award icon svg Certificate

Schița de curs

DOMENIU 1: CONCEPTE DE CYBERSECURITATE

  • 1.1 Cunoștințe privind principiile de asigurare a informațiilor (IA) folosite pentru gestionarea riscurilor legate de utilizarea, procesarea, stocarea și transmiterea informațiilor sau datelor.
  • 1.2 Cunoștințe privind gestionarea securității.
  • 1.3 Cunoștințe privind procesele de gestionare a riscurilor, inclusiv pașii și metodele de evaluare a riscului.
  • 1.4 Cunoștințe privind obiectivele și scopurile tehnologiei informației (IT) ale organizației la nivel de enterprise.
  • 1.5 Cunoștințe privind diferitele medii operaționale amenințătoare (de exemplu, generația I [script kiddies], generația II [nepatroonată de stat] și generația III [patroonată de stat]).
  • 1.6 Cunoștințe privind principiile asigurării informațiilor (IA) și cerințele organizației care sunt relevante pentru confidențialitate, integritate, disponibilitate, autentificare și necontestabilitate.
  • 1.7 Cunoștințe privind tacticele comune ale adversarilor, tehniciile și procedurile (TTPs) în zona de responsabilitate atribuită (de exemplu, TTPs istorice specifice unui țară, capacități emergente).
  • 1.8 Cunoștințe privind diferitele clase de atacuri (de exemplu, pasive, active, din interior, în apropiere, distribuite).
  • 1.9 Cunoștințe privind legiile, politica, procedurile și cerințele de guvernanță relevante.
  • 1.10 Cunoștințe privind legiile, politicile, procedurile sau cerințele de guvernanță relevante în ceea ce privește munca care poate afecta infrastructura critică.

DOMENIU 2: PRINCIPII DE ARHITECTURĂ A CYBERSECURITATEI

  • 2.1 Cunoștințe privind procesele de design al rețelei, inclusiv înțelegerea obiectivelor de securitate, obiectivele operaționale și compromisurile.
  • 2.2 Cunoștințe privind metodele, instrumentele și tehniciile de design a sistemelor de securitate.
  • 2.3 Cunoștințe privind gestionarea accesului la rețea, identității și accesului (de exemplu, infrastructura cheilor publice [PKI]).
  • 2.4 Cunoștințe privind principiile și metodele de securitate a tehnologiei informației (IT) (de exemplu, firewalls, zone demilitarizate, criptare).
  • 2.5 Cunoștințe privind metodele actuale din industrie pentru evaluarea, implementarea și disseminarea instrumentelor și procedurilor de evaluare a securității tehnologiei informației (IT), monitorizare, detectare și remediere, utilizând concepte și capacități bazate pe standarde.
  • 2.6 Cunoștințe privind conceptele arhitecturale de securitate a rețelelor, inclusiv topologia, protocoalele, componente și principiile (de exemplu, aplicarea principiului "defence in depth").
  • 2.7 Cunoștințe privind conceptele și metodologia analizei malware.
  • 2.8 Cunoștințe privind metodele și tehniciile de detectare a intruzilor pentru identificarea intruzilor bazate pe rețea și gazdă prin tehnologii de detectare a intruzilor.
  • 2.9 Cunoștințe privind principiile "defence in depth" și arhitectura de securitate a rețelelor.
  • 2.10 Cunoștințe privind algoritmii de criptare (de exemplu, internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
  • 2.11 Cunoștințe privind criptologia.
  • 2.12 Cunoștințe privind metodologiile de criptare.
  • 2.13 Cunoștințe privind modul în care traficul circulează prin rețea (de exemplu, Protocolul de Control al Transmisiei și Internet Protocol [TCP/IP], modelul Open System Interconnection [OSI]).
  • 2.14 Cunoștințe privind protocoalele de rețea (de exemplu, Protocolul de Control al Transmisiei și Internet Protocol.

DOMENIU 3: SECURITATEA REȚELEI, SISTEMULUI, APLICAȚIEI ŞI DATELOR

  • 3.1 Cunoștințe privind instrumentele de apărare a rețelei de calculatoare (CND) și evaluarea vulnerabilităților, inclusiv instrumentele open source și capacitățile lor.
  • 3.2 Cunoștințe privind tehniciile de hardening ale sistemelor de operare, rețelelor și sistemelor.
  • 3.3 Cunoștințe privind riscurile asociate cu virtualizarea.
  • 3.4 Cunoștințe privind principiile, instrumentele și tehniciile testării de penetrație (de exemplu, metasploit, neosploit).
  • 3.5 Cunoștințe privind principii, modele și metode de gestionare a sistemelor de rețea (de exemplu, monitorizarea performanței sistemică end-to-end) și instrumentele asociate.
  • 3.6 Cunoștințe privind conceptele tehnologiei de acces la distanță.
  • 3.7 Cunoștințe privind conceptele administrării sistemelor.
  • 3.8 Cunoștințe privind linia de comandă Unix.
  • 3.9 Cunoștințe privind amenințările și vulnerabilitățile securității sistemului și a aplicațiilor.
  • 3.10 Cunoștințe privind principiile gestionării ciclului de viață al sistemului, inclusiv securitatea software și usabilitatea.
  • 3.11 Cunoștințe privind cerințele speciale ale sistemelor locale (de exemplu, sistemele de infrastructură critică care nu folosesc tehnologie standard IT) pentru siguranță, performanță și fiabilitate.
  • 3.12 Cunoștințe privind amenințările și vulnerabilitățile securității sistemului și a aplicațiilor (de exemplu, depasirea buffer-ului, codul mobil, scripting cross-site, Procedural Language/Structured Query Language [PL/SQL] și injectiile, condițiile de cursă, canalele ascunse, atacurile replay, atacuri orientate spre returnare, codul malicios).
  • 3.13 Cunoștințe privind dinamica socială a atacatorilor de calculatoare într-un context global.
  • 3.14 Cunoștințe privind tehniciile de gestionare a configurării securității.
  • 3.15 Cunoștințe privind capacitățile și aplicațiile echipamentului de rețea, inclusiv hub-uri, ruteururi, switch-urile, ponturi, serverele, media de transmisie și hardware-ul asociat.
  • 3.16 Cunoștințe privind metodele, principiile și conceptele de comunicare care susțin infrastructura de rețea.
  • 3.17 Cunoștințe privind protocoalele de rețea comune (de exemplu, Protocolul de Control al Transmisiei și Internet Protocol [TCP/IP]) și serviciile (de exemplu, web, mail, Domain Name System [DNS]) și cum interacționează pentru a oferi comunicarea prin rețea.
  • 3.18 Cunoștințe privind diferitele tipuri de comunicare prin rețea (de exemplu, Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
  • 3.19 Cunoștințe privind tehnologiile de virtualizare și dezvoltarea și menținerea mașinilor virtuale.
  • 3.20 Cunoștințe privind vulnerabilitățile aplicațiilor.
  • 3.21 Cunoștințe privind principiile și metodele de asigurare a informațiilor (IA) care se aplică dezvoltării software.
  • 3.22 Cunoștințe privind evaluarea amenințărilor de risc.

DOMENIU 4: RĂSPUNS LA INCIDENTE

  • 4.1 Cunoștințe privind categoriile de incidente, răspunsurile la incidente și termenele pentru răspunsuri.
  • 4.2 Cunoștințe privind planurile de recuperare după disaster și continuitatea operațiunilor.
  • 4.3 Cunoștințe privind backup-ul datelor, tipurile de backup (de exemplu, complet, incremental) și conceptele și instrumentele de recuperare.
  • 4.4 Cunoștințe privind metodologiile de răspuns și gestionarea incidentelor.
  • 4.5 Cunoștințe privind instrumentele de corelație a evenimentelor de securitate.
  • 4.6 Cunoștințe privind implicațiile investigației hardware-ului, sistemelor de operare și tehnologiilor de rețea.
  • 4.7 Cunoștințe privind procesele de confiscare și prezentare a dovezi digitale (de exemplu, lanțul de custodie).
  • 4.8 Cunoștințe privind tipurile de date forense digitale și cum să le recunoascem.
  • 4.9 Cunoștințe privind conceptele și practicile de bază de procesare a datelor forense digitale.
  • 4.10 Cunoștințe privind tacticele, tehniciile și procedurile (TTPs) anti-forenze.
  • 4.11 Cunoștințe privind configurarea și aplicațiile de suport ale instrumentelor forense comune (de exemplu, VMWare, Wireshark).
  • 4.12 Cunoștințe privind metodele de analiză a traficului de rețea.
  • 4.13 Cunoștințe privind sistemul de fișiere (de exemplu, fișiere de jurnal, fișiere registry, fișiere de configurare) care conțin informații relevante și unde să le găsim aceste fișiere.

DOMENIU 5: SECURITATEA TEHNOLOGIILOR INOVATOARE

  • 5.1 Cunoștințe privind noile și emergente tehnologii de informațiuni (IT) și securitate a informațiilor.
  • 5.2 Cunoștințe privind problemele de securitate, riscurile și vulnerabilitățile care apar.
  • 5.3 Cunoștințe privind riscul asociat cu calculul mobil.
  • 5.4 Cunoștințe privind conceptele cloud legate de date și colaborare.
  • 5.5 Cunoștințe privind riscul de a muta aplicațiile și infrastructura în cloud.
  • 5.6 Cunoștințe privind riscul asociat cu outsourcing.
  • 5.7 Cunoștințe privind procesele și practicile de gestionare a riscurilor lanțului de aprovizionare.

Cerințe

Nu există pre-requisiti fixați pentru participarea la acest curs

 28 ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite