为电流提供安全流向大地(即地)的备用路径的导线 所有这些问题都可能导致电气设备出现问题。 当您遇到电力问题时,必须确定 故障发生的位置。 如果问题发生在电表外部,则由电力公司负责维修; 而任何 内部问题则由您负责。 噪声 噪声是通过干扰、中断或波动引起的电力干扰 . 不一致的噪声被称为瞬态噪声。 噪声不仅会影响设备与其电源相关的功能, 还可能干扰通信、传输和播放的质量。 由电流产生的噪声,即电磁干扰( EMI),会影响依赖电磁传输机制的数据传输,例如电话、蜂窝、电视、音频、 无线电和网络连接。 射频干扰(RFI)是另一种噪声和干扰源,可能影响与电磁干扰(EMI)相同 的许多系统。 多种常见的电器设备都会产生射频干扰,包括荧光灯、电气电 缆、电暖器、计算机、电梯、电机和电磁铁,因此在部署IT系统和基础设施 时,定位所有此类设备至关重要。 保护您的电源和设备免受噪声影响,对于维持IT基础设施的高效和正常运行环 境至关重要。

实现此类保护的措施包括提供足够的电源调节、建立适当的接地、 使用屏蔽电缆、将电缆穿入屏蔽导管、将网络连接切换为光纤电缆,以及限制 铜缆暴露于电磁干扰(EMI)和射频干扰(RFI)源。 温度、湿度和静电 除了功耗考虑外,环境维护涉及对暖通空调系统的控制。 主要用于放置

小白解释

场景先行:你是公司的安全负责人,正在读第 684 页这一组概念。老板不会问你背定义,而是问:这件事会不会影响业务、谁负责、要不要花钱、出了事能不能解释清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:概念没放进业务场景,容易只背词,做题时不知道该选管理动作还是技术动作。

你作为负责人可以这样想:先确认业务目标和风险,再选控制措施,最后留下政策、审批、日志或证据。

如果这一页没有明显术语,就按“谁在做事、保护什么、怕什么、用什么控制、留下什么证据”来拆。

常见误区:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

读完后用一句话复述:如果我是安全负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 684 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是安全负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

排除法提醒:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

本页术语拆解

本页没有识别到重点术语,按原文顺序理解即可。

学习单元 30 / PDF P685

第 685 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

computers should generally be kept between 59 and 89.6 degrees Fahrenheit (15 and 32 degrees Celsius). However, some extreme environments run their equipment 20 degrees Fahrenheit lower or higher than this range. The actual temperature is not as important as keeping devices from reaching a temperature that would cause damage and optimizing temperature related to device performance and humidity management. Some devices may operate more efficiently at higher or lower temperatures.

Generally, temperature management is optimized using fans, either directly connected to heat sinks on devices, like CPUs, memory banks, or video cards, or indirectly by being part of their chassis or host storage cabinet (such as a rack-mount cabinet). Fans are used to pull warm/hot air off equipment and out of devices and allow it to be replaced by cooler air. Hot and cold aisles are a means of maintaining optimum operating temperature in large server rooms. The overall technique is to arrange server racks in lines separated by aisles (Figure 10.2).

Then, the airflow system is designed so hot, rising air is captured by air-intake vents on the ceiling, whereas cold air is returned in opposing aisles from either the ceiling or the floor. Thus, every other aisle is hot, then cold. FIGURE 10.2 Hot and cold aisles

中文直译 / 整理

计算机的房间,温度通常应保持在59至89.6华氏度(15至32摄氏度)之间。 然 而,某些极端环境会将设备温度调低或调高20华氏度,超出此范围。 实际温度 的重要性不如防止设备达到可能造成损坏的温度,以及优化与设备性能和湿度 管理相关的温度。 某些设备在较高或较低温度下可能运行得更高效。 通常,温 度管理通过风扇优化实现,这些风扇直接连接到设备的散热器上,例如CPU、 内存条或显卡,或间接通过成为其机箱或主机存储机柜的一部分(例如机架式 机柜)。 风扇用于将设备产生的热空气抽出并引入较冷的空气以进行替换。 热通道和冷通道是保持大型服务器房间最佳运行温度的一种方法。 整体技术是 将服务器机架排列成由通道隔开的行(图10.2)。 然后,气流系统被设计为将 上升的热空气通过天花板上的进气口捕获,而冷空气则从天花板或地板返回到 相反的通道中。 因此,每隔一个通道为热通道,然后是冷通道。 图10.2 热通道和冷通道

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 685 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

网络题先定位层次,再判断协议、设备或攻击位置。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
学习单元 31 / PDF P686

第 686 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

A common HVAC-related term is plenum. The plenum consists of boxes and tubes that distribute conditioned air throughout a building. Plenum spaces are the areas of a building designed to contain the HVAC plenum components. Plenum spaces are typically distinct and separate from human-inhabitable spaces within a building. Due to building codes in most countries, anything that is placed into the plenum space must be plenum-rated. This type of fire rating requires that those products produce minimal levels of smoke and/or toxic gases, especially if the building has enclosed spaces that could trap gases. Electrical cables and networking cables are common plenum-rated products.

An important aspect of temperature management is attempting to maintain a stable temperature rather than allowing the temperature to fluctuate up and down. Such heat oscillations can cause the expansion and contraction of materials. This could cause chip creep (where friction-fit connections work their way out of their sockets) or cracks in soldered connections. We also recommend that you maintain positive air pressure in the data center as well as superior levels of air filtration. These efforts will help reduce dust, debris, microfine particulate matter infiltration, and other contaminants (such as cleaning chemicals or vehicle exhaust).

Without such efforts, these unwanted particles can build up over time; dust bunnies can attach to surfaces due to static charges or may cause corrosion. Additionally, humidity (i.e., relative humidity [RH]) in a computer room should be maintained between 20 and 80 percent. However, some environments allow for RH to be as low as 8 percent and as high as 90 percent. Too much humidity can result in condensation, which causes corrosion. Too little humidity allows for static electricity buildup, which can result in electrostatic discharge (ESD).

Even with antistatic carpeting, if the environment has low humidity it is still possible to generate 20,000-volt static discharges from your human body via ESD. Table 10.1 shows that even minimal levels of static discharge can destroy electronic equipment.

中文直译 / 整理

一个常见的与暖通空调相关的术语是送风静压箱。 送风静压箱由分布调 节空气至整个建筑的箱体和管道组成。 送风静压空间是指专为容纳暖通空调 送风静压箱组件而设计的建筑区域。 送风静压空间通常与建筑内可供人员居 住的区域明确分离。 由于大多数国家的建筑规范,任何放置在送风静压空间 中的物品都必须符合送风静压等级要求。 这种防火等级要求相关产品产生的 烟雾和/或有毒气体含量极低,尤其当建筑具有可能积聚气体的封闭空间时。 电气电缆和网络电缆是常见的送风静压等级产品。 温度管理的一个重要方面是努力保持温度稳定,而不是允许温度上下波动。 这 种温度波动可能导致材料的膨胀和收缩,从而引起芯片蠕动(即摩擦配合连接 逐渐从插槽中松脱)或焊点开裂。 我们还建议您保持数据中心内的正压以及优良的空气过滤水平。 这些措施有助 于减少灰尘、碎屑、微细颗粒物以及其他污染物(如清洁化学品或车辆尾气) 的侵入。 若不采取这些措施,这些有害颗粒会随时间积累; 尘螨可能因静电附 着在表面,或导致腐蚀。 此外,计算机房的湿度(即相对湿度[RH])应保持在20%至80%之间。 然而, 某些环境允许RH低至8%,高至90%。 湿度过高会导致冷凝,从而引起腐蚀;

湿度过低则会导致静电积聚,可能引发静电放电(ESD)。 即使铺设了防静电 地毯,如果环境湿度较低,仍可能通过ESD从人体产生高达20,000伏的静电放 电。 表10.1显示,即使是最轻微的静电放电也可能破坏电子设备。

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 686 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

网络题先定位层次,再判断协议、设备或攻击位置。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
学习单元 32 / PDF P687

政策、标准、程序、指南

高层原则、最低要求、操作步骤、建议做法要分清。

教材原文段落

TABLE 10.1 Static voltage and damage Static voltage Possible damage 40 Destruction of sensitive circuits and other electronic components 1,000 Scrambling of monitor displays 1,500 Destruction of data stored on hard drives 2,000 Abrupt system shutdown 4,000 Printer jam or component damage 17,000 Permanent circuit damage Environmental monitoring is measuring and evaluating the quality of the environment within a given structure. This can focus on general or basic concerns, such as temperature, humidity, dust, smoke, and other debris. However, more advanced systems can include chemical, biological, radiological, and microbiological detectors.

Condition monitoring is monitoring and assessing the operational parameters, performance, and health of machinery, equipment, or systems in real-time or periodically. The primary goal of condition monitoring is to identify any deviations from normal operating conditions that could indicate potential faults, defects, or deterioration. This proactive approach helps predict and prevent equipment failures, minimize downtime, and optimize maintenance strategies. Water Issues Your environmental safety policy and procedures should address water issues, such as leakage and flooding. Plumbing leaks are not an everyday occurrence, but when they do happen, they can cause significant damage.

Water and electricity don't mix. If your computer systems come into contact with water, especially while they are operating, damage is sure to occur. Plus, water and electricity create a serious risk of electrocution for nearby personnel. Whenever possible, locate server rooms, data centers, and critical computer equipment away from any water source or transport pipes located

中文直译 / 整理

表 10.1 静电电压与损坏 静电 电压 可能的损坏 40 破坏敏感电路和其他电子元件 1,000 显示器乱码 1,500 硬盘上存储的数据被破坏 2,000 系统突然关机 4,000 打印机卡纸或部件损坏 17,000 永久性电路损坏 环境监测是测量和评估特定结构内环境质量的过程。 这可以关注一般 或基本的指标,例如温度、湿度、灰尘、烟雾和其他杂物。 然而,更先进 的系统可以包括化学、生物、放射性和微生物检测器。 状态监测 是对机械、设备或系统的运行参数、性能和健康状况进行实时或 定期的监控与评估。 状态监测的主要目标是识别任何偏离正常运行条件的情 况,这些情况可能表明存在潜在故障、缺陷或劣化。 这种主动方法有助于预 测并预防设备故障,最大限度地减少停机时间,并优化维护策略。 水问题 您的环境安全政策和程序应涵盖水问题,例如泄漏和淹水。 管道泄漏并非 日常发生,但一旦发生,可能造成重大损害。 水和电不能混合。 如果您的计算机系统接触到水,尤其是在运行时,必定会造 成损坏。 此外,水和电还会对附近人员造成严重的触电风险。 尽可能将服务器 机房、数据中心和关键计算机设备安置在远离任何水源或输送管道的地方

小白解释

场景先行:凌晨监控告警:某台服务器开始大量外连。你不能先忙着写报告,也不能直接关全网。事件响应要按顺序做:确认、遏制、根除、恢复、复盘。

这一页真正想让你理解的是:高层原则、最低要求、操作步骤、建议做法要分清。

把它放进公司里看,关键不是背定义,而是判断:步骤乱了会扩大损失,或者破坏证据。

你作为负责人可以这样想:先保全证据和控制影响,再清除原因并恢复业务。

本页术语用人话说:

政策:政策是高层原则,说明必须遵守什么。

程序:程序是一步一步怎么做。

强制访问控制 MAC:MAC 由系统根据标签和级别强制决定访问。

日志:日志记录系统和用户活动,用于监控、审计和调查。

常见误区:不要一上来就删除文件或重装系统;可能会破坏调查证据。

读完后用一句话复述:如果我是事件响应负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“政策、标准、程序、指南”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是事件响应负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Policy 高层、强制、稳定;Procedure 具体步骤。

Step-by-step、SOP 常对应 procedure。

政府/军方、机密级别、标签、不可由用户随意改通常是 MAC。

日志要保护完整性、时间同步和访问控制。

排除法提醒:不要一上来就删除文件或重装系统;可能会破坏调查证据。

本页术语拆解
政策 政策是高层原则,说明必须遵守什么。
程序 程序是一步一步怎么做。
强制访问控制 MAC MAC 由系统根据标签和级别强制决定访问。
日志 日志记录系统和用户活动,用于监控、审计和调查。
学习单元 33 / PDF P688

第 688 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

in the building. You may also want to install water-detection circuits on the floor (or under the floor with raised flooring data centers) around missioncritical systems. Water-detection circuits will sound an alarm and alert you if water is encroaching upon the equipment. To minimize emergencies, be familiar with shutoff valves and drainage locations. In addition to monitoring for plumbing leaks, you should evaluate your facility's ability to handle severe rain or flooding in its vicinity. Is the facility located on a hill or in a valley? Is there sufficient drainage? Is there a history of flooding or accumulation of standing water? Is a server room in the basement or on the first floor?

Are there water features or landscaping around the building that might cause flooding or direct heavy rainfall toward and into the building? Fire Prevention, Detection, and Suppression Fire prevention, detection, and suppression must not be overlooked. Protecting personnel from harm should always be the most important goal of any security or protection system. In addition to protecting people, fire detection and suppression is designed to keep asset damage caused by fire, smoke, heat, and suppression materials to a minimum. Standard fire prevention and resolution training involves knowledge of the fire triangle (see Figure 10.3).

The three corners of the triangle represent fuel, heat, and oxygen. The center of the triangle represents the chemical reaction among these three elements. The purpose of the fire triangle is to illustrate that if you can remove any one of the four items from the fire triangle, the fire can be extinguished. Different suppression mediums address different aspects of the fire: Water suppresses the temperature. Soda acid and other dry powders suppress the fuel supply. Carbon dioxide (CO2) suppresses the oxygen supply. Halon substitutes and other nonflammable gases interfere with the chemistry of combustion and/or suppress the oxygen supply.

Aqueous film forming foam (AFFF) suppresses temperature and fuel supply.

中文直译 / 整理

在建筑物内。 您还可以在关键任务系统周围的地板上(或在采用架空地板的数 据中心的地板下方)安装漏水检测电路。 漏水检测电路会在水接近设备时发出 警报并提醒您。 为减少紧急情况的发生,请熟悉关闭阀和排水位置。 除了监测管道泄漏外,您 还应评估您的设施应对附近强降雨或洪水的能力。 设施是位于山坡上还是山谷 中? 是否有足够的排水系统? 是否有过洪水或积水的历史? 服务器机房是否位 于地下室或一楼? 建筑物周围是否有水景或景观设计可能导致洪水或将强降雨 引向并进入建筑物? 火灾预防、探测与扑灭 Fire prevention , detection , and su ppression must not be overlooked. 保护人员免受伤害应始终是任何安全或防护系统的首要目标。 除了保护人员外, 火灾探测和扑灭系统旨在将火灾、烟雾、热量和扑灭材料造成的资产损失降至 最低。 标准的防火和灭火培训包括对 火三角(见 图10.3)的知识。 三角形的三个 角分别代表燃料、热量和氧气。 三角形的中心代表这三个元素之间的化学反应。 火三角的目的是说明,如果能够从火三角中移除任意一个要素,火就可以被扑 灭。

不同的灭火介质针对火的不同方面: 水可降低温度。 碳酸酸和其他干粉可抑制燃料供应。 二氧化碳(CO2)可抑制氧气供应。 哈龙替代品和其他不可燃气体会干扰燃烧的化学过程和/或抑制氧气供应。 水成膜泡沫(AFFF)可降低温度并抑制燃料供应。

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

标准:标准给出必须满足的最低要求。

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 688 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Minimum level、mandatory requirement 常对应 standard。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
标准 标准给出必须满足的最低要求。
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 34 / PDF P689

第 689 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

FIGURE 10.3 The fire triangle Aqueous film forming foam (AFFF) is a type of firefighting foam used to suppress flammable liquid fires. It is a water-based solution containing foaming agents, surfactants, and typically some fluorochemicals. AFFF is designed to quickly spread across the surface of flammable liquids, forming a thin film or barrier that suppresses the release of flammable vapors and prevents the fire from spreading. When selecting a suppression medium, consider what aspect of the fire triangle it addresses, what this really represents, how effective the suppression medium usually is, and what impact the suppression medium will exert on your environment.

In addition to understanding the fire triangle, you should understand the stages of fire. Fires go through numerous stages, and Figure 10.4 addresses the four most vital stages.

中文直译 / 整理

图 10.3 燃烧三角形 水成膜泡沫(AFFF)是一种用于扑灭易燃液体火灾的灭火泡沫。 它是 一种水基溶液,含有发泡剂、表面活性剂,通常还含有一些氟化学物质。 AFFF的设计目的是迅速在易燃液体表面扩散,形成一层薄薄的膜或屏障, 抑制可燃蒸气的释放并防止火势蔓延。 选择灭火介质时,请考虑它针对燃烧三角形的哪个方面、这实际代表什么、 该灭火介质通常的有效性,以及该灭火介质对环境的影响。 除了理解火三角之外,您还应了解火灾的阶段。 火灾会经历多个阶段,图 10.4介绍了其中四个最关键的阶段。

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

入侵检测系统 IDS:IDS 负责发现可疑行为并告警,一般不直接阻断。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 689 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

检测是 IDS,主动阻断更像 IPS。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
入侵检测系统 IDS IDS 负责发现可疑行为并告警,一般不直接阻断。
学习单元 35 / PDF P690

第 690 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

FIGURE 10.4 The four primary stages of fire Stage 1: The Incipient Stage At this stage, there is only air ionization and no smoke. Stage 2: The Smoke Stage In Stage 2, smoke is visible from the point of ignition. Stage 3: The Flame Stage This is when a flame can be seen with the naked eye. Stage 4: The Heat Stage At Stage 4, the fire is considerably further down the timescale to the point where there is an intense heat buildup

中文直译 / 整理

图 10.4 火灾的四个主要阶段 第一阶段:初期阶段 在这一阶段,仅有空气电离,没有烟雾。 第二阶段:烟雾阶段 在第二阶段,可以从点火点看到烟雾。 第三阶段:火焰阶段 这时肉眼可以看到火焰。 第四阶段:高温阶段在第四阶段,火灾已进一步推进至时间轴的后期,此时 热量急剧积聚

小白解释

场景先行:你是公司的安全负责人,正在读第 690 页这一组概念。老板不会问你背定义,而是问:这件事会不会影响业务、谁负责、要不要花钱、出了事能不能解释清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:概念没放进业务场景,容易只背词,做题时不知道该选管理动作还是技术动作。

你作为负责人可以这样想:先确认业务目标和风险,再选控制措施,最后留下政策、审批、日志或证据。

如果这一页没有明显术语,就按“谁在做事、保护什么、怕什么、用什么控制、留下什么证据”来拆。

常见误区:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

读完后用一句话复述:如果我是安全负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 690 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是安全负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

排除法提醒:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

本页术语拆解

本页没有识别到重点术语,按原文顺序理解即可。

学习单元 36 / PDF P691

政策、标准、程序、指南

高层原则、最低要求、操作步骤、建议做法要分清。

教材原文段落

and everything in the area burns. The earlier a fire is detected, the easier it is to extinguish and the less damage it and its suppression medium(s) can cause. One of the basics of fire management is proper personnel awareness training. Employees need to be trained in safety and escape procedures. Everyone should be thoroughly familiar with the fire suppression mechanisms in their facility. Everyone should also be familiar with at least two evacuation routes from their primary work area and know how to locate evacuation routes elsewhere in the facility.

Typically, evacuation routes are indicated by emergency exit signs, illustrated by maps posted on walls, located in common or central areas (such as near elevators), and defined in personnel training and reference manuals. Personnel should be trained in the location and use of fire extinguishers. Organizations should also preestablish a rendezvous location or safety verification mechanism (such as voicemail) to confirm that all employees escaped a building successfully. Other items to include in fire or general emergency-response training include cardiopulmonary resuscitation (CPR), emergency shutdown procedures, general first aid, and automated external defibrillator (AED) devices.

Once employees are trained, their training should be tested using drills and simulations. All elements of physical security, especially those related to human life and safety, should be tested on a regular basis. It is mandated by law (in the United States) that fire extinguishers, fire detectors/alarms, and elevators be inspected regularly. Most fires in a data center are caused by overloaded electrical distribution outlets. A second common cause is improper use of heating devices (such as coffeepots, hot plates, and space heaters) when located near combustible materials (such as paper, cloth, and cardboard).

Fire Extinguishers If a worker notices a fire before the building detects it, then they may be able to use a handheld fire extinguisher to put out the fire. There are several types of fire extinguishers. Understanding what type to use on various forms of fire is essential to effective fire suppression. If a fire extinguisher is used

中文直译 / 整理

并且该区域内的所有物品都被烧毁。 火灾被发现得越早,就越容易扑灭,其本身及其灭火介质造成的损害也越小。 火灾管理的基本要点之一是proper personnel awareness training。 员工需 要接受安全和逃生程序的培训。 每个人都应充分熟悉本设施内的火灾扑救机制。 每个人都还应熟悉从其主要工作区域出发的至少两条疏散路线,并了解如何在 设施其他区域找到疏散路线。 通常,疏散路线通过紧急出口标志指示,或由张 贴在墙壁上的地图说明,这些地图通常位于公共或中心区域(如电梯附近), 并在人员培训和参考手册中加以定义。 人员应接受灭火器位置和使用方法的培 训。 组织还应预先设定集合地点或安全确认机制(如语音信箱),以确认所有 员工均已成功撤离建筑物。 火灾或一般应急响应培训中还应包括心肺复苏术(CPR)、紧急停机程序、基 本急救和自动体外除颤器(AED)设备。 员工培训完成后,应通过演练和模拟对其培训效果进行测试。 所有物理安全 要素,特别是与人身安全相关的要素,都应定期进行测试。 根据法律(在美 国)规定,灭火器、火灾探测器/报警器和电梯必须定期检查。 数据中心的大多数火灾是由电气配电插座过载引起的。

第二个常见原 因是不当使用加热设备(如咖啡壶、电热板和空间加热器),尤其是在其 靠近可燃物(如纸张、布料和纸板)时。 灭火器 如果工作人员在建筑检测到火灾之前发现了火情,他们可能能够使用手持式灭 火器扑灭火灾。 灭火器有多种类型。 了解针对不同类型的火灾应使用哪种灭火 器,对于有效灭火至关重要。 如果使用灭火器

小白解释

场景先行:你是公司的安全负责人,正在读第 691 页这一组概念。老板不会问你背定义,而是问:这件事会不会影响业务、谁负责、要不要花钱、出了事能不能解释清楚。

这一页真正想让你理解的是:高层原则、最低要求、操作步骤、建议做法要分清。

把它放进公司里看,关键不是背定义,而是判断:概念没放进业务场景,容易只背词,做题时不知道该选管理动作还是技术动作。

你作为负责人可以这样想:先确认业务目标和风险,再选控制措施,最后留下政策、审批、日志或证据。

本页术语用人话说:

程序:程序是一步一步怎么做。

常见误区:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

读完后用一句话复述:如果我是安全负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“政策、标准、程序、指南”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是安全负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Step-by-step、SOP 常对应 procedure。

排除法提醒:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

本页术语拆解
程序 程序是一步一步怎么做。
学习单元 37 / PDF P692

第 692 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

improperly or the wrong form of fire extinguisher is used, the fire could spread and intensify instead of being quenched. A fire extinguisher may be effective through the first three stages of fire, but is unlikely to be of any use at Stage 4, the heat stage. Fortunately, local fire regulations and building codes typically dictate the type of fire extinguisher to be present. For most standard office environments, a multiclass extinguisher (likely an ABC) is deployed because it is suitable for the widest range of common fire types in that type of location. Table 10.2 lists common types of fire extinguishers.

TABLE 10.2 Fire extinguisher classes ClassType Suppression material A Common combustibles Water, soda acid (a dry powder or liquid chemical) B Liquids AFFF, CO2, halon or alternate gas options, soda acid C Electrical CO2, halon or alternate gas options D Metals Dry powder K Cooking media (fats, oil) Alkaline mixtures (e.g., potassium acetate, potassium citrate, or potassium carbonate) (to cause saponification) Water and other liquids cannot be used on Class B/K fires because they would vaporize, causing an explosion and spreading the burning liquids all over the area. Water cannot be used on Class C fires because of the potential for electrocution.

Oxygen suppression cannot be used on metal fires because burning metal produces its own oxygen. Fire Detection Systems Properly protecting a facility from fire requires installing an automated detection and suppression system. There are many types of fire detection systems. Fixed-temperature detection systems trigger suppression when a specific temperature is reached. This is the most common type of detector and is present in most office buildings. The potentially visible sprinkler head

中文直译 / 整理

不当或使用了错误类型的灭火器,火势可能会蔓延并加剧,而非被扑灭。 灭火 器在火灾的前三个阶段可能有效,但在第四个阶段(高温阶段)几乎无用。 幸运的是,当地的消防法规和建筑规范通常会规定必须配备的灭火器类型。 对 于大多数标准办公环境,通常会部署多类灭火器(可能是ABC类),因为它适 用于该类场所中最常见的各种火灾类型。 表10.2列出了常见的灭火器类型。 表10.2灭火器类别 类别 灭火介质 A 常见可燃物 水、苏打酸(干粉或液体化学剂) B 液体 AFFF、CO2, 哈龙或替代气体选项、碳酸酸 C 电气 CO2, 哈龙或替代气体选项 D 金属 干粉 K 烹饪 介质(脂肪, oil) 碱性混合物(例如乙酸钾、柠檬酸钾或碳酸钾)(用于引 起 皂化) B类/K类火灾不能使用水,因为水会汽化,导致爆炸并使燃烧的液体 四处飞溅。 C类火灾不能使用水,因为有触电风险。 金属火灾不能使用氧 气抑制剂,因为燃烧的金属会自身产生氧气。 火灾探测系统 正确保护设施免受火灾需要安装自动探测和灭火系统。 火灾探测系统有多种类 型。 定温探测系统在达到特定温度时触发灭火。 这是最常见的探测器类型,存 在于大多数办公楼中。 潜在可见的喷头

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

标准:标准给出必须满足的最低要求。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

入侵检测系统 IDS:IDS 负责发现可疑行为并告警,一般不直接阻断。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 692 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Minimum level、mandatory requirement 常对应 standard。

网络题先定位层次,再判断协议、设备或攻击位置。

检测是 IDS,主动阻断更像 IPS。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
标准 标准给出必须满足的最低要求。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
入侵检测系统 IDS IDS 负责发现可疑行为并告警,一般不直接阻断。
学习单元 38 / PDF P693

第 693 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

serves as both the detection and release mechanism. The trigger is usually a metal or plastic component that is in the sprinkler head and melts at a specific temperature. There is also a version with a small glass vial containing chemicals that vaporize to over-pressurize and shatter the container at a specific temperature. This system is inexpensive and reliable, even over long time periods. Rate-of-rise detection systems trigger suppression when the speed at which the temperature changes reaches a specific level. These are often digital temperature measuring devices, which can be fooled by HVAC heating during winter months and thus are not widely deployed.

Flame-actuated systems trigger suppression based on the infrared energy of flames. This mechanism is fast and reliable but often fairly expensive. Thus, it is often only used in high-risk environments. Smoke-actuated systems use photoelectric or radioactive ionization sensors as triggers. Either method monitors for light or radiation obstruction or reduction across an air gap caused by particles in the air. It is intended to be triggered by smoke, but dust and steam can sometimes trigger the alarm. The radioactive ionization-based smoke detectors use americium as a source of alpha particles and a Geiger counter to detect the rate of these particles' transmission across the air gap.

This element produces such low levels of radiation that a layer of dead skin cells is sufficient to block its transmission. Incipient smoke detection systems, also known as aspirating sensors, are able to detect the chemicals typically associated with the very early stages of combustion before a fire is otherwise detectable via other means. These devices are even more costly than flame-actuated sensors and are also only used in high-risk or critical environments. To be effective, fire detectors need to be placed strategically.

Don't forget to place them inside dropped ceilings and raised floors, in server rooms, in private offices and public areas, in HVAC vents, in elevator shafts, in the basement, and so on. Once a fire-detection device notices the presence of a fire, it typically will trigger the fire alarm. Most fire alarms are loud, piercing beeps or sirens paired with brightly flashing lights. A fire alarm is intended to be obvious, startling, and attention-grabbing. There is usually no mistaking a fire alarm or “not noticing” that it went off. Once a fire alarm occurs, all personnel should follow their safety training and begin to exit the building.

中文直译 / 整理

同时充当探测和释放机制。 触发装置通常是一个位于喷头内的金属或塑料部件, 在特定温度下熔化。 还有一种版本使用一个小玻璃瓶,内含化学物质,在特定 温度下汽化并使容器超压破裂。 该系统成本低廉且可靠,即使在长时间使用后 也是如此。 温升检测系统在温度变化速率达到特定水平时触发抑制。 这些通常是数字温度 测量设备,在冬季可能因暖通空调加热而误报,因此并未广泛部署。 火焰触发系统根据火焰的红外能量触发抑制。 这种机制快速可靠,但通常成本 较高,因此通常仅用于高风险环境。 烟雾触发系统使用光电或放射性电离传感器作为触发器。 这两种方法均监测空 气间隙中因空气中颗粒物导致的光或辐射阻断或减弱情况。 其设计目的是在检 测到烟雾时触发,但灰尘和蒸汽有时也会引发警报。 基于放射性电离的烟雾探 测器使用镅作为α粒子源,并通过盖革计数器检测这些粒子穿过空气间隙的速 率。 该元素产生的辐射水平极低,一层死皮细胞即可阻挡其传播。 早期烟雾探测系统,又称吸气式传感器,能够在火灾通过其他方式被检测到之 前,探测到与燃烧初期阶段相关的化学物质。 这些设备的成本甚至高于火焰触 发传感器,也仅用于高风险或关键环境。

为了有效发挥作用,火灾探测器需要被合理布置。 不要忘记将它们安装在吊 顶内、架空地板下、服务器机房、私人办公室和公共区域、暖通空调通风口、 电梯井道、地下室等地方。 一旦火灾探测装置检测到火灾存在,它通常会触发火灾报警器。 大多数火灾 报警器会发出刺耳的蜂鸣声或警报声,并伴有明亮闪烁的灯光。 火灾报警器 的设计目的是明显、令人震惊且能吸引注意力。 人们通常不可能误判火灾报 警器或‘忽视’它已经响起。 一旦发生火灾报警,所有人员应遵循其安全培 训,立即开始撤离建筑物。

小白解释

场景先行:你是公司的安全负责人,正在读第 693 页这一组概念。老板不会问你背定义,而是问:这件事会不会影响业务、谁负责、要不要花钱、出了事能不能解释清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:概念没放进业务场景,容易只背词,做题时不知道该选管理动作还是技术动作。

你作为负责人可以这样想:先确认业务目标和风险,再选控制措施,最后留下政策、审批、日志或证据。

如果这一页没有明显术语,就按“谁在做事、保护什么、怕什么、用什么控制、留下什么证据”来拆。

常见误区:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

读完后用一句话复述:如果我是安全负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 693 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是安全负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

排除法提醒:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

本页术语拆解

本页没有识别到重点术语,按原文顺序理解即可。

学习单元 39 / PDF P694

第 694 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

Most fire-detection systems can be linked to fire response service notification mechanisms. When suppression is triggered, such linked systems will contact the local fire response team and request aid using an automated message or alarm. As for fire suppression mechanisms, they can be based on a water or gas system. Water is common in human-friendly environments, whereas gaseous systems are more appropriate where personnel typically do not reside and generally in non-human-compatible areas, such as engine compartments or equipment panels.

Water Suppression Systems There are four main types of water suppression systems: A wet pipe system (also known as a closed head system) is always full of water. Water discharges immediately when suppression is triggered. A dry pipe system contains a compressed inert gas. Once suppression is triggered, the inert gas is released, opening a water valve that causes the pipes to fill and discharge water into the environment moments later. A preaction system is a variation of the dry pipe system that uses a twostage detection and release mechanism.

The system exists as a dry pipe until the initial stages of a fire (smoke, heat, and so on) are detected, and then the pipes are allowed to fill with water (Stage 1). The water is released only after the sprinkler head activation triggers are triggered by sufficient heat (Stage 2). If the fire is quenched before sprinklers are triggered, pipes can be manually emptied and reset. This also allows manual intervention (typically via a button mounted on a wall) to stop the release of water before sprinkler release occurs. A deluge system is a system that uses larger pipes and delivers a significantly larger volume of water compared to a wet pipe system.

Also, when one sprinkler head opens, they all open to deluge the area fully with suppressant. Deluge systems are inappropriate for environments that contain electronics and computers. Preaction systems are the most appropriate water-based system for environments that house both computers and humans together because they provide the opportunity to prevent the release of water in the event of a false alarm or false initial trigger.

中文直译 / 整理

大多数火灾探测系统可以与火灾响应服务通知机制相连。 当触发灭火程序时, 这些联动系统会通过自动消息或警报联系当地消防响应团队并请求援助。 至于灭火机制,它们可以基于水系统或气体系统。 水适用于对人类友好的环境, 而气体系统则更适用于通常无人居住且一般不适合人类活动的区域,例如发动 机舱或设备面板。 水灭火系统 水灭火系统主要有四种类型: 一种 湿式管道系统(也称为 闭式喷头系统)始终充满 水。 一旦触发灭火,水会立即喷出。 一种 干式管道系统 内含压缩的惰性气体。 一旦触发灭火,惰性气体释放,打开水 阀,导致 管道在片刻后将水注入并排入环境。 一种预作用系统是干式管道系统的变种,采用两级探测与释放机制。 该系 统在火灾初期(如烟雾、热量等)被探测到之前保持为干式管道状态,随 后允许管道充满水(第一阶段)。 水仅在 y 喷头启动触发 p喷头启动触发 gg触发器被 gg触发 足够的热量(第二阶段)。 如果在喷淋系统启动前火势被扑灭,管道可 手动排空并复位。 这还允许通过手动干预(通常通过安装在墙上的按钮) 在喷淋器启动前停止水流释放。 雨淋系统是一种使用更大管道并比湿式系统输送更大水量的系统。

此外, 当一个喷头开启时,所有喷头都会同时开启,以完全淹没区域进行灭火。 雨淋系统不适用于含有电子设备和计算机的环境。 预作用系统是最适合同时容纳计算机和人类的环境的水基系统,因为它们能够 在误报警或误触发时防止水的释放。

小白解释

场景先行:你是公司的安全负责人,正在读第 694 页这一组概念。老板不会问你背定义,而是问:这件事会不会影响业务、谁负责、要不要花钱、出了事能不能解释清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:概念没放进业务场景,容易只背词,做题时不知道该选管理动作还是技术动作。

你作为负责人可以这样想:先确认业务目标和风险,再选控制措施,最后留下政策、审批、日志或证据。

本页术语用人话说:

程序:程序是一步一步怎么做。

常见误区:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

读完后用一句话复述:如果我是安全负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 694 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是安全负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Step-by-step、SOP 常对应 procedure。

排除法提醒:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

本页术语拆解
程序 程序是一步一步怎么做。
学习单元 40 / PDF P695

第 695 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

The most common cause of failure for a water-based system is human error, such as turning off a water source when a fire occurs or triggering water release when there is no fire. Gas Discharge Systems Gas discharge systems use compressed gas to extinguish fire effectively. However, gas discharge systems should not be used in environments in which people are located. Gas discharge systems usually remove the oxygen from the air, thus making them hazardous to personnel. They employ a pressurized gaseous suppression medium, such as carbon dioxide (CO2), halon, or FM- 200 (a halon replacement, although it too is already slated to be phased out).

Benefits of gas-based fire suppression include causing the least damage to computer systems, extinguishing the fire quickly by removing oxygen, and being more effective and faster than a water-based system. CO2 is an effective fire suppressant, but it poses a risk to people. If CO2 leaks into an enclosed space, it can cause asphyxiation at only a 7.5 percent concentration. Fire suppressant use of CO2 is often at 34 percent or higher concentration. CO2 is naturally colorless, odorless, and tasteless, so extreme care must be used when deploying a CO2 system. There are some additives available to induce an odor.

Due to its risks, CO2 should be implemented only in special circumstances where personnel will not be present and a waterbased system is inappropriate, such as engine compartments, generator rooms, around flammable liquids, and large industrial equipment. CO2 is able to reduce temperatures as well as keep oxygen away from combustion locations. Halon is an effective fire suppression compound (it starves a fire of oxygen by disrupting the chemical reaction of combustion), but it degrades into toxic gases at 900 degrees Fahrenheit. Also, it is not environmentally friendly (it is an ozone-depleting substance).

The 1989 Montreal Protocol (an international agreement) initiated the termination of manufacturing of ozone-depleting substances, including halon. In 1994, the EPA banned the manufacture of halon in the United States and banned importing halon into the country. However, according to the Montreal Protocol, you can obtain halon by contacting a halon recycling facility. The EPA seeks to exhaust existing stocks

中文直译 / 整理

水基系统最常见的故障原因是人为错误,例如在发生火灾时关闭水源, 或在没有火灾时触发水释放。 气体释放系统 气体释放系统使用压缩气体有效灭火。 然而,气体释放系统不应在有人存在的 环境中使用。 气体释放系统通常会从空气中去除氧气,从而对人员造成危险。 它们采用加压气态灭火介质,例如二氧化碳 (CO2)、哈龙或 FM-200(一种哈龙 替代品,尽管它本身也已被列入逐步淘汰名单)。 气体灭火的优势包括对计算 机系统造成的损害最小、通过去除氧气快速灭火,以及比水基系统更有效和更 快。 CO2 是一种有效的灭火剂,但对人员构成风险。 如果 CO2 泄漏到密闭空间中, 仅在7.5%的浓度下就可能引起窒息。 CO2 作为灭火剂的使用浓度通常为34%或 更高。 CO2 天然无色、无味、无臭,因此在部署CO2 系统时必须格外小心。 目 前有一些添加剂可用于产生气味。 由于其风险,CO2 仅应在人员不会存在的特 殊情况下使用,且水基系统不适用,例如发动机舱、发电机房、易燃液体周围 以及大型工业设备。 CO2 不仅能隔绝氧气,还能降低温度。 哈龙是一种有效的灭火剂(它通过破坏燃烧的化学反应来使火焰缺氧),但在 900华氏度时会分解成有毒气体。

此外,它对环境不友好(它是一种消耗臭氧的 物质)。 1989年的《蒙特利尔议定书》(一项国际协议)启动了包括哈龙在内 的消耗臭氧物质的停产。 1994年,美国环保署禁止在美国制造哈龙,并禁止将 哈龙进口到该国。 然而,根据《蒙特利尔议定书》,您可以通过联系哈龙回收 设施获得哈龙。 美国环保署致力于耗尽现有库存

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

入侵检测系统 IDS:IDS 负责发现可疑行为并告警,一般不直接阻断。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 695 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

检测是 IDS,主动阻断更像 IPS。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
入侵检测系统 IDS IDS 负责发现可疑行为并告警,一般不直接阻断。
学习单元 41 / PDF P696

第 696 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

of halon to take this substance out of circulation, although there are still significant domestic stockpiles of halon. Due to halon's issues, it is often replaced by a more ecologically friendly and less toxic medium. There are dozens of EPA-approved substitutes for halon. You can also replace halon substitutes with low-pressure water mists, but such systems are usually not employed in computer rooms or electrical equipment storage facilities. A low-pressure water mist is a vapor cloud used to reduce the temperature in an area quickly. Damage Addressing fire detection and suppression includes dealing with possible contamination and damage caused by a fire.

The destructive elements of a fire include smoke and heat, but they also include the suppression media, such as water or soda acid. Smoke and soot are damaging to storage devices and many computer components. Heat can damage any electronic or computer component. For example, temperatures of 100 degrees Fahrenheit can damage storage tapes, 175 degrees can damage computer hardware (CPU and RAM), and 350 degrees can damage paper products (through warping and discoloration). Suppression media can cause short circuits, initiate corrosion, or otherwise render equipment useless. All these issues must be addressed when designing a fire response system.

Even a small fire might trigger the Incident Response Plan (IRP), Business Continuity Plan (BCP), or Disaster Recovery Plan (DRP). Don't forget that in the event of a fire, in addition to damage caused by the flames and your chosen suppression medium, fire department members may inflict damage using water hoses and axes while searching for people to rescue and hot spots to extinguish. Implement and Manage Physical Security Many types of physical access control mechanisms can be deployed in an environment to control, monitor, and manage access to a facility. These range from deterrents to detection mechanisms. The various sections, divisions, or

中文直译 / 整理

哈龙,以将其退出流通,尽管目前仍存在大量国内哈龙储备。 由于哈龙的问题,它通常被更环保且毒性更低的介质所替代。 有数十种经 美国环保署批准的哈龙替代品。 您也可以用低压水雾替代哈龙替代品,但此类 系统通常不用于计算机房或电气设备存储设施。 低压水雾是一种用于快速降低 区域温度的蒸汽云。 损坏 火灾探测与抑制包括应对火灾可能造成的污染和损坏。 火灾的破坏性因素包括 烟雾和热量,但也包括灭火介质,例如水或碳酸氢钠。 烟雾和烟灰会对存储设 备和许多计算机组件造成损害。 热量会损坏任何电子或计算机组件。 例如, 100华氏度的温度会损坏存储磁带,175华氏度会损坏计算机硬件(CPU和 RAM),350华氏度会损坏纸制品(通过变形和变色)。 灭火介质可能导致短路、引发腐蚀,或以其他方式使设备失效。 在设计火灾应 对系统时,必须解决所有这些问题。 即使是一场小火也可能触发事件响应计划 (IRP)、业务连续性计划(BCP)或灾难恢复计划(DRP)。 不要忘记,在发生火灾时,除了火焰和您选择的灭火介质造成的损坏 外,消防员在搜寻需要救援的人员和需要扑灭的热点时,可能会使用水枪 和斧头造成损坏。

实施和管理物理安全 在环境中可以部署多种物理访问控制机制,以控制、监控和管理对设施的访问。 这些机制从威慑措施到检测机制不等。 各个部分、部门或

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

日志:日志记录系统和用户活动,用于监控、审计和调查。

事件响应:事件响应是发现、遏制、根除、恢复并复盘安全事件的过程。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 696 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

网络题先定位层次,再判断协议、设备或攻击位置。

日志要保护完整性、时间同步和访问控制。

准备、检测、遏制、根除、恢复、经验教训是常见顺序。

BCP 保护业务流程,DRP 保护 IT 恢复。

RTO 是多久恢复,RPO 是能丢多少数据。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
日志 日志记录系统和用户活动,用于监控、审计和调查。
事件响应 事件响应是发现、遏制、根除、恢复并复盘安全事件的过程。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
灾难恢复计划 DRP DRP 关注 IT 系统、数据和基础设施如何恢复。
学习单元 42 / PDF P697

安全控制框架:用成熟框架组织安全

框架帮助组织系统化管理控制,而不是想到哪做到哪。

教材原文段落

areas within a site or facility should be clearly designated as public, private, or restricted. Each of these areas requires unique and focused physical access controls, monitoring, and prevention mechanisms. The following sections discuss many such mechanisms that may be used to separate, isolate, and control access to various areas of a site, including perimeter and internal security. Signage or signs can be used to declare areas off-limits to those who are not authorized, indicate that security cameras are in use, indicate entrances and exits, and disclose safety warnings.

Signs are useful in deterring minor criminal activity, establishing a basis for recording events, and guiding people into compliance or adherence with rules or safety precautions. Signs are usually physical displays with words or images, but digital signs and warning banners should also be implemented on both local and remote connections. If not mandated by regulations, a self-imposed schedule of control testing should be implemented for door locks, fences, gates, person traps, turnstiles, video cameras, and all other physical security controls. Perimeter Security Controls The accessibility to the building or campus location is also important.

Single entrances are great for providing security, but multiple entrances are better for evacuation during emergencies. What types of roads are nearby, such as residential streets or highways? What means of transportation are easily accessible (trains, highways, airports, shipping)? What about traffic levels throughout the day? Keep in mind that the need for perimeter security also constrains accessibility. Access and use needs should meld and support the implementation and operation of perimeter security.

The use of physical access controls and monitoring personnel and equipment entering and leaving, as well as auditing/logging all physical events, are key elements in maintaining overall organizational security. Fences, Gates, Turnstiles, and Person Traps A fence is a perimeter-defining device. Fences are used to differentiate between areas under a specific level of security protection and those that aren't. Fencing can include a wide range of components, materials, and construction methods. It can consist of stripes painted on the ground, chain link fences, barbed wire, concrete walls, and even invisible perimeters using

中文直译 / 整理

场所或设施内的区域应明确划分为公共、私人或受限区域。 每个区域都需要独 特且有针对性的物理访问控制、监控和预防机制。 以下章节将讨论多种可用于 分离、隔离和控制场所各个区域(包括周边和内部安全)访问的机制。 标识牌或标志可用于声明未经授权人员不得进入的区域,表明正在使用安全摄 像头,指示出入口,并披露安全警告。 标志有助于威慑轻微犯罪行为,为记录 事件提供依据,并引导人们遵守规则或安全预防措施。 标志通常是带有文字或 图像的物理展示,但也应在本地和远程连接上实施数字标志和警告横幅。 如果法规未强制要求,应自行制定控制测试时间表,对门锁、围栏、大门、人 员陷阱、旋转门、视频摄像头以及其他所有物理安全控制措施进行测试。 周界安全控制 建筑物或校园地点的可达性同样重要。 单一入口有利于提供安全性,但在紧 急情况下,多个入口更有利于疏散。 附近有哪些类型的道路,例如住宅街道 或高速公路? 哪些交通方式易于到达(火车、高速公路、机场、航运)? 全 天的交通流量如何? 请记住,对周界安全的需求也会限制访问性。 访问和使用需求应与周界安全 的实施和运行相融合并相互支持。

使用物理访问控制措施,监控进出人员和 设备,以及审计/记录所有物理事件,是维持整体组织安全的关键要素。 围栏、大门、旋转门和人员陷阱 一个 围栏 是一种定义周界的装置。 围栏用于区分处于特定安全保护级别下的 区域和未处于该级别下的区域。 围栏可以包括多种组件、材料和建造方法。 它可以由地面上的涂漆条纹、铁丝网、带刺铁丝、混凝土墙,甚至使用

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:框架帮助组织系统化管理控制,而不是想到哪做到哪。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

授权:授权是认证之后决定你能访问什么、能做什么。

审计:审计记录主体行为,用于追责、复盘和取证。

ISO:ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。

审计:审计检查控制是否存在、是否有效、是否符合要求。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“安全控制框架:用成熟框架组织安全”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

认证成功不等于什么都能做;权限仍要单独授权。

没有日志和身份绑定,就很难问责。

ISO 偏标准和管理体系。

审计题关注独立性、证据、范围和报告。

日志要保护完整性、时间同步和访问控制。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
授权 授权是认证之后决定你能访问什么、能做什么。
审计 审计记录主体行为,用于追责、复盘和取证。
ISO ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。
审计 审计检查控制是否存在、是否有效、是否符合要求。
日志 日志记录系统和用户活动,用于监控、审计和调查。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 43 / PDF P698

安全控制框架:用成熟框架组织安全

框架帮助组织系统化管理控制,而不是想到哪做到哪。

教材原文段落

laser, motion, or heat detectors. Various types of fences are effective against different types of intruders: Fences 3 to 4 feet high deter casual trespassers. Fences 6 to 7 feet high are too hard to climb easily and deter most intruders, except determined ones. Fences 8 or more feet high with barbed or razor wire strands deter most intruders. An advanced form of fencing is known as a perimeter intrusion detection and assessment system (PIDAS). A PIDAS is a fence system that has two or three fences used in concert to optimize security. PIDAS fencing is often present around military locations and prisons. Typically, a PIDAS fence has one main tall fence that may be 8 to 20 feet tall.

The main fence may be electrified, may have barbed wire/razor wire elements, and/or can include touch detection technologies. This main fence is then surrounded by an outside fence, which may only be 4 to 6 feet tall. The purpose of this outer fence is to keep animals and casual trespassers from accessing the main fence. This reduces the nuisance alarm rate (NAR) or false positives from animals or foliage on interior fences. Additional fences can be located between the main fence and the exterior fence. These additional fences may be electrified or use barbed/razor wire. The space between the fences can serve as a corridor for guard patrols or wandering guard dogs.

These corridors are kept free of vegetation. A gate is a controlled exit and entry point in a fence or wall. The deterrent level of a gate must be equivalent to the deterrent level of the fence to sustain the effectiveness of the fence as a whole. Hinges and locking/closing mechanisms should be hardened against tampering, destruction, or removal. When a gate is closed, it should not offer any additional access vulnerabilities. Keep the number of gates to a minimum. They can be monitored by guards. When they're not protected by guards, use of dogs or security cameras is recommended.

A turnstile (see Figure 10.5) is a form of gate that prevents more than one person at a time from gaining entry and often restricts movement in one direction. It is used to gain entry but not to exit, or vice versa. A turnstile is basically the fencing equivalent of a secured revolving door. A turnstile can be designed to turn freely to allow easy egress. An ingress turnstile can be implemented with a locking mechanism that requires personnel to provide a

中文直译 / 整理

激光、运动或热探测器构成的无形周界组成。 不同类型的围栏对不同类型的入侵 者有效: 高度为3到4英尺的围栏可以阻止随意闯入者。 高度为6到7英尺的围栏难以轻易攀爬,能阻止大多数入侵者,但无法 阻止意志坚定者。 高度为8英尺或更高的围栏,搭配倒刺丝或刀片丝,能阻止大多数入侵者。 一种先进的围栏形式被称为周界入侵检测与评估系统(PIDAS)。 PIDAS是一 种由两道或三道围栏协同使用的围栏系统,以优化安全性。 PIDAS围栏通常出 现在军事设施和监狱周围。 通常,PIDAS围栏包含一道主围栏,高度可达8至 20英尺。 主围栏可能通电,可能装有倒刺丝/刀片丝元件,或可集成触觉检测技 术。 主围栏外侧环绕着一道外层围栏,高度通常仅为4至6英尺。 外层围栏的作 用是防止动物和随意闯入者接近主围栏,从而降低干扰报警率(NAR),即由 动物或内部围栏植被引起的误报。 在主围栏与外层围栏之间还可设置额外的围 栏。 这些额外围栏可通电或使用倒刺丝/刀片丝。 围栏之间的空间可作为警卫巡 逻通道或警犬活动通道,且该区域需保持无植被。 一个 门 是围栏或墙壁上的受控出入口。 门的威慑级别必须与围栏的威慑级别相 当,以维持围栏的整体有效性。

铰链和锁定/关闭机制应加固,以防止篡改、破 坏或移除。 当门关闭时,不应产生任何额外的访问漏洞。 应将门的数量保持在 最低限度。 它们可以由安保人员监控。 当没有安保人员保护时,建议使用警犬 或安防摄像头。 A 旋转门(参见图 10.5)是一种门禁形式,可防止一次有超过一人进入,并通 常限制单向移动。 它用于进入但不用于退出,或反之亦然。 旋转门本质上是安 全旋转门的围栏等效物。 旋转门可设计为可自由旋转以方便退出。 入口旋转门 可通过锁定机制实现,要求人员提供

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:框架帮助组织系统化管理控制,而不是想到哪做到哪。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

ISO:ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

日志:日志记录系统和用户活动,用于监控、审计和调查。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“安全控制框架:用成熟框架组织安全”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

ISO 偏标准和管理体系。

网络题先定位层次,再判断协议、设备或攻击位置。

日志要保护完整性、时间同步和访问控制。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
ISO ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
日志 日志记录系统和用户活动,用于监控、审计和调查。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 44 / PDF P699

认证:证明身份

认证回答“你是不是你声称的那个人”。

教材原文段落

code, combination, or credential before it will allow a single person to enter the secured area. A turnstile can be used as a personnel flow control device to limit the direction of travel and the speed of access (i.e., only one person can pass at a time after valid authentication). FIGURE 10.5 A secure physical boundary with a person trap and a turnstile A person trap (also known as a man trap or an access control vestibule) is a double set of doors (also shown in Figure 10.5) that is often protected by a guard or some other physical layout that prevents piggybacking and can trap individuals at the discretion of security personnel.

The purpose of a person trap is to immobilize a subject until their identity and authentication authority are verified. If a subject is authorized for entry, the inner door opens, allowing entry into the facility or onto the premises. If a subject is not authorized, both doors remain closed and locked until an escort (typically a guard or a police officer) arrives to escort the subject off the property or arrest the subject for trespassing (this is known as a delay feature). Often, a person trap includes a scale to prevent piggybacking or tailgating. Person

中文直译 / 整理

代码、组合或凭证,方可允许单人进入安全区域。 旋转门可用作人员流量控制 设备,以限制行进方向和访问速度(即,只有在有效认证后,每次才允许一人 通过)。 图10.5 具有人行通道和转闸的安全物理边界 人员陷阱(也称为人 trap 或 访问控制缓冲间)是一对双门结构(如 图 10.5所 示),通常由保安或其他物理布局进行保护,以防止尾随行为,并允许安保人 员根据情况将人员困住。 人员陷阱的目的是在验证其身份和授权权限之前,使 人员无法移动。 如果某人被授权进入,内门将打开,允许进入设施或场地; 如 果某人未获授权,两扇门将保持关闭并上锁,直到护送人员(通常是保安或警 察)到达,将该人员带离场地或因其非法侵入而将其逮捕(此功能称为延迟功 能)。 通常,人员陷阱会配备称重装置,以防止尾随或跟从行为。 人员

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:认证回答“你是不是你声称的那个人”。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

认证:认证是验证“你是不是你声称的那个人”。

授权:授权是认证之后决定你能访问什么、能做什么。

身份:身份是主体在系统中的标识。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“认证:证明身份”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

密码、令牌、生物特征、多因素认证都服务认证。

认证成功不等于什么都能做;权限仍要单独授权。

身份管理题要区分识别、认证、授权、审计。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
认证 认证是验证“你是不是你声称的那个人”。
授权 授权是认证之后决定你能访问什么、能做什么。
身份 身份是主体在系统中的标识。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 45 / PDF P700

第 700 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

traps can be used to control entrance into a facility or entrance within a facility to a higher secured area, such as a data center or an SCIF. Another key element of physical security, especially for data centers, government facilities, and highly secure organizations, is security bollards, which prevent vehicles from ramming access points and entrances. These can be permanently fixed in place or automatically rise from their installed base at a fixed time or an alert. They are often disguised as planters or other architectural elements. See the previous discussion of CPTED in the “Facility Design” section.

Barricades, in addition to fencing, are used to control both foot traffic and vehicles. K-rails (often seen during road construction), large planters, zigzag queues, bollards, and tire shredders are all examples of barricades. When used properly, they can control crowds and prevent vehicles from being used to cause damage to your building. Long, straight, and unobstructed vehicle paths should be avoided to prevent the buildup of excessive speed. If generators and fuel storage are present, additional layers of barricade protection may be necessary to prevent tampering or destruction.

Lighting Lighting is the most commonly used form of perimeter security control, providing the security benefit of deterrence. The primary purpose of lighting is to discourage casual intruders, trespassers, prowlers, or would-be thieves who would rather perform their misdeeds, such as vandalism, theft, and loitering, in the dark. Both interior and exterior lighting should be implemented for security, especially related to parking areas, walkways, and entrances. Exterior lighting should generally be on from dusk until dawn. Interior lighting may be always on, switched manually, or triggered on demand, possibly via motion.

Emergency lighting should be implemented in key areas (such as exits and escape routes) and triggered with the loss of power or along with a fire alarm. Lighting is often claimed to be the most commonly deployed physical security mechanism. However, lighting is only a deterrent and not a strong deterrent. It should not be used as the primary or sole protection mechanism except in areas with a low threat level. Your entire site, inside and out, should be well lit. This provides for easy identification of personnel and makes it easier to notice intrusions. Lighting should not necessarily be used to illuminate the positions of guards, dogs, patrol posts, or other similar security elements.

However, these can be

中文直译 / 整理

陷阱可用于控制进入设施,或控制进入设施内更高安全级别的区域,例如数 据中心或 SCIF。 物理安全的另一个关键要素,尤其适用于数据中心、政府设施和高度安全的组 织,是安全路障,用于防止车辆撞击出入口。 这些路障可以永久固定,也可以 在预定时间或收到警报时从安装基座自动升起。 它们常被伪装成花坛或其他建 筑元素。 参见“设施设计”部分中关于CPTED的先前讨论。 路障除了围栏外,还用于控制行人和车辆通行。 K型护栏(常在道路施工期间 可见)、大型花坛、之字形排队通道、路障和轮胎破碎机都是路障的例子。 正 确使用时,它们可以控制人群,防止车辆被用于破坏您的建筑。 应避免设置长 而笔直、无遮挡的车辆通道,以防止车速过快。 如果设有发电机和燃料储存设 施,可能需要增加额外的路障防护层,以防止篡改或破坏。 照明 照明是最常用的周界安全控制形式,具有威慑的安全效益。 照明的主要目的是 阻止随意的入侵者、非法侵入者、游荡者或企图行窃者,这些人更愿意在黑暗 中实施其不法行为,例如破坏、盗窃和闲逛。 为了安全,应同时实施室内和室 外照明,尤其涉及停车区、人行道和出入口。 室外照明通常应在黄昏至黎明期 间保持开启。

室内照明可以始终开启、手动开关,或通过运动感应等方式按需 触发。 关键区域(如出口和逃生路线)应设置应急照明,并在断电或火灾报警 时自动启动。 照明常被认为是部署最广泛的物理安全机制。 然而,照明仅具有 威慑作用,并非强有力的威慑手段,除在低威胁区域外,不应作为主要或唯一 的防护措施。 您的整个场地,包括室内外,都应充分照明。 这有助于轻松识别 人员,并更容易发现入侵行为。 照明不一定要用于照亮警卫、狗、巡逻点或其他类似安全元素的位置。 然而,这些 元素可以

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 700 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

网络题先定位层次,再判断协议、设备或攻击位置。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 46 / PDF P701

政策、标准、程序、指南

高层原则、最低要求、操作步骤、建议做法要分清。

教材原文段落

illuminated if knowledge of their presence is to be used as a deterrent. Lighting should be combined with security guards, guard dogs, security cameras, or some other form of intrusion detection or surveillance mechanism. Lighting must not cause a nuisance or problem for nearby residents, roads, railways, airports, and so on. It should also never cause glare or reflective distraction to guards, dogs, and monitoring equipment, which could otherwise aid attackers during break-in attempts. Strong lights used to illuminate a building located on a fence line pointing inward can function as a means to hide intruders.

Just think of standing in the dark with someone pointing a flashlight at you—you will be unable to see the other person because the light pointing toward you overpowers your vision. It is generally accepted as a de facto standard that lighting used for perimeter protection should illuminate critical areas with at least 2 foot-candles of power (which is approximately 2 lumens, or 20 lux). Another common issue for the use of lighting is the placement of the lights. Standards seem to indicate that light poles should be placed the same distance apart as the diameter of the illuminated area created by illumination elements.

Thus, if a lighted area is 40 feet in diameter, poles should be 40 feet apart (although it seems to us that placing the poles about 10–20 percent closer is a better option to ensure overlapping of the illuminated areas). This light pole positioning allows for the intersection of lighted areas on the ground, thus preventing an intruder from gaining access under the cover of darkness. Security Guards and Guard Dogs All physical security controls, whether static deterrents or active detection and surveillance mechanisms, ultimately rely on personnel to intervene and prevent actual intrusions and attacks. Security guards exist to fulfill this need.

Guards can be posted around a perimeter or inside to monitor access points or watch detection and surveillance monitors. The real benefit of guards is that they are able to adapt and react to various conditions or situations. Guards can learn and recognize attack and intrusion activities and patterns, can adjust to a changing environment, and can make decisions and judgment calls. Security guards are often an appropriate security control when immediate situation handling and decision-making on-site is necessary.

Guards should perform patrols both internally and externally to look for security violations, unauthorized entities, or other abnormalities throughout the facility and campus grounds. Patrols should be frequent, but at random

中文直译 / 整理

在需要利用其存在作为威慑时予以照明。 照明应与警卫、警犬、安防摄像头或 其他某种入侵检测或监控机制相结合。 照明不得对附近的居民、道路、铁路、 机场等造成干扰或问题。 同时,绝对不应造成对警卫、狗和监控设备的眩光或 反射干扰,否则可能在入侵尝试中帮助攻击者。 用于照亮位于围栏线上、朝内 照射的建筑物的强光,可能成为隐藏入侵者的手段。 请想象一下,你站在黑暗 中,有人用手电筒照着你——由于朝你照射的光线 overpower 了你的视觉,你 将无法看到对方。 通常认为,用于周界防护的照明应以至少2英尺烛光(约等于2流明,或20勒克 斯)的照度照亮关键区域。 照明使用的另一个常见问题是灯具的布置。 标准似 乎表明,灯杆应按照照明元件所形成照明区域的直径间隔设置。 因此,如果照 明区域的直径为40英尺,灯杆应间隔40英尺放置(尽管我们认为,将灯杆间距 缩短约10–20%是更好的选择,以确保照明区域重叠)。 这种灯杆布置方式可 在地面上形成照明区域的交叉,从而防止入侵者在黑暗中潜入。 安保人员与警犬 所有物理安全控制措施,无论是静态威慑还是主动检测与监控机制,最终都依 赖人员介入以防止实际的入侵和攻击。

安保人员的存在正是为了满足这一需求。 安保人员可部署在周界周围或内部,以监控出入口或监视检测与监控屏幕。 安 保人员真正的优势在于他们能够适应并应对各种条件或情况。 安保人员可以学 习并识别攻击和入侵活动及模式,能够适应不断变化的环境,并能做出决策和 判断。 当需要立即处理现场情况并作出决策时,安保人员通常是合适的安全控 制措施。 . 安保人员应定期在设施内部和外部进行巡逻,以发现安全违规行为、未经授权 的人员或其他异常情况。 巡逻应频繁进行,但时间应随机安排

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:高层原则、最低要求、操作步骤、建议做法要分清。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

授权:授权是认证之后决定你能访问什么、能做什么。

标准:标准给出必须满足的最低要求。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“政策、标准、程序、指南”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

认证成功不等于什么都能做;权限仍要单独授权。

Minimum level、mandatory requirement 常对应 standard。

网络题先定位层次,再判断协议、设备或攻击位置。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
授权 授权是认证之后决定你能访问什么、能做什么。
标准 标准给出必须满足的最低要求。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 47 / PDF P702

机密性:让该看的人看,不该看的人看不到

机密性重点是防泄露,同时不能妨碍授权访问。

教材原文段落

intervals. This prevents an intruder from observing a pattern of patrols and then timing their break-in accordingly. Unfortunately, using security guards is not a perfect solution. There are numerous disadvantages to deploying, maintaining, and relying on security guards. Not all environments and facilities support security guards. This may be because of actual human incompatibility or the facility's layout, design, location, and construction. Not all security guards are reliable. Prescreening, bonding, and training do not guarantee that you won't end up with an ineffective or unreliable security guard.

Even if a guard is initially reliable, guards are subject to physical injury and illness, take vacations, can become distracted, are vulnerable to social engineering, and may become unemployable because of substance abuse. In addition, security guards usually offer protection only up to the point at which their life is endangered. Additionally, security guards are usually unaware of the scope of the operations within a facility and are, therefore, not thoroughly equipped to know how to respond to every situation.

Though this is considered a disadvantage, the lack of knowledge of the scope of the operations within a facility can also be considered an advantage, because this supports the confidentiality of those operations and thus helps reduce the possibility that a security guard will be involved in the disclosure of confidential information. Finally, security guards are expensive, whether they are employees or are provided by a third-party contractor. Guard dogs can be an alternative to security guards. They can often be deployed as a perimeter security control. As a detection and deterrent, dogs are extremely effective.

However, dogs are costly, require a high level of maintenance (i.e., housing, feeding, health care, training, etc.), and impose serious insurance and liability requirements. Robot sentries can be used to patrol an area automatically to look for anything out of place. Robot sentries often use facial recognition to identify authorized individuals and potentially identify intruders. Robot sentries can be on wheels or a flying drone (aka uncrewed aerial vehicle [UAV]). Internal Security Controls A mechanism to handle visitors is required if a facility is designed with restricted areas to control physical security.

Often, an escort is assigned to visitors, and their access and activities are monitored closely. Failing to track the actions of outsiders when they are allowed into a protected area can result

中文直译 / 整理

间隔。 这可防止入侵者观察到巡逻模式并据此安排入侵时间。 不幸的是,使用保安人员并非完美解决方案。 部署、维护和依赖保安人员存在 诸多缺点。 并非所有环境和设施都适合配备保安人员。 这可能是由于实际的人 体不兼容性,或设施的布局、设计、位置和结构所致。 并非所有保安人员都可 靠。 预先筛选、担保和培训并不能保证您不会雇佣到无效或不可靠的保安人员。 即使保安人员最初可靠,他们仍可能遭受身体伤害或疾病,需要休假,容易分 心,易受社会工程学攻击,并可能因滥用物质而失去就业资格。 此外,保安人 员通常仅在自身生命受到威胁时才提供保护。 另外,保安人员通常不了解设施 内运营的范围,因此无法充分应对各种情况。 尽管这被视为一种劣势,但对设 施内运营范围缺乏了解也可能被视为一种优势,因为这有助于保障这些运营的 机密性,从而降低保安人员参与泄露机密信息的可能性。 最后,无论保安人员 是雇员还是由第三方承包商提供,费用都十分高昂。 护卫犬可以作为保安人员的替代方案。 它们通常可作为外围安全控制措施部 署。 作为检测和威慑手段,犬类极为有效。

然而,犬类成本高昂,需要高水 平的维护(即住宿、喂养、医疗保健、训练等),并带来严重的保险和责任 要求。 机器人哨兵可用于自动巡逻区域,以发现任何异常情况。 机器人哨兵通常使 用人脸识别来识别授权人员并可能识别入侵者。 机器人哨兵可以是轮式或飞 行无人机(即无人飞行器 [UAV])。 内部安全控制 如果设施设计了受限区域以控制物理安全,则需要一种机制来管理访客。 通常, 会为访客指派陪同人员,并对其访问权限和活动进行密切监控。 允许外部人员 进入受保护区域时,若未能追踪其行为,可能导致

小白解释

场景先行:想象公司有一个客户订单系统:客户资料被别人看到是机密性问题,订单金额被偷偷改是完整性问题,系统打不开是可用性问题。教材这一页就是教你把事故先翻译成安全目标。

这一页真正想让你理解的是:机密性重点是防泄露,同时不能妨碍授权访问。

把它放进公司里看,关键不是背定义,而是判断:把泄露、篡改、宕机混在一起,就会选错控制措施。

你作为负责人可以这样想:先判断事故破坏了 CIA 哪一项,再选择对应控制:防泄露、防篡改、保可用。

本页术语用人话说:

机密性:机密性让该看的人能看,不该看的人看不到。

授权:授权是认证之后决定你能访问什么、能做什么。

常见误区:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

读完后用一句话复述:如果我是业务系统负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“机密性:让该看的人看,不该看的人看不到”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务系统负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

加密、访问控制、分类、培训都常用于保护机密性。

认证成功不等于什么都能做;权限仍要单独授权。

排除法提醒:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

本页术语拆解
机密性 机密性让该看的人能看,不该看的人看不到。
授权 授权是认证之后决定你能访问什么、能做什么。
学习单元 48 / PDF P703

授权、审计与问责

认证后还要授权,之后靠审计和日志追责。

教材原文段落

in malicious activity against the most protected assets. Visitor control can also benefit from the use of keys, combination locks, badges, motion detectors, intrusion alarms, and more. Reception can be used as a choke point to block access to unauthorized visitors. The reception area should be segregated from the security areas with locked doors and monitored by security cameras. If a visitor is authorized, then an escort can be assigned to accompany them around the facility. If a valid worker arrives, the receptionist may be able to “buzz” the door open for them. Any unauthorized visitors can be asked to leave, security guards can be brought to bear, or police can be called.

Visitor logs are a manual or automated list of nonemployee entries or access to a facility or location. Employee logs may also be useful for access tracking and verification. Logs of physical access should be maintained. These can be created automatically through the use of smartcards or manually by a security guard. The physical access logs establish context for the interpretation of logical logs. Logs are helpful in an emergency to determine whether everyone has escaped a building safely. Keys and Combination Locks Locks keep closed doors closed. They are designed and deployed to prevent access to everyone without proper authorization.

A lock is a crude form of an identification and authorization mechanism. If you possess the correct key or combination, you are considered authorized and permitted entry. Key-based locks are the most common and inexpensive forms of physical access control devices. These are often known as preset, deadbolt, or conventional locks. These types of locks are subject to lock picking, which is often categorized under a class of lock mechanism attacks called shimming. Many conventional locks are also vulnerable to an attack known as bumping. Bumping is accomplished using a special bump key that when properly tapped or bumped causes the lock pins to jump and allows the cylinder to turn.

Programmable or combination locks offer a broader range of control than preset locks. Some programmable locks can be configured with multiple valid access combinations or may include digital or electronic controls employing keypads, smartcards, or cipher devices. For instance, an electronic access control (EAC) lock incorporates three elements: an electromagnet to keep the door closed, a credential reader to authenticate subjects and deactivate the electromagnet, and a sensor to reengage the electromagnet when the door is

中文直译 / 整理

对最敏感资产造成恶意破坏。 访客管理还可通过使用钥匙、组合锁、徽章、 运动探测器、入侵报警器等手段得到加强。 接待处可用作控制点,以阻止未经授权的访客进入。 接待区应与安保区域隔离, 配备上锁的门并由安保摄像头监控。 若访客获得授权,可指派一名陪同人员随 行其在设施内活动。 若合法员工到达,接待员可为他们“远程开门”。 任何未 经授权的访客均可被要求离开,可调派安保人员,或报警处理。 访客登记簿是记录非员工进入或访问设施或地点的手动或自动化清单。 员 工登记记录也可用于访问跟踪和验证。 应保存物理访问日志。 这些日志可通过 智能卡自动创建,或由安保人员手动记录。 物理访问日志为解释逻辑日志提供 了上下文。 在紧急情况下,日志有助于确定是否所有人员均已安全撤离建筑物。 钥匙与组合锁 锁具用于保持门的关闭状态,其设计和部署旨在防止未经授权的人员进入。 锁 是一种原始的身份识别与授权机制。 若您持有正确的钥匙或密码,则被视为已 获授权并被允许进入。 基于钥匙的锁具是最常见且最经济的物理访问控制设备。 这些锁通常被称为预设锁、死栓锁或传统锁。 此类锁具易受开锁撬锁攻击,此 类攻击常归类为一种名为拨片攻击的锁具机制攻击。

许多传统锁具也易受一种 称为“撞击”的攻击。 撞击是通过使用特制的撞击钥匙实现的:当钥匙被正确 敲击或撞击时,锁芯内的弹子会跳起,从而使锁芯转动。 可编程锁或组合锁比预设锁提供更广泛的控制。 某些可编程锁可以配置多个有 效的访问组合,或可能包含采用键盘、智能卡或密码设备的数字或电子控制。 例如,电子访问控制(EAC)锁包含三个要素:一个电磁铁用于保持门关闭, 一个凭证读取器用于验证主体并停用电磁铁,以及一个传感器用于在门关闭时 重新激活电磁铁

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:认证后还要授权,之后靠审计和日志追责。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

授权:授权是认证之后决定你能访问什么、能做什么。

NIST:NIST 提供美国常用安全标准、框架和指南。

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

身份:身份是主体在系统中的标识。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“授权、审计与问责”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

认证成功不等于什么都能做;权限仍要单独授权。

看到 SP 800 系列、CSF、RMF 常联想到 NIST。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

身份管理题要区分识别、认证、授权、审计。

日志要保护完整性、时间同步和访问控制。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
授权 授权是认证之后决定你能访问什么、能做什么。
NIST NIST 提供美国常用安全标准、框架和指南。
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
身份 身份是主体在系统中的标识。
日志 日志记录系统和用户活动,用于监控、审计和调查。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 49 / PDF P704

政策、标准、程序、指南

高层原则、最低要求、操作步骤、建议做法要分清。

教材原文段落

closed. An EAC can monitor the amount of time that a door stays open to trigger a warning buzzer if a door stays open for longer than 5 seconds and trigger an intrusion alarm if the door stays open for longer than 10 seconds (times are examples, not prescriptions). Locks serve as an alternative to security guards as a perimeter entrance access control device. A gate or door can be opened and closed to allow access by a security guard who verifies your identity before granting access, or the lock itself can serve as the verification device that also grants or restricts entry.

Environmental Issues and Life Safety An important aspect of physical access control and maintaining the security of a facility is protecting the basic elements of the environment and protecting human life. In all circumstances and under all conditions, the most important aspect of security is protecting people. Thus, preventing harm to people is the most important goal for all security solutions. Part of maintaining personnel safety is maintaining a facility's basic environment. People can survive for short periods without water, food, power, and air conditioning.

But in some cases, the loss of these elements can have disastrous results or be symptoms of more immediate and dangerous problems. Flooding, fires, release of toxic materials, natural disasters, and human-made disasters all threaten human life as well as the stability of a facility. Physical security procedures should focus on protecting human life, restoring the environment's safety, and restoring the utilities necessary for the IT infrastructure to function. People should always be your top priority. Only after personnel are safe can you consider addressing business continuity.

Many organizations adopt occupant emergency plans (OEPs) to guide and assist with sustaining personnel safety after a disaster. The OEP guides how to minimize threats to life, prevent injury, manage duress, handle travel, provide safety monitoring, and protect property from damage due to a destructive physical event. The OEP does not address IT issues or business continuity, just personnel and general property. The business continuity plan (BCP) and disaster recovery plan (DRP) address IT and business continuity and recovery issues. Regulatory Requirements

中文直译 / 整理

关闭。 EAC可以监控门保持开启的时间,如果门开启时间超过5秒,则触发 警告蜂鸣器; 如果门开启时间超过10秒,则触发入侵警报(时间仅为示例, 非强制规定)。 锁可以作为保安人员的替代方案,用作周界入口的访问控制设备。 门或闸门可 以打开或关闭,由保安人员在验证您的身份后允许通行,或者锁本身也可以作 为验证设备,直接授予或限制进入。 环境问题与生命安全 物理访问控制和维护设施安全的一个重要方面是保护环境的基本要素和保障人 类生命。 在所有情况下和各种条件下,安全的最重要方面都是保护人员。 因此, 防止对人员造成伤害是所有安全解决方案的首要目标。 维护人员安全的一部分是维护设施的基本环境。 人们在短期内可以没有水、食 物、电力和空调生存,但在某些情况下,这些要素的丧失可能导致灾难性后果, 或表明更紧迫且危险的问题。 洪水、火灾、有毒物质泄漏、自然灾害和人为灾 难都会威胁人类生命以及设施的稳定性。 物理安全程序应侧重于保护人类生命、 恢复环境安全,以及恢复IT基础设施运行所必需的公用设施。 人员应始终是您的首要任务。 只有在确保人员安全后,才能考虑业务连续性问 题。

许多组织采用人员应急计划(OEPs)来指导和协助在灾难发生后保障人 员安全。 OEP 指导如何最大限度地减少对生命的威胁、防止伤害、应对压力、 管理出行、提供安全监控以及保护财产免受破坏性物理事件的损害。 OEP 不 涉及 IT 问题或业务连续性,仅关注人员和一般财产。 业务连续性计划( BCP)和灾难恢复计划(DRP)则处理 IT 和业务连续性与恢复问题。 监管要求

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:高层原则、最低要求、操作步骤、建议做法要分清。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

程序:程序是一步一步怎么做。

身份:身份是主体在系统中的标识。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

灾难恢复计划 DRP:DRP 关注 IT 系统、数据和基础设施如何恢复。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“政策、标准、程序、指南”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Step-by-step、SOP 常对应 procedure。

身份管理题要区分识别、认证、授权、审计。

BCP 保护业务流程,DRP 保护 IT 恢复。

RTO 是多久恢复,RPO 是能丢多少数据。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
程序 程序是一步一步怎么做。
身份 身份是主体在系统中的标识。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
灾难恢复计划 DRP DRP 关注 IT 系统、数据和基础设施如何恢复。
学习单元 50 / PDF P705

第 705 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

Every organization operates within a certain industry and jurisdiction. Both of these entities (and possibly additional ones) impose legal requirements, restrictions, and regulations on the practices of organizations that fall within their realm. These legal requirements can apply to the licensed use of software, hiring restrictions, handling of sensitive materials, and compliance with safety regulations. Complying with all applicable legal requirements is a key part of sustaining security. The legal requirements for an industry and a country (and often also a state and city) must be considered a baseline or foundation on which the remainder of the security infrastructure is built.

Key Performance Indicators of Physical Security Key performance indicators (KPIs) of physical security should be determined, monitored, recorded, and evaluated. KPIs are metrics or measurements of the operation or failure of various aspects of physical security. The goal of using KPIs is to assess the effectiveness of security efforts. Only with such information can management make informed decisions on altering existing security operations to achieve a higher level of effective security protection. Keep in mind that the overall goal of security is to reduce risk so that the organization's objectives can be achieved costeffectively.

Here are common and potential examples of physical security KPIs: Number of successful intrusions Number of successful crimes Number of successful incidents Number of successful disruptions Number of unsuccessful intrusions Number of unsuccessful crimes Number of unsuccessful incidents Number of unsuccessful disruptions Time to detect incidents Time to assess incidents Time to respond to incidents

中文直译 / 整理

每个组织都在特定的行业和司法管辖区中运营。 这两个实体(以及可能的其他 实体)对其管辖范围内的组织实践施加法律要求、限制和法规。 这些法律要求 可能涉及软件的许可使用、雇佣限制、敏感材料的处理以及遵守安全法规。 遵守所有适用的法律要求是维持安全的关键部分。 必须将行业和国家(通常还 包括州和城市)的法律要求视为基础或前提,在此基础上构建其余的安全基础 设施。 物理安全的关键绩效指标 关键绩效指标(KPIs)应被确定、监控、记录和评估。 KPI是衡量物理安全各 个方面运行或故障情况的指标或度量。 使用KPI的目标是评估安全工作的有效 性。 只有拥有此类信息,管理层才能做出明智的决策,调整现有的安全操作, 以实现更高水平的有效安全防护。 请记住,安全的总体目标是降低风险,以便 组织能够以成本有效的方式实现其目标。 以下是物理安全关键绩效指标的常见和潜在示例: 成功入侵次数 成功犯罪次数 成功事件次数 成功干扰次数 未成功入侵次数 未成功犯罪次数 未成功事件次数 未成功干扰次数 检测事件所需时间 是时候评估事件了 是时候响应事件了

小白解释

场景先行:你是公司的安全负责人,正在读第 705 页这一组概念。老板不会问你背定义,而是问:这件事会不会影响业务、谁负责、要不要花钱、出了事能不能解释清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:概念没放进业务场景,容易只背词,做题时不知道该选管理动作还是技术动作。

你作为负责人可以这样想:先确认业务目标和风险,再选控制措施,最后留下政策、审批、日志或证据。

如果这一页没有明显术语,就按“谁在做事、保护什么、怕什么、用什么控制、留下什么证据”来拆。

常见误区:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

读完后用一句话复述:如果我是安全负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 705 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是安全负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

排除法提醒:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

本页术语拆解

本页没有识别到重点术语,按原文顺序理解即可。

学习单元 51 / PDF P706

安全控制框架:用成熟框架组织安全

框架帮助组织系统化管理控制,而不是想到哪做到哪。

教材原文段落

Time to recover from incidents Time to restore normal conditions after an incident Level of organizational impact of incidents Number of false positives (i.e., false detection alerts/alarms) A baseline should be established for each KPI, and a record of each measurement should be maintained. This historical record and baseline are necessary to perform trend analysis and gain an understanding of the performance of the physical security mechanisms. Automatically collected KPIs are often preferred, since they will be recorded reliably. Manual KPI measurements are often more important, but they require attention and focus to collect.

Each incident response operation (even if a BCP and DRP level issue), should conclude with a lessons learned phase where/when any additional KPI-related information is gathered or determined and recorded. With reliable KPI assessment, organizations can identify deficiencies, assess improvements, evaluate response measures, and perform return on security investment (ROSI) and cost/benefit analysis for physical security controls. Summary In all circumstances and under all conditions, the most important goal of security is protecting people. Several elements are involved in implementing and maintaining physical security.

One core element is selecting or designing the facility to house your IT infrastructure and the operations of your organization. You must start with a plan that outlines the security needs for your organization and develops through a process known as critical path analysis. Additional elements of a secure facility plan are evaluating site selection and visibility requirements and considering facility design elements such as Crime Prevention Through Environmental Design (CPTED). The security controls implemented to manage physical security can be divided into three groups: administrative (management, managerial, or procedural), technical (logical), and physical.

Administrative physical security controls include facility construction and selection, site management, building design, personnel controls, awareness training, and emergency response and procedures. Technical physical security controls include building access controls; intrusion detection; alarms; security cameras;

中文直译 / 整理

从事件中恢复所需时间 事件后恢复常态所需时间 事件对组织的影响程度 误报数量(即误检测警报/报警) 应为每个关键绩效指标(KPI)建立基线,并记录每次测量结果。 此历史记录 和基线对于执行趋势分析并了解物理安全机制的性能是必要的。 通常更倾向于 自动收集的KPI,因为它们能可靠地被记录。 手动KPI测量通常更为重要,但 需要投入注意力和专注力进行收集。 每次事件响应操作(即使属于业务连续性 计划BCP和灾难恢复计划DRP级别的问题)都应以经验总结阶段结束,在此 阶段收集、确定并记录任何与KPI相关的额外信息。 通过可靠的KPI评估,组 织可以识别缺陷、评估改进效果、评估响应措施,并对物理安全控制进行安全 投资回报率(ROSI)和成本/效益分析。 摘要 在所有情况和条件下,安全的最重要目标是保护人员。 实施和维护物理安全涉及多个要素。 其中一个核心要素是选择或设计用于容纳 您的IT基础设施和组织运营的设施。 您必须从一个明确组织安全需求的计划开 始,并通过一种称为关键路径分析的过程加以完善。 安全设施计划的其他要素 包括评估选址和可见性要求,以及考虑诸如通过环境设计预防犯罪(CPTED) 等设施设计要素。

为管理物理安全而实施的安全控制可分为三类:管理性(管理、行政或程序性)、 技术性(逻辑性)和物理性。 管理性物理安全控制包括设施建设和选址、场地 管理、建筑设计、人员控制、意识培训以及应急响应和程序。 技术性物理安全 控制包括建筑访问控制、入侵检测、警报、安全摄像头;

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:框架帮助组织系统化管理控制,而不是想到哪做到哪。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

NIST:NIST 提供美国常用安全标准、框架和指南。

程序:程序是一步一步怎么做。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

日志:日志记录系统和用户活动,用于监控、审计和调查。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“安全控制框架:用成熟框架组织安全”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

看到 SP 800 系列、CSF、RMF 常联想到 NIST。

Step-by-step、SOP 常对应 procedure。

网络题先定位层次,再判断协议、设备或攻击位置。

日志要保护完整性、时间同步和访问控制。

准备、检测、遏制、根除、恢复、经验教训是常见顺序。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
NIST NIST 提供美国常用安全标准、框架和指南。
程序 程序是一步一步怎么做。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
日志 日志记录系统和用户活动,用于监控、审计和调查。
事件响应 事件响应是发现、遏制、根除、恢复并复盘安全事件的过程。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
灾难恢复计划 DRP DRP 关注 IT 系统、数据和基础设施如何恢复。
学习单元 52 / PDF P707

认证:证明身份

认证回答“你是不是你声称的那个人”。

教材原文段落

monitoring; heating, ventilation, and air-conditioning (HVAC) power supplies; and fire detection and suppression. Physical controls for physical security include fencing, lighting, locks, construction materials, a person trap, guard dogs, and security guards. Wiring closets and server rooms are important infrastructure elements that require protection. They often house core networking devices and other sensitive equipment. Protections include adequate locks, smartcards for authentication, proximity devices and readers intrusion detection systems, cameras, surveillance, access control, and regular physical inspections.

An important aspect of physical access control and maintaining a facility's security is protecting the environment's basic elements; this may include the use of media storage facilities, evidence storage, and work area restrictions. Providing clean power sources, minimizing interference, and managing the environment are also important. Fire detection and suppression must not be overlooked. In addition to protecting people, fire detection and suppression are designed to keep damage caused by fire, smoke, heat, and suppression materials to a minimum, especially regarding the IT infrastructure.

Additional physical security mechanisms to implement and manage include perimeter breach detection, fences, gates, turnstiles, person traps, lighting, security guards, guard dogs, locks, badges, protected cable distribution, motion detectors, intrusion alarms, and secondary verification mechanisms. It is also essential to evaluate regulatory compliance and track KPIs. Study Essentials Understand why there is no security without physical security. Without control over the physical environment, no amount of administrative or technical/logical access controls can provide adequate security.

If a malicious person can gain physical access to your facility or equipment, they can do just about anything they want, from destruction to disclosure and alteration. Understand a security facility plan. A secure facility plan outlines your organization's security needs and emphasizes methods or mechanisms to provide security. Such a plan is developed through risk assessment and critical path analysis.

中文直译 / 整理

监控; 供暖、通风和空调(HVAC)电源; 以及火灾检测与抑制。 物理安全的 物理控制包括围栏、照明、锁具、建筑材料、人员陷阱、警犬和安保人员。 配线间和服务器机房是需要保护的重要基础设施元素,通常存放核心网络设 备和其他敏感设备。 防护措施包括适当的锁具、用于身份验证的智能卡、近 距感应设备和读卡器、入侵检测系统、摄像头、监控、访问控制以及定期的 物理检查。 物理访问控制和维护设施安全的一个重要方面是保护环境的基本要素; 这可能 包括使用介质存储设施、证据存储和工作区域限制。 提供洁净的电源、最小化 干扰以及管理环境同样重要。 火灾检测与扑灭措施不可忽视。 除了保护人员安全外,火灾检测与扑灭 旨在将火灾、烟雾、热量及扑灭材料造成的损害降至最低,特别是针对 IT基础设施。 需要实施和管理的其他物理安全机制包括周界入侵检测、围栏、门禁、旋转门、 人员陷阱、照明、保安人员、警犬、锁具、徽章、受保护的电缆布线、运动探 测器、入侵报警器和二次验证机制。 同时,评估合规性并跟踪关键绩效指标 (KPI)也至关重要。 学习必备 理解为何没有物理安全就不存在安全。

如果没有对物理环境的控制,无论多么 完善的管理或技术/逻辑访问控制都无法提供足够的安全保护。 如果恶意人员能 够获得对您设施或设备的物理访问权限,他们几乎可以为所欲为,从破坏到泄 露和篡改。 理解安全设施计划。 安全设施计划概述了您的组织的安全需求,并强调提供安 全性的方法或机制。 此类计划是通过风险评估和关键路径分析制定的。

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:认证回答“你是不是你声称的那个人”。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

风险评估:风险评估是先找资产、威胁、漏洞和影响,再决定控制措施。

认证:认证是验证“你是不是你声称的那个人”。

NIST:NIST 提供美国常用安全标准、框架和指南。

身份:身份是主体在系统中的标识。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“认证:证明身份”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

风险评估不是漏洞扫描;它更高层,服务于决策和资源分配。

密码、令牌、生物特征、多因素认证都服务认证。

看到 SP 800 系列、CSF、RMF 常联想到 NIST。

身份管理题要区分识别、认证、授权、审计。

日志要保护完整性、时间同步和访问控制。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
风险评估 风险评估是先找资产、威胁、漏洞和影响,再决定控制措施。
认证 认证是验证“你是不是你声称的那个人”。
NIST NIST 提供美国常用安全标准、框架和指南。
身份 身份是主体在系统中的标识。
日志 日志记录系统和用户活动,用于监控、审计和调查。
学习单元 53 / PDF P708

第 708 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

Know about technology convergence. Technology convergence is the tendency for various technologies, solutions, utilities, and systems to evolve and merge over time. Though this can result in improved efficiency and cost savings in some instances, it can also represent a single point of failure and become a more valuable target for malicious actors and intruders. Understand site selection. Site selection should be based on the security needs of the organization. Cost, location, and size are important, but addressing the requirements of security should always take precedence. The key elements in selecting a site are visibility, composition of the surrounding area, and accessibility.

Know the key elements in designing a facility for construction. A key element in designing a facility for construction is understanding the level of security needed by your organization and planning for it before construction begins. Know the functional order of controls. These are deter, deny, detect, delay, determine, and decide. Understand equipment failure. No matter the quality of the equipment your organization chooses to purchase and install, eventually, it will fail. Preparing for equipment failure may include purchasing replacement parts, storing equipment, or having an SLA with a vendor. Know how to design and configure secure work areas.

There should not be equal access to all locations within a facility. Areas that contain assets of higher value or importance should have restricted access. Valuable and confidential assets should be located in the heart or center of protection provided by a facility. Understand the security concerns of a wiring closet. A wiring closet is where the networking cables for a whole building or just a floor are connected to other essential equipment, such as patch panels, switches, routers, LAN extenders, and backbone channels. Most of the wiring closet security focuses on preventing unauthorized access.

If an unauthorized intruder gains access to the area, they may be able to steal equipment, pull or cut cables, or even plant a listening device. Know about proximity devices and readers. A proximity device can be a passive device, a field-powered device, or a transponder. When it passes near a proximity reader, the reader device is able to determine who the bearer is and whether they have authorized access.

中文直译 / 整理

了解技术融合。 技术融合是指各种技术、解决方案、公用设施和系统随着时间 推移而演变并合并的趋势。 尽管在某些情况下这可以提高效率并节省成本,但 它也可能成为单点故障,并成为恶意行为者和入侵者更具价值的目标。 了解选址。 选址应基于组织的安全需求。 成本、位置和规模固然重要,但满足安 全要求应始终优先考虑。 选址的关键要素包括可见性、周边环境构成和可达性。 了解设施建造设计的关键要素。 设计建造设施的关键要素是了解组织所需的安 全级别,并在施工开始前做好相应规划。 了解控制措施的功能顺序。 这些顺序为威慑、阻止、检测、延迟、确定和决策。 了解设备故障。 无论组织选择购买和安装的设备质量如何,最终都会发生故障。 应对设备故障的准备措施可能包括购买备件、储存设备或与供应商签订服务等级 协议(SLA)。 了解如何设计和配置安全的工作区域。 设施内的所有区域不应具有同等访问权限。 包含更高价值或重要资产的区域应限制访问。 贵重和机密资产应位于设施所提供 的保护核心或中心位置。 了解配线间的安全隐患。 配线间是将整栋建筑或单层楼的网络电缆连接到其他 关键设备(如配线架、交换机、路由器、局域网扩展器和主干通道)的地方。

配 线间安全的主要重点是防止未经授权的访问。 如果未经授权的入侵者进入该区域, 他们可能窃取设备、拉扯或切断电缆,甚至安装窃听装置。 了解近距设备和读卡器。 近距设备可以是无源设备、场供电设备或应答器。 当它 靠近近距读卡器时,读卡器能够识别持有者的身份以及其是否具有授权访问权限。

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

授权:授权是认证之后决定你能访问什么、能做什么。

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

身份:身份是主体在系统中的标识。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 708 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

认证成功不等于什么都能做;权限仍要单独授权。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

网络题先定位层次,再判断协议、设备或攻击位置。

身份管理题要区分识别、认证、授权、审计。

日志要保护完整性、时间同步和访问控制。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
授权 授权是认证之后决定你能访问什么、能做什么。
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
身份 身份是主体在系统中的标识。
日志 日志记录系统和用户活动,用于监控、审计和调查。
学习单元 54 / PDF P709

保护机制:分层、隐藏、加密和边界

单一控制不够,安全靠多个机制配合。

教材原文段落

Understand intrusion detection systems. Intrusion detection systems (IDSs) or burglar alarms are automated or manual systems designed to detect an attempted intrusion, breach, or attack; the use of an unauthorized entry point; or the occurrence of some specific event at an unauthorized or abnormal time. Know about cameras. Video surveillance, video monitoring, closedcircuit television (CCTV), and security cameras are all means to deter unwanted activity and create a digital record of the occurrence of events.

Cameras can be overt or hidden; can record locally or to a cloud storage service; may offer pan, tilt, and zoom; may operate in visible or infrared light; may be triggered by movement; and may support time-lapse recording, tracking, facial recognition, gait analysis, object detection, or infrared or color-filtered recording. Understand security needs for media storage. Media storage facilities should be designed to store blank media, reusable media, and installation media securely. The concerns include theft, corruption, and data remnant recovery.

Media storage facility protections include using locked cabinets or safes, using a media librarian/custodian, implementing a check-in/checkout process, and using media sanitization. Understand the concerns of evidence storage. Evidence storage is used to retain logs, drive images, virtual machine snapshots, and other datasets for recovery, internal investigations, and forensic investigations. Protections include dedicated/isolated storage facilities, offline storage, activity tracking, hash management, access restrictions, and encryption. Know the common threats to physical access controls.

No matter what form of physical access control is used, a security guard or other monitoring system must be deployed to prevent abuse, impersonation, masquerading, tailgating, and piggybacking. Understand how to control your environment. In addition to power considerations, maintaining the environment involves control over the HVAC mechanisms. Rooms containing primarily computers should be kept at 59 to 89.6 degrees Fahrenheit (15 to 32 degrees Celsius). Humidity in a computer room should be maintained between 20 and 80 percent. Too much humidity can cause corrosion. Too little humidity causes static electricity. Understand the need to manage water leakage and flooding.

Your environmental safety policy and procedures should address water leakage and flooding. Water and electricity don't mix. Locate server rooms and critical

中文直译 / 整理

了解入侵检测系统。 入侵检测系统(IDS)或防盗报警系统是设计用于检测试图 入侵、突破或攻击; 使用未经授权的入口点; 或在未经授权或异常时间发生特定 事件的自动化或手动系统。 了解摄像头。 视频监控、视频监视、闭路电视(CCTV)和安全摄像头都是用于 阻止不良行为并创建事件发生数字记录的手段。 摄像头可以是显性的或隐蔽的; 可以本地录制或上传至云存储服务; 可能支持全景、俯仰和变焦; 可在可见光或 红外光下运行; 可能由运动触发; 并可能支持延时录制、追踪、人脸识别、步态 分析、物体检测或红外或彩色滤波录制。 了解媒体存储的安全需求。 媒体存储设施应设计用于安全存储空白媒体、可重复 使用媒体和安装媒体。 关注点包括盗窃、损坏和数据残留恢复。 媒体存储设施的 保护措施包括使用上锁的柜子或保险箱、指定媒体管理员/保管人、实施借入/归 还流程,以及使用媒体清理技术。 了解证据存储的注意事项。 证据存储用于保留日志、磁盘镜像、虚拟机快照 和其他数据集,以供恢复、内部调查和法证调查使用。 保护措施包括专用/隔 离的存储设施、离线存储、活动追踪、哈希管理、访问限制和加密。 了解物理访问控制的常见威胁。

无论使用何种形式的物理访问控制,都必须 部署安全人员或其他监控系统,以防止滥用、冒名顶替、伪装、尾随和搭便车 行为。 了解如何控制您的环境。 除了电源考虑外,环境维护还包括对暖通空调( HVAC)系统的控制。 主要包含计算机的房间应保持在59至89.6华氏度(15至 32摄氏度)之间。 计算机房的湿度应维持在20%至80%之间。 湿度过高会导致腐 蚀,湿度过低则会产生静电。 理解管理漏水和洪水的必要性。 您的环境安全政策和程序应涵盖漏水和洪水问题。 水和电不能混合。 请尽可能将服务器机房和关键

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:单一控制不够,安全靠多个机制配合。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

授权:授权是认证之后决定你能访问什么、能做什么。

加密:加密把内容变成未授权者看不懂的形式。

ISO:ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。

政策:政策是高层原则,说明必须遵守什么。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“保护机制:分层、隐藏、加密和边界”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

认证成功不等于什么都能做;权限仍要单独授权。

加密主要保护机密性,也可配合签名、哈希支持完整性和真实性。

ISO 偏标准和管理体系。

Policy 高层、强制、稳定;Procedure 具体步骤。

Step-by-step、SOP 常对应 procedure。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
授权 授权是认证之后决定你能访问什么、能做什么。
加密 加密把内容变成未授权者看不懂的形式。
ISO ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。
政策 政策是高层原则,说明必须遵守什么。
程序 程序是一步一步怎么做。
哈希 哈希把任意长度数据变成固定长度摘要,用于校验是否被改过。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
入侵检测系统 IDS IDS 负责发现可疑行为并告警,一般不直接阻断。
学习单元 55 / PDF P710

章末总结与练习题

章末内容用来反查自己是否真的理解,而不是只背答案。

教材原文段落

computer equipment away from any water source or transport pipes whenever possible. Understand the importance of fire detection and suppression. Protecting personnel from harm should always be the most important goal of any security or protection system. In addition to protecting people, fire detection and suppression are designed to keep damage caused by fire, smoke, heat, and suppression materials to a minimum, especially in regard to the IT infrastructure. Know about physical perimeter security controls. Controlled access to a facility can be accomplished using fences, gates, turnstiles, person traps, bollards, and barricades. Know about security guards and guard dogs.

Guards can be posted around a perimeter or inside to monitor access points or watch detection and surveillance monitors. Guards are able to adapt and react to various conditions or situations and can learn and recognize attack and intrusion activities and patterns, adjust to a changing environment, and make decisions and judgment calls. An alternative to security guards, guard dogs can often be deployed as a perimeter security control and are an extremely effective detection and deterrent. Understand how to handle visitors in a secure facility. If a facility employs restricted areas to control physical security, then a mechanism to handle visitors is required.

Often an escort is assigned to visitors, and their access and activities are monitored closely. Failing to track outsiders' actions when granted access to a protected area can result in malicious activity against the most protected assets. Understand internal security controls. There are many physical security mechanisms for internal control, including locks, badges, protective distribution systems (PDSs), motion detectors, intrusion alarms, and secondary verification mechanisms. Know about KPIs of physical security. Physical security's key performance indicators (KPIs) should be determined, monitored, recorded, and evaluated.

KPIs are metrics or measurements of the operation or failure of various aspects of physical security. Written Lab

中文直译 / 整理

计算机设备远离任何水源或输送管道。 了解火灾探测与扑灭的重要性。 保护人员免受伤害应始终是任何安全或防护系 统的首要目标。 除了保护人员外,火灾探测与扑灭系统还旨在将火灾、烟雾、 热量和扑灭材料造成的损害降至最低,尤其是在IT基础设施方面。 了解物理周界安全控制措施。 可通过围栏、门、旋转门、人员陷阱、路桩和路 障等方式实现对设施的受控访问。 了解保安人员和警犬。 保安人员可部署在周界周围或内部,以监控出入口或监视 探测与监控设备。 保安人员能够适应并应对各种状况或情境,学习并识别攻击和 入侵活动与模式,适应变化的环境,并做出判断与决策。 作为保安人员的替代方 案,警犬常被用作周界安全控制手段,是一种极为有效的探测与威慑手段。 了解如何在安全设施中管理访客。 如果设施设有受限区域以控制物理安全,则 需要建立访客管理机制。 通常会为访客指派陪同人员,并密切监控其访问权限 与活动。 若未对获准进入受保护区域的外部人员进行跟踪,可能导致针对最敏 感资产的恶意行为。 理解内部安全控制。 内部控制有许多物理安全机制,包括锁、徽章、防护分配 系统(PDS)、运动探测器、入侵警报和二次验证机制。 了解物理安全的KPI。

物理安全的关键绩效指标(KPI)应被确定、监控、记 录和评估。 KPI是衡量物理安全各个方面运行或故障情况的指标或度量。 书面实验

小白解释

场景先行:你是公司的安全负责人,正在读第 710 页这一组概念。老板不会问你背定义,而是问:这件事会不会影响业务、谁负责、要不要花钱、出了事能不能解释清楚。

这一页真正想让你理解的是:章末内容用来反查自己是否真的理解,而不是只背答案。

把它放进公司里看,关键不是背定义,而是判断:概念没放进业务场景,容易只背词,做题时不知道该选管理动作还是技术动作。

你作为负责人可以这样想:先确认业务目标和风险,再选控制措施,最后留下政策、审批、日志或证据。

本页术语用人话说:

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

常见误区:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

读完后用一句话复述:如果我是安全负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“章末总结与练习题”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是安全负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

遇到章末题时,不要只看选项。先判断题干在问定义、责任归属、最佳下一步,还是控制措施选择。

排除法提醒:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

本页术语拆解
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
学习单元 56 / PDF P711

章末总结与练习题

章末内容用来反查自己是否真的理解,而不是只背答案。

教材原文段落

1. What kind of device helps to define an organization's perimeter and also serves to deter casual trespassing? 2. What is the problem with halon-based fire suppression technology? 3. What kinds of potential issues can an emergency visit from the fire department leave in its wake? 4. What are the three main types of proximity devices and how do they work? Review Questions 1. Your organization plans on building a new facility to house most on-site workers. The current facility has had numerous security issues, such as loitering, theft, graffiti, and even a few physical altercations between employees and nonemployees.

The CEO has asked you to assist in developing the facility plan to reduce these security concerns. While researching options, you discover the concepts of first generation CPTED. Which of the following is not one of its core strategies? A. Territorial control B. Access control C. Natural training and enrichment D. Natural surveillance 2. What method is a systematic effort to identify relationships between mission-critical applications, processes, and operations and all the necessary supporting elements when evaluating the security of a facility or designing a new facility? A. Log file audit B. Critical path analysis C. Risk analysis D. Taking inventory 3.

Which of the following is a true statement in regard to security cameras? (Choose all that apply.) A. Cameras should be positioned to watch exit and entry points. 1.

中文直译 / 整理

哪种设备有助于定义组织的边界,同时还能阻止随意侵入? 2. 卤代烷灭火技术存在什么问题? 3. 消防部门的紧急访问可能留下哪些潜在问题? 4. 三种主要的接近式设备是什么,它们是如何工作的? 复习题 1. 贵组织计划建造一个新设施,用于容纳大多数现场员工。 当前设施已发 生过诸多安全问题,例如闲逛、盗窃、涂鸦,甚至员工与非员工之间发生过 几起肢体冲突。 首席执行官要求您协助制定设施规划,以减少这些安全问题。 在研究选项时,您发现了第一代CPTED概念。 以下哪一项不是其核心策略? A. 领土控制 B. 访问控制 C. 自然训练与丰富化 D. 自然监视 2. 在评估设施安全或设计新设施时,哪种方法是系统性地识别关键任务应 用程序、流程和操作与所有必要支持要素之间关系的方法? A. 日志文件审计 B. 关键路径分析 C. 风险分析 D. 盘点库存 3. 以下关于安全摄像头的陈述中,哪些是正确的? (选择所有适用项。 ) A. 摄像头应安装在监控出口和入口的位置。

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:章末内容用来反查自己是否真的理解,而不是只背答案。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

审计:审计记录主体行为,用于追责、复盘和取证。

程序:程序是一步一步怎么做。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

入侵防御系统 IPS:IPS 可检测并主动阻断恶意流量。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“章末总结与练习题”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

没有日志和身份绑定,就很难问责。

Step-by-step、SOP 常对应 procedure。

网络题先定位层次,再判断协议、设备或攻击位置。

IPS 放在线路中,误报可能影响可用性。

审计题关注独立性、证据、范围和报告。

遇到章末题时,不要只看选项。先判断题干在问定义、责任归属、最佳下一步,还是控制措施选择。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
审计 审计记录主体行为,用于追责、复盘和取证。
程序 程序是一步一步怎么做。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
入侵防御系统 IPS IPS 可检测并主动阻断恶意流量。
审计 审计检查控制是否存在、是否有效、是否符合要求。
日志 日志记录系统和用户活动,用于监控、审计和调查。
学习单元 57 / PDF P712

第 712 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

B. Cameras are not needed around valuable assets and resources or to provide additional protection in public areas such as parking structures and walkways. C. Cameras should be positioned to have clear sight lines of all exterior walls, entrance and exit points, and interior hallways. D. Security cameras should only be overt and obvious to provide a deterrent benefit. E. Security cameras have a fixed area of view for recording. F. Some camera systems include a system on a chip (SoC) or embedded components and may be able to perform various specialty functions, such as time-lapse recording, tracking, facial recognition, object detection, or infrared or color-filtered recording. G.

Motion detection or sensing cameras can always distinguish between humans and animals. 4. Your organization is planning on building a new primary headquarters in a new town. You have been asked to contribute to the design process and given copies of the proposed blueprints to review. Which of the following is not a security-focused facility or site design element? A. Separation of work and visitor areas B. Restricted access to areas with higher value or importance C. Confidential assets located in the heart or center of a facility D. Equal access to all locations within a facility 5. A recent security audit of your organization's facilities has revealed a few items that need to be addressed.

A few of them are related to your main data center. But you think at least one of the findings is a false positive. Which of the following does not need to be true to maintain the most efficient and secure server room? A. It must be optimized for workers. B. It must include the use of nonwater fire suppressants. C. The humidity must be kept between 20 and 80 percent. D. The temperature must be kept between 59 and 89.6 degrees Fahrenheit. B.

中文直译 / 整理

在贵重资产和资源周围,或在停车场和人行道等公共区域,无需安 装摄像头以提供额外保护。 C. 摄像头应安装在能清晰拍摄所有外墙、出入口以及内部走廊的位置。 D. 安全摄像头应仅设置为显眼且明显,以起到威慑作用。 E. 安全摄像头的拍摄范围是固定的。 F. 一些摄像头系统包含片上系统(SoC)或嵌入式组件,能够执行各种 特殊功能,例如延时录制、跟踪、人脸识别、物体检测或红外/彩色滤光 录制。 G. 运动检测或感应摄像头并非总能区分人类与动物。 4. 您的组织计划在一座新城镇建造一个新的主要总部。 您被要求参与设计过 程,并收到了拟议的蓝图以供审查。 以下哪一项是不属于以安全为重点的设 施或场地设计元素? A. 工作区与访客区的分离 B. 限制对高价值或重要区域的访问 C. 机密资产位于设施的核心或中心位置 D. 对设施内所有位置的访问权限均等 5. 对您组织设施的最新安全审计发现了一些需要解决的问题。 其中一些与您 的主数据中心有关。 但您认为至少有一项发现是误报。 以下哪一项是不需要 满足的,以维持最高效和安全的服务器机房? A. 它必须为工作人员优化。 B. 必须使用非水灭火剂。 C. 湿度必须保持在20%至80%之间。

D. 温度必须保持在59至89.6华氏度之间。

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

审计:审计记录主体行为,用于追责、复盘和取证。

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

审计:审计检查控制是否存在、是否有效、是否符合要求。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 712 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

没有日志和身份绑定,就很难问责。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

网络题先定位层次,再判断协议、设备或攻击位置。

审计题关注独立性、证据、范围和报告。

遇到章末题时,不要只看选项。先判断题干在问定义、责任归属、最佳下一步,还是控制措施选择。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
审计 审计记录主体行为,用于追责、复盘和取证。
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
审计 审计检查控制是否存在、是否有效、是否符合要求。
学习单元 58 / PDF P713

第 713 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

6. A recent security policy update has restricted the use of portable storage devices when they are brought in from outside. As compensation, a media storage management process has been implemented. Which of the following is not a typical security measure implemented in relation to a media storage facility containing reusable, removable media? A. Employing a media librarian or custodian B. Using a check-in/checkout process C. Hashing D. Using sanitization tools on returned media 7. The company's server room has been updated with raised floors and MFA door locks. You want to ensure that updated facility is able to maintain optimal operational efficiency.

What is the ideal humidity range for a server room? A. 20–40 percent B. 20–80 percent C. 80–89.6 percent D. 70–95 percent 8. You are mapping out the critical paths of network cables throughout the building. Which of the following items do you need to make sure to include and label on your master cabling map as part of crafting the cable plant management policy? (Choose all that apply.) A. Person trap B. Entrance facility C. Equipment room D. Fire escapes E. Backbone distribution system F. Telecommunications room G. UPSs H. Horizontal distribution system I. Loading dock 6.

中文直译 / 整理

最近的安全策略更新限制了从外部带入的便携式存储设备的使用。 作为补 偿,已实施媒体存储管理流程。 以下哪项是与包含可重复使用可移动媒体的 媒体存储设施相关的不典型安全措施? A. 雇用媒体图书管理员或保管员 B. 使用签入/签出流程 C. 哈希 D. 对返回的媒体使用清理工具 7. 公司的服务器机房已更新为架空地板和多因素身份验证门锁。 您希望确保 更新后的设施能够维持最佳运行效率。 服务器机房的理想湿度范围是多少? A. 20–40% B. 20–80% C. 80–89.6% D. 70–95% 8. 您正在绘制整个建筑中网络电缆的关键路径。 在制定电缆布线管理策略时, 您需要确保在主电缆图上包含并标注以下哪些项目? (选择所有适用项。 ) A. 人员陷阱 B. 入口设施 C. 设备间 D. 火灾逃生通道 E. 主干分布系统 F. 电信间 G. 不间断电 源(UPS) H. 水平分布系统 I. 装卸货平台

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

政策:政策是高层原则,说明必须遵守什么。

哈希:哈希把任意长度数据变成固定长度摘要,用于校验是否被改过。

身份:身份是主体在系统中的标识。

多因素认证:MFA 使用至少两类不同认证因素,提高认证可信度。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 713 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Policy 高层、强制、稳定;Procedure 具体步骤。

哈希本身不提供机密性;它主要用于完整性校验。

身份管理题要区分识别、认证、授权、审计。

知道的、拥有的、固有的、所处位置、行为特征是常见因素。

遇到章末题时,不要只看选项。先判断题干在问定义、责任归属、最佳下一步,还是控制措施选择。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
政策 政策是高层原则,说明必须遵守什么。
哈希 哈希把任意长度数据变成固定长度摘要,用于校验是否被改过。
身份 身份是主体在系统中的标识。
多因素认证 MFA 使用至少两类不同认证因素,提高认证可信度。
学习单元 59 / PDF P714

第 714 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

9. What is the best type of water-based fire suppression system for a computer facility? A. Wet pipe system B. Dry pipe system C. Preaction system D. Deluge system 10. Your company has a yearly fire detection and suppression system inspection performed by the local authorities. You start up a conversation with the lead inspector and they ask you, “What is the most common cause of a false positive for a water-based fire suppression system?” What do you answer? A. Water shortage B. People C. Ionization detectors D. Placement of detectors in drop ceilings 11. A data center has had repeated hardware failures.

An auditor notices that systems are stacked together in dense groupings with no clear organization. What should be implemented to address this issue? A. Visitor logs B. Industrial camouflage C. Gas-based fire suppression D. Hot aisles and cold aisles 12. Which of the following are a benefit of a gas-based fire suppression system? (Choose all that apply.) A. Can be deployed throughout a company facility B. Will cause the least damage to computer systems C. Extinguishes the fire by removing oxygen D. May be able to extinguish the fire faster than a water discharge system 13.

When designing physical security for an environment, it is important to focus on the functional order in which controls should be used. Which of 9.

中文直译 / 整理

对于计算机设施,最合适的水基灭火系统是什么? A. 湿式系统 B. 干式系统 C. 预作用系统 D. 雨淋系统 10. 贵公司每年由当地主管部门对火灾探测和灭火系统进行检查。 你与首席检 查员开始交谈,他们问你:“什么是最重要的 水基灭火系统误报的常见原因是什么? ”您如何回答? A. 水资源短缺 B. 人员 C. 电离探测器 D. 探测器在吊顶中的布置 11. 一个数据中心发生了多次硬件故障。 审计员发现系统密集堆叠在一起,缺 乏清晰的组织结构。 应实施什么措施来解决此问题? A. 访客登记 B. 工业伪装 C. 气体灭火 D. 热通道和冷通道 12. 以下哪些是气体灭火系统的优点? (可多选。 ) A. 可部署在整个公司设施中 B. 对计算机系统造成的损害最小 C. 通过移除氧气来灭火 D. 可能比水喷淋系统更快地扑灭火灾 13. 在为环境设计物理安全时,重要的是关注控制措施应使用的功能顺序。 以下哪项

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

审计:审计记录主体行为,用于追责、复盘和取证。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

审计:审计检查控制是否存在、是否有效、是否符合要求。

日志:日志记录系统和用户活动,用于监控、审计和调查。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 714 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

没有日志和身份绑定,就很难问责。

网络题先定位层次,再判断协议、设备或攻击位置。

审计题关注独立性、证据、范围和报告。

日志要保护完整性、时间同步和访问控制。

遇到章末题时,不要只看选项。先判断题干在问定义、责任归属、最佳下一步,还是控制措施选择。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
审计 审计记录主体行为,用于追责、复盘和取证。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
审计 审计检查控制是否存在、是否有效、是否符合要求。
日志 日志记录系统和用户活动,用于监控、审计和调查。
学习单元 60 / PDF P715

可用性:需要时能用,且性能可接受

可用性关注中断、故障、DoS、备份和冗余。

教材原文段落

the following is the correct order of the six common physical security control mechanisms? A. Decide, Delay, Deny, Detect, Deter, Determine B. Deter, Deny, Detect, Delay, Determine, Decide C. Deny, Deter, Delay, Detect, Decide, Determine D. Decide, Detect, Deny, Determine, Deter, Delay 14. Equipment failure is a common cause of a loss of availability. When deciding on strategies to maintain availability, it is often important to understand the criticality of each asset and business process as well as the organization's capacity to weather adverse conditions. Match the term to the definition. I. MTTF II. MTTR III. MTBF IV. SLA 1.

Clearly defines the response time a vendor will provide in the event of an equipment failure emergency 2. An estimation of the time between the first and any subsequent failures 3. The expected typical functional lifetime of the device given a specific operating environment 4. The average length of time required to perform a repair on the device 5. Select the option below that includes only correct matchings between the terms (using Roman numerals) and the definitions (using Arabic numerals). A. I - 1, II - 2, III - 4, IV - 3 B. I - 4, II - 3, III - 1, IV - 2 C. I - 3, II - 4, III - 2, IV - 1 D. I - 2, II - 1, III - 3, IV - 4

中文直译 / 整理

以下六种常见的物理安全控制机制的正确顺序是? A. 决定,延迟,拒绝,检测,威慑,确定 B. 威慑,拒绝,检测,延迟,确定,决定 C. 拒绝,威慑,延迟,检测,决定,确定 D. 决定,检测,拒绝,确定,威慑,延迟 14. 设备故障是导致可用性丧失的常见原因。 在决定维持可用性的策略时, 通常重要的是了解每个资产和业务流程的关键性,以及组织应对不利情况 的能力。 将术语与定义匹配。 I. MTTF II. MTTR III. MTBF IV. SLA 1. 明确定义了供应商在设备故障紧急情况下提供的响应时间 2. 对首次故障与任何后续故障之间时间的估算 3. 在特定运行环境下,设备预期的典型功能寿命 4. 对设备进行维修所需的平均时间 5. 选择以下选项,其中仅包含术语(使用罗马数字)与定义(使用 阿拉伯数字)之间的正确匹配 A. I ‑ 1,II ‑ 2,III ‑ 4,IV ‑ 3 B. I ‑ 4,II ‑ 3,III ‑ 1,IV ‑ 2 C. I ‑ 3,II ‑ 4,III ‑ 2,IV ‑ 1 D. I ‑ 2,II ‑ 1,III ‑ 3,IV ‑ 4

小白解释

场景先行:想象公司有一个客户订单系统:客户资料被别人看到是机密性问题,订单金额被偷偷改是完整性问题,系统打不开是可用性问题。教材这一页就是教你把事故先翻译成安全目标。

这一页真正想让你理解的是:可用性关注中断、故障、DoS、备份和冗余。

把它放进公司里看,关键不是背定义,而是判断:把泄露、篡改、宕机混在一起,就会选错控制措施。

你作为负责人可以这样想:先判断事故破坏了 CIA 哪一项,再选择对应控制:防泄露、防篡改、保可用。

本页术语用人话说:

可用性:可用性保证授权用户需要时能及时使用系统和数据。

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

常见误区:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

读完后用一句话复述:如果我是业务系统负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“可用性:需要时能用,且性能可接受”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务系统负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

冗余、备份、BCP/DRP、抗 DoS、容量规划都对应可用性。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

排除法提醒:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

本页术语拆解
可用性 可用性保证授权用户需要时能及时使用系统和数据。
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
学习单元 61 / PDF P716

完整性:数据要正确、可信、未被乱改

完整性不只是防黑客篡改,也包括防授权用户误操作。

教材原文段落

15. You have been placed on the facility security planning team. You've been tasked to create a priority list of issues to address during the initial design phase. What is the most important goal of all security solutions? A. Prevention of disclosure B. Maintaining integrity C. Human safety D. Sustaining availability 16. While reviewing the facility design blueprints, you notice several indications of a physical security mechanism being deployed directly into the building's construction. Which of the following is a double set of doors that is often protected by a guard and is used to contain a subject until their identity and authentication are verified? A. Gate B. Turnstile C.

Person trap D. Proximity detector 17. Due to a recent building intrusion, facility security has become a top priority. You are on the proposal committee that will be making recommendations on how to improve the organization's physical security stance. What is the most common form of perimeter security devices or mechanisms? A. Security guards B. Fences C. CCTV D. Lighting 18. Your organization has just landed a new contract for a major customer. This will involve increasing production operations at the primary facility, which will entail housing valuable digital and physical assets. You need to ensure that these new assets receive proper protections.

Which of the following is not a disadvantage of using security guards? A. Security guards are usually unaware of the scope of the operations within a facility. 15.

中文直译 / 整理

您已被分配到设施安全规划团队。 您的任务是在初始设计阶段创建需解决 的问题优先级列表。 所有安全解决方案最重要的目标是什么? A. 防止信息泄露 B. 维护完整性 C. 人员安全 D. 持续可用性 16. 在审查设施设计蓝图时,您注意到建筑结构中直接部署了若干物理安全机 制。 以下哪一项是通常由保安守护的双门系统,用于在验证主体身份和认证前 将其隔离? A. 门 B. 旋转门 C. 人员陷阱 D. 接近探测器 17. 由于最近发生建筑物入侵事件,设施安全已成为当务之急。 您是提出建议 以改善组织物理安全措施的提案委员会成员。 最常见的周界安全设备或机制是 什么? A. 安保人员 B. 围栏 C. 中央电视 台 D. 照明 18. 您的组织刚刚获得了一项重要客户的全新合同。 这将涉及在主要设施中增 加生产运营,从而需要安置宝贵的数据和实物资产。 您需要确保这些新资产得 到适当的保护。 以下哪一项不是使用安保人员的缺点? 不 A. 安保人员通常不了解设施内运营的范围。

小白解释

场景先行:想象公司有一个客户订单系统:客户资料被别人看到是机密性问题,订单金额被偷偷改是完整性问题,系统打不开是可用性问题。教材这一页就是教你把事故先翻译成安全目标。

这一页真正想让你理解的是:完整性不只是防黑客篡改,也包括防授权用户误操作。

把它放进公司里看,关键不是背定义,而是判断:把泄露、篡改、宕机混在一起,就会选错控制措施。

你作为负责人可以这样想:先判断事故破坏了 CIA 哪一项,再选择对应控制:防泄露、防篡改、保可用。

本页术语用人话说:

完整性:完整性保证数据没有被未授权修改,并且仍然正确可信。

可用性:可用性保证授权用户需要时能及时使用系统和数据。

认证:认证是验证“你是不是你声称的那个人”。

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

常见误区:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

读完后用一句话复述:如果我是业务系统负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“完整性:数据要正确、可信、未被乱改”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务系统负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

哈希、数字签名、变更控制、输入校验常对应完整性。

冗余、备份、BCP/DRP、抗 DoS、容量规划都对应可用性。

密码、令牌、生物特征、多因素认证都服务认证。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

身份管理题要区分识别、认证、授权、审计。

遇到章末题时,不要只看选项。先判断题干在问定义、责任归属、最佳下一步,还是控制措施选择。

排除法提醒:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

本页术语拆解
完整性 完整性保证数据没有被未授权修改,并且仍然正确可信。
可用性 可用性保证授权用户需要时能及时使用系统和数据。
认证 认证是验证“你是不是你声称的那个人”。
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
身份 身份是主体在系统中的标识。
学习单元 62 / PDF P717

第 717 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

B. Not all environments and facilities support security guards. C. Not all security guards are themselves reliable. D. Prescreening, bonding, and training do not guarantee effective and reliable security guards. 19. While designing the security plan for a proposed facility, you are informed that the budget was just reduced by 30 percent. However, they did not adjust or reduce the security requirements. What is the most common and inexpensive form of physical access control device for both interior and exterior use? A. Lighting B. Security guard C. Key locks D. Fences 20.

While implementing a motion detection system to monitor unauthorized access into a secured area of the building, you realize that the current infrared detectors are causing numerous false positives. You need to replace them with another option. What type of motion detector senses changes in the electrical or magnetic field surrounding a monitored object? A. Wave B. Photoelectric C. Heat D. Capacitance B.

中文直译 / 整理

并非所有环境和设施都支持保安人员。 C. 并非所有保安人员都可靠。 D. 预筛选、担保和培训并不能保证保安人员有效且可靠。 19. 在为拟建设施设计安全计划时,您被告知预算刚刚减少了30%。 然而,安 全要求并未调整或降低。 适用于室内外的最常见且最经济的物理访问控制设 备是什么? A. 照明 B. 保安人员 C. 密码锁 D. 围栏 20. 在实施运动检测系统以监控建筑物安全区域的未授权进入时,您发现当前 的红外探测器产生了大量误报。 您需要将其替换为其他选项。 哪种类型的运动 探测器能够感知被监控物体周围电场或磁场的变化? A. 微波 B. 光电 C. 热感 D. 电容

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

授权:授权是认证之后决定你能访问什么、能做什么。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 717 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

认证成功不等于什么都能做;权限仍要单独授权。

网络题先定位层次,再判断协议、设备或攻击位置。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
授权 授权是认证之后决定你能访问什么、能做什么。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。