前言
第1部分 測試范圍
第1章 商業(yè)需求分析
測試的技能和重點練習
參考書目
測試重點1.1 分析現有的和規(guī)劃的商業(yè)模型
思考題
思考題答案
測試重點1.2 分析現有的和規(guī)劃的組織結構
思考題
思考題答案
測試重點1.3 分析影響公司策略的因素
思考題
思考題答案
測試重點1.4 分析最終用戶的商業(yè)需求和安全需求
思考題
思考題答案
測試重點1.5 分析IT管理結構
思考題
思考題答案
測試重點1.6 分析現有的物理模型和信息安全模型
思考題
思考題答案
第2章 技術需求分析
測試的技能和重點練習
參考書目
測試重點2.1 評估公司現有的和規(guī)劃的技術環(huán)境
思考題
思考題答案
測試重點2.2 分析安全設計對現有和規(guī)劃的技術環(huán)境的影響
思考題
思考題答案
第3章 安全性需求分析
測試的技能和重點練習
參考書目
測試重點3.1 為Windows 2000網絡設計一個安全基線
思考題
思考題答案
測試重點3.2 確定資源所需的安全性等級
思考題
思考題答案
第4章 Windows 2000安全方案設計
測試的技能和重點練習
參考書目
測試重點4.1 設計審核策略
思考題
思考題答案
測試重點4.2 設計權限委派策略
思考題
思考題答案
測試重點4.3 設計站點、域和組織單元的安全性策略的位置和繼承
思考題
思考題答案
測試重點4.4 設計Encrypting File System策略
思考題
思考題答案
測試重點4.5 設計身份驗證策略
思考題
思考題答案
測試重點4.6 設計安全組策略
思考題
思考題答案
測試重點4.7 設計公鑰基礎結構
思考題
思考題答案
測試重點4.8 設計Windows 2000網絡服務安全性
思考題
思考題答案
第5章 網絡之間訪問的安全方案設計
測試的技能和重點練習
參考書目
測試重點5.1 提供從專用網絡到公共網絡的安全訪問
思考題
思考題答案
測試重點5.2 為外部用戶提供對專用網絡資源的安全訪問
思考題
思考題答案
測試重點5.3 提供專用網絡間的安全訪問
思考題
思考題答案
測試重點5.4 為遠程訪問用戶設計Windows 2000安全性
思考題
思考題答案
第6章 為通信信道設計安全性
測試的技能和重點練習
參考書目
測試重點6.1 設計一個SMB簽名方案
思考題
思考題答案
測試重點6.2 設計一個IPSec方案
思考題
思考題答案
第11部分 案例分析
案例1 Blue Yonder航空公司
背景
組織
現行的經營程序
現有IT環(huán)境
預期IT環(huán)境
網絡使用的一些建議
問題說明
思考題
思考題答案
案例2 Adventure Works公司
背景
現有IT環(huán)境
預期IT環(huán)境
問題說明
思考題
思考題答案
案例3 Fabrikam公司
背景
問題說明
思考題
思考題答案
案例4 Trey Research機構
背景
機構
現有IT環(huán)境
問題
目標和優(yōu)先級
預期IT環(huán)境
思考題
思考題答案
案例5 Contoso有限公司
背景
業(yè)務
目標和優(yōu)先級
現有IT環(huán)境
問題
預期IT環(huán)境
思考題
思考題答案
術語表