前言
第1部分 测试范围
第1章 商业需求分析
测试的技能和重点练习
参考书目
测试重点1.1 分析现有的和规划的商业模型
思考题
思考题答案
测试重点1.2 分析现有的和规划的组织结构
思考题
思考题答案
测试重点1.3 分析影响公司策略的因素
思考题
思考题答案
测试重点1.4 分析最终用户的商业需求和安全需求
思考题
思考题答案
测试重点1.5 分析IT管理结构
思考题
思考题答案
测试重点1.6 分析现有的物理模型和信息安全模型
思考题
思考题答案
第2章 技术需求分析
测试的技能和重点练习
参考书目
测试重点2.1 评估公司现有的和规划的技术环境
思考题
思考题答案
测试重点2.2 分析安全设计对现有和规划的技术环境的影响
思考题
思考题答案
第3章 安全性需求分析
测试的技能和重点练习
参考书目
测试重点3.1 为Windows 2000网络设计一个安全基线
思考题
思考题答案
测试重点3.2 确定资源所需的安全性等级
思考题
思考题答案
第4章 Windows 2000安全方案设计
测试的技能和重点练习
参考书目
测试重点4.1 设计审核策略
思考题
思考题答案
测试重点4.2 设计权限委派策略
思考题
思考题答案
测试重点4.3 设计站点、域和组织单元的安全性策略的位置和继承
思考题
思考题答案
测试重点4.4 设计Encrypting File System策略
思考题
思考题答案
测试重点4.5 设计身份验证策略
思考题
思考题答案
测试重点4.6 设计安全组策略
思考题
思考题答案
测试重点4.7 设计公钥基础结构
思考题
思考题答案
测试重点4.8 设计Windows 2000网络服务安全性
思考题
思考题答案
第5章 网络之间访问的安全方案设计
测试的技能和重点练习
参考书目
测试重点5.1 提供从专用网络到公共网络的安全访问
思考题
思考题答案
测试重点5.2 为外部用户提供对专用网络资源的安全访问
思考题
思考题答案
测试重点5.3 提供专用网络间的安全访问
思考题
思考题答案
测试重点5.4 为远程访问用户设计Windows 2000安全性
思考题
思考题答案
第6章 为通信信道设计安全性
测试的技能和重点练习
参考书目
测试重点6.1 设计一个SMB签名方案
思考题
思考题答案
测试重点6.2 设计一个IPSec方案
思考题
思考题答案
第11部分 案例分析
案例1 Blue Yonder航空公司
背景
组织
现行的经营程序
现有IT环境
预期IT环境
网络使用的一些建议
问题说明
思考题
思考题答案
案例2 Adventure Works公司
背景
现有IT环境
预期IT环境
问题说明
思考题
思考题答案
案例3 Fabrikam公司
背景
问题说明
思考题
思考题答案
案例4 Trey Research机构
背景
机构
现有IT环境
问题
目标和优先级
预期IT环境
思考题
思考题答案
案例5 Contoso有限公司
背景
业务
目标和优先级
现有IT环境
问题
预期IT环境
思考题
思考题答案
术语表