-
ISC introduction
In a world full of security threats, the need for skilled, knowledgeable information security professionals has never been greater. Your experience in the field is an important component of your value to both your organization and your community. But experience isn’t enough anymore. Employers need something quantifiable and verifiable to show them you have the…
-
CISSP認證資訊
CISSP 全稱 Certified Information System Security Professional,國際註冊信息系統安全專家,由國際信息系統安全認證協會((ISC)2)組織和管理,是目前全球範圍內最權威,最專業,最系統的信息安全認證。 CISSP是壹種反映信息系統安全專業人員水平的證書,可以證明證書持有者具備了符合國際標準要求的信息安全知識和經驗能力,目前已經得到了全球範圍的廣泛認可。CISSP認證考試由(ISC)2組織與管理,參加CISSP認證的人員需要遵守CISSP 道德規範(Code of Ethics),同時要有在信息系統安全通用知識框架(CBK)的十個領域之中擁有最少2個範圍的專業經驗5年;或者4年的有關專業經驗及擁有學士資格或ISC2認可的證書。此外,CISSP應考者還需要得到另外壹位持有有效ISC2認證的專業人士推薦確認(Endorsement)。有效的推薦人指任何持有CISSP、SSCP及CAP的專業人士。 隨著全球性信息化的深入發展,信息網絡技術已廣泛應用到企業商務系統、金融業務系統、政府部門信息系統等,由於Internet具有開放性、國際性和自由性等特點,因此為保護機密信息不受黑客和間諜的入侵及破壞,各系統對網絡安全的問題日益重視,在此方面的投資比例亦日趨增大。為此,建立壹套統壹的標準,培養合格的信息安全專業人員來應付網絡安全的需要顯得尤為迫切。CISSP正是為了滿足此方面的需求發展而來,並在信息系統安全領域發揮了極為重要的作用。
-
最有“錢途”的證照
最有“錢途“的IT認證是什麼?考什麼證書,要根據個人的工作,專業,經驗來綜合考慮,要基於自己已有的知識和經歷,這樣才能發揮證書的價值,其實這也是各種各樣認證的目的。比如一個搞軟件的,有一定的經驗,目前有一定的時間,金錢,為了更好的發展,他想考一個認證,那麼選擇什麼認證呢? CCNA, CCNP, MCSE,或者Oracle , linux,我想可能MCSE比Cisco的認證對他更合適。 為什麼這樣看呢?一個認證的價值有兩個部分,一是知識價值,在獲得認證的過程中,切實地提高了自己的知識水平,並付諸實踐,進而提高自己的經驗水平,簡而言之提高了個人的生產力。二是聲譽價值,認證是對個人技術水平的一個相對公平的測量,獲得認證意味著你掌握了某種技能。 目前的情況是太多的人只重視聲譽價值,忽視知識價值,把考認證看成買門票,認為獲得某種認證就可得到某種水平的薪金,或進入某個公司,這種想法和相應的行為直接導致了認證的貶值。當然在某個特別的時期,獲得某種認證能馬上帶來可觀的經濟回報,但這種情況的產生是有特殊條件的,比如廠商的特殊政策,和認證的相對稀缺。這樣的條件對決大多數認證來說是不存在的,也是可遇不可求的。抱著短期經濟回報的目的考認證往往會失望。所以,我建議把認證作為個人發展的一種手段,結合自己的實際情況,綜合考慮自己的方向和選擇。
-
查詢Oracle成績的方法
oracle認證考試成績查詢方法 考試成績查詢方法 Prometric網站考試成績查詢方法:(注:考後3天才查得到) 一、如果您的考試是在prometric授權考試中心進行的,你可以到prometric官方網站確認你的考試結果!打開網站地址:http://www.register.prometric.comlogin.asp 二、你會看到一個登錄頁面。當然,如果你沒有註冊過你的prometric id,你是無法登錄的。那麼,請選擇下面的are you a new user隨後單擊click here進入考生註冊頁面。 三、這時,你會看到一個長長的表單。如果你並未擁有prometric id(就是以sp、sr開頭的考生號),那麼請不要填寫testing id。如果你已經在prometric考試中心考過,那麼肯定有一個考生號,就在testing id中正確填寫它。然後繼續填寫下面帶有號的選項。注意,應和你在prometric考試中心註冊時所提供的信息保持一致,當然必須都是英文的。填寫完畢後點擊next,隨後你就可以設置自己的帳戶密碼和查詢密碼的問題了。 四、請注意,電子郵件非常重要,因為你的user id就是你的電子郵件地址,所以務必使用一個可用的郵箱地址,推薦hotmail。 五、當所有的步驟完成後,你會收到一封prometric發給你的郵件,裡面有你剛才所填寫的註冊信息。 六、已註冊的,已有帳號後,請點擊httpswww.register.prometric.comlogin.asp頁面,使用你註冊的user id(就是電子郵件地址)和密碼登錄。在你登陸進去後點一下IE瀏覽器的後退!!! 你會看到左側的test takers欄目下面有如下一些項目: ·locate a test site查詢考試中心 ·schedule an appointment網上預約考試(目前對於中國考生不能用) ·exam fees查詢考試費用 ·re-schedulecancel重新預約取消考試 · candidate history考試記錄 ·update personal information更新個人信息 ·change password修改密碼 ·change countrystate更改國家省份 找到並點擊candate history就可以看到你的考試記錄了!
-
轻松配置Cisco IOS
本文摘自:http://cisco.chinaitlab.com/CiscoIOS/788580.html 在典型的IP地址欺騙中,攻擊者通常偽造數據包的發送地址,以便自己看起來像是來自內網。這裏我們會告訴妳可以采取的3個辦法,讓攻擊者的日子不那麽好過,使IP地址欺騙也無法輕易得逞。眾所周知,互聯網上到處都是安全風險,其中之壹便是IP地址欺騙。在典型的IP地址欺騙中,攻擊者通常偽造數據包的發送地址,以便自己看起來像是來自內網。下面讓我們討論3種保護企業不受此種攻擊的方法。 阻止IP地址防止IP期騙得第壹招是阻止可能造成風險的IP地址。不管背後原因是什麽,攻擊者可以假冒任何IP地址,最常被仿冒的IP地址是私網IP地址和其它類型的共享/特殊IP地址。這裏是壹些我會阻止其從互聯網進入我的網絡的IP地址以及它們的子網掩碼的列表 ◆10.0.0.0/8 ◆172.16.0.0/12 ◆192.168.0.0/16 ◆127.0.0.0/8 ◆224.0.0.0/3 ◆169.254.0.0/16 所有上面這些地址都要麽是在互聯網上不可路由的私網IP地址,要麽是用作其它用途而根本不應該在互聯網上的IP地址。如果從互聯網上進入的數據標有這些IP源地址,那麽毫無疑問肯定是騙人的。 此外,其它壹些經常被仿冒的IP地址是妳的企業所使用的任意內網IP地址。如果妳全部使用私網IP地址,那麽妳要阻止的地址範圍就已經落入上述列表之中,然而,如果妳使用的是壹組公網IP地址,那麽妳應把它們也加入到以上列表中。 采用訪問控制列表(ACLS) 阻止IP欺騙的最簡單方法是對所有互聯網數據使用進站過濾。過濾將扔掉所有落入以上IP地址的數據包。換言之,通過創建壹張訪問控制列表,可以剔除所有來自上述範圍內的IP地址的入站數據。 這裏是壹個配置的示例: Router# conf t Enter configuration commands, one per line. End with CNTL/Z. Router(config)# ip access-list ext ingress-antispoof Router(config-ext-nacl)# deny ip 10.0.0.0 0.255.255.255 any Router(config-ext-nacl)# deny ip 172.16.0.0 0.15.255.255 any Router(config-ext-nacl)# deny ip…
-
網絡故障排除技巧及經驗談
網絡排故不僅考驗技術,更是體力和耐心的煎熬。如果不能很快地排除故障,領導的懷疑,同事的輕視更難以忍受。正是基於這樣的考慮,我把自己在這方面的積累的一些技巧和經驗寫成文和大家分享。 1、區分硬故障和軟故障 網絡故障分硬故障和軟故障,有時是軟硬件相結合的故障,網絡工程師要能夠根據故障表現敏銳準確地判斷是哪類故障。所謂硬故障就是由硬件引起的網絡故障,比如接觸不良,插口、元件損壞等。硬故障具有立竿見影的效果,如果發生硬故障其所在的這段網絡馬上崩潰。我特別提醒大家,所謂軟故障並不僅僅是軟件故障。這種故障時隱時現,可以由軟件故障引起,也可以是硬件故障引起,是難度比較高的一類故障。這除了需要網絡維護和管理人員具備一定的軟硬件故障診斷知識外,對診斷經驗的積累也有一定的要求。 通常情況下,借用適當的網絡檢測工具可以使我們的工作事半功倍。如何選擇合適的檢測工具對故障監測點進行測試是很有講究的。許多故障需要進行多點測試才能定位,這時非常需要的是便攜式的測試工具。網絡故障的診斷發展方向是測試工具的網絡化和故障診斷的網絡化。一般的網絡設備和網上設備只支持有限的網管功能,所以監測網絡性能和快速定位網絡故障需要一些必要的固定測試工具(如固定探頭、網管系統等)和移動測試工具(如網絡測試儀、流量分析儀等)。對重要的網絡設備要準備適當的備用設備,至少要留足備用通道。網絡關鍵設備不一定要選用最昂貴和功能最齊全的設備,但一定要選用應用比較成熟,可靠性高、用戶數量大的設備,這樣技術支持的難度就會降低。如果將關鍵網絡設備的維護工作交給集成商或廠商來做,那用戶就得準備將網絡的命運完全交給集成商或廠商來控制,而這是非常危險的。因此對人員進行適當的培訓並配備合適的、易懂易用的工具是做好網絡維護工作的必要條件之一。 2、掌握故障隔離技巧 網絡故障不可避免,如何才能快速定位並排除故障呢?以我的經驗,依據經驗並藉用第三方工具分析就可以逐漸縮小範圍,直至定位到故障源。在這個過程中,需要藉助網絡隔離技術。這樣不僅可以簡化網絡快速定位故障源,同時也可以減少網絡故障給整個網絡帶來的損失。 其中,用交換機來隔離網段和網絡故障有較好的作用。主服務器、網管機等重要網絡設備應以獨享交換機端口為佳,不宜再用共享式集線器連接上其它設備,這樣可以迅速孤立出故障設備,減少因網絡停運造成的損失。如果恰好遇到交換器故障,那麼根據網絡拓撲結構圖就可以迅速定位交換機的問題,提高維護工作的時效性。另外,Mac地址是文檔備案的最重要內容之一,除了用於排除網絡設備故障有極大方便外,對於迅速查找我們稱之為“惡意用戶”的非合法上網成員也有很大幫助。 3、網絡診斷中的社會工程學 社會工程學通俗地說就是使人們順從你的意願、滿足你的慾望的一門藝術與學問,在黑客技術中比較常用。其中不少網絡故障是有網絡內部的人員有意或者無意造成的,一個對公司不滿的員工就可以在一定程度上損壞企業的網絡,至少會讓網絡工程師忙得團團轉。有的時候,進行網絡故障的診斷,了解這方面的信息是非常有用的,很多時候會讓我們的工作柳暗花明。 說一個簡單的例子,某公司的網管辭職後,不到一天就出現了網絡故障。具體症狀為:公司外網基本上兩小時自動掉一次線,然後過一分鐘又自動連接上。這期間雖然耽誤時間只有一分鐘,但由於公司很多廣告設計都是多人在線協作完成。另外,公司的視頻點播系統對網絡的連通性要求很高。因此,這一分鐘的掉線對公司的影響還是比較大的。在網絡故障的排查過程中,排除了硬件連接和病毒等因素,就是找不到原因,網絡排故陷入困境。最後維護人員了解到,前網管因不滿公司待遇憤然辭職的事實後,事情才柳暗花明,原來是前管理員離職前為洩憤修改了路由器的撥號設置才造成瞭如此蹊蹺的網絡故障。由上面的這個案例可以看到,社會工程學在網絡排故中的作用。這個例子非常簡單,大家在實戰中可能遇到更複雜的情況,不管怎樣掌握一定的社會工程學知識是必要的,它可是“技術之外的技術”。
-
IT認證采訪
導語:上完培訓課的學員搖身壹變,成了下壹期培訓的老師;僅僅記住題目以及答案的長相就能1-2天解決任何壹門認證,這都是與上海某認證公司前教師對話中最讓我觸目驚心的話。認證如果好好學的話,本身是有價值的,但是面對自己學最少1-2個月,背背題1-2天這種投入努力的差別,還會有人真正把認證當作知識來學麽?“認證培訓最合理也是最不合理的地方就是把認證當作終極目的”,這不能僅僅責怪培訓公司吧,參加培訓的學員的目的不是認證麽?他們是否是在為自己學習呢? 問:妳在哪裏做培訓,講授什麽課程呢? 答:上海,做it認證, 微軟的和思科的,還有java oracle之類的, 我主要弄微軟這邊的, .net開發還有sql 編程。 問:妳們那的老師以前都是做什麽的?老師的水平怎麽樣? 答:來源很多,it pro方向的有些是企業裏面做it管理的,開發方向,有些是軟件公司裏面做開發的。另外呢,嘿嘿,還有壹些是在培訓中心學習過的學生,培訓完的學生,會稍微培訓壹下關於講課需要註意的地方啊,技巧啊,然後就可以帶壹些簡單的課程了,mcse裏面有些課程是比較基礎的,不過那他們學完課程後並沒有實際工作過。 水平嘛,差異就比較大了 。什麽水平都有,而且這個水平分兩塊。壹個是講課的水平,還有壹個是對知識和技術的掌握。有的人技術好,但不壹定講的好。有的呢,技術不怎麽樣,但講課卻很受歡迎。對了,老師的來源還有壹些是兼職老師,尤其是在壹些比較高端的課程上,培訓的需求壹般會有壹個時間限制(這種培訓通常是公司需要,而不是個人),培訓中心要在比較短的時間裏面找到合適的人不是那麽容易,所以老師的水平要技術和講課都很好就更難,壹般技術能力是首要需要保證的。 問:培訓的對象是什麽人? 企業,學生。學生多數,待業的少。在職的,希望考個證的,還遇到過出國前想考證的,這家夥還真的是待業。 問:說實話,妳覺得這些認證到底有沒有用? 答:考認證有兩種方法,1是背題目;2是靠真本事,好好準備考。背題目當然沒什麽意思,但是如果是真本事的話,妳知道,就算mcse,都是非常難考的。實際上,所有的認證都是可以靠背題目過的,無論是.NET,SQL,Java,都可以,而且很容易的,而且背題目根本不需要看答案的內容,那樣背太慢,只要看答案的長相就足夠了。如果從頭學,就算是基礎比較紮實的,也需要1-2個月吧。如果背題目,1-2天就夠了。 問:培訓機構還是在營造壹種“有了認證好找工作,有了認證可以就業”,另壹方面用人單位眼裏,認證根本不值壹文,這種矛盾,妳怎麽看待 答:第壹,有比沒有好;第二,學習是自己的事情,只要堅持不斷的去學,就會提高,認證不是那麽重要;但是,這個過程很重要,如果能靠自己的能力去考,很有幫助。 問:妳認為妳所在公司培訓人才的方式,最不合理的在什麽地方? 答:最不合理,也是最合理的,就是以認證為目標。從學習知識的角度,這不合理;但是人家來,終極的目的就是認證。
