Certificat
Schița de curs
DOMENIUL 1: CONCEPTE DE SECURITATE CIBERNETICĂ
- 1.1 Cunoștințe despre principiile de asigurare a informațiilor (IA) utilizate pentru gestionarea riscurilor legate de utilizarea, prelucrarea, stocarea și transmiterea informațiilor sau datelor.
- 1.2 Cunoștințe despre managementul securității.
- 1.3 Cunoștințe despre procesele de gestionare a riscurilor, inclusiv pașii și metodele de evaluare a riscurilor.
- 1.4 Cunoștințe despre obiectivele și scopurile organizației în domeniul tehnologiei informației (IT).
- 1.5 Cunoștințe despre diferite medii operaționale de amenințări (de ex., prima generație [script kiddies], a doua generație [sponsorizate de state non-naționale] și a treia generație [sponsorizate de state naționale]).
- 1.6 Cunoștințe despre principiile de asigurare a informațiilor (IA) și cerințele organizaționale relevante pentru confidențialitate, integritate, disponibilitate, autentificare și non-repudiere.
- 1.7 Cunoștințe despre tacticile, tehnicile și procedurile (TTP) comune ale adversarilor în zona de responsabilitate atribuită (de ex., TTP-uri istorice specifice țărilor, capacități emergente).
- 1.8 Cunoștințe despre diferite clase de atacuri (de ex., pasive, active, din interior, apropiate, de distribuție).
- 1.9 Cunoștințe despre legile, politicile, procedurile și cerințele de guvernanță relevante.
- 1.10 Cunoștințe despre legile, politicile, procedurile sau guvernanța relevante în legătură cu activitățile care pot afecta infrastructura critică.
DOMENIUL 2: PRINCIPII DE ARHITECTURĂ A SECURITĂȚII CIBERNETICE
- 2.1 Cunoștințe despre procesele de proiectare a rețelelor, inclusiv înțelegerea obiectivelor de securitate, obiectivelor operaționale și a compromisurilor.
- 2.2 Cunoștințe despre metodele, instrumentele și tehnicile de proiectare a sistemelor de securitate.
- 2.3 Cunoștințe despre accesul la rețea, gestionarea identității și accesului (de ex., infrastructura cu cheie publică [PKI]).
- 2.4 Cunoștințe despre principiile și metodele de securitate IT (de ex., firewalls, zone demilitarizate, criptare).
- 2.5 Cunoștințe despre metodele actuale din industrie pentru evaluarea, implementarea și diseminarea instrumentelor și procedurilor de evaluare, monitorizare, detectare și remediere a securității IT, utilizând concepte și capacități bazate pe standarde.
- 2.6 Cunoștințe despre conceptele de arhitectură a securității rețelelor, inclusiv topologia, protocoalele, componentele și principiile (de ex., aplicarea apărării în profunzime).
- 2.7 Cunoștințe despre conceptele și metodologia de analiză a malware-ului.
- 2.8 Cunoștințe despre metodologiile și tehnicile de detectare a intruziunilor bazate pe gazdă și rețea prin tehnologii de detectare a intruziunilor.
- 2.9 Cunoștințe despre principiile apărării în profunzime și arhitectura securității rețelelor.
- 2.10 Cunoștințe despre algoritmii de criptare (de ex., Securitatea Protocolului Internet [IPSEC], Standardul Avansat de Criptare [AES], Închiderea Generică de Rutare [GRE]).
- 2.11 Cunoștințe despre criptologie.
- 2.12 Cunoștințe despre metodologiile de criptare.
- 2.13 Cunoștințe despre modul în care circulă traficul pe rețea (de ex., Protocolul de Control al Transmisiunilor și Protocolul Internet [ITCP/IP], Modelul de Interconectare a Sistemelor Deschise [OSI]).
- 2.14 Cunoștințe despre protocoalele de rețea (de ex., Protocolul de Control al Transmisiunilor și Protocolul Internet
DOMENIUL 3: SECURITATEA REȚELEI, SISTEMULUI, APLICAȚIEI ȘI DATELOR
- 3.1 Cunoștințe despre instrumentele de apărare a rețelelor de calculatoare (CND) și de evaluare a vulnerabilităților, inclusiv instrumentele open source, și capacitățile acestora.
- 3.2 Cunoștințe despre tehnicile de bază de administrare a sistemelor, de securizare a rețelelor și sistemelor de operare.
- 3.3 Cunoștințe despre riscurile asociate virtualizării.
- 3.4 Cunoștințe despre principiile, instrumentele și tehnicile de testare a penetrării (de ex., metasploit, neosploit).
- 3.5 Cunoștințe despre principiile, modelele, metodele (de ex., monitorizarea performanței sistemelor de la un capăt la altul) și instrumentele de gestionare a sistemelor de rețea.
- 3.6 Cunoștințe despre conceptele tehnologiei de acces la distanță.
- 3.7 Cunoștințe despre conceptele de administrare a sistemelor.
- 3.8 Cunoștințe despre linia de comandă Unix.
- 3.9 Cunoștințe despre amenințările și vulnerabilitățile sistemelor și aplicațiilor.
- 3.10 Cunoștințe despre principiile de gestionare a ciclului de viață al sistemelor, inclusiv securitatea și utilizabilitatea software-ului.
- 3.11 Cunoștințe despre cerințele de sistem specializate locale (de ex., sisteme de infrastructură critică care pot să nu folosească tehnologia standard de informație [IT]) pentru siguranță, performanță și fiabilitate.
- 3.12 Cunoștințe despre amenințările și vulnerabilitățile sistemelor și aplicațiilor (de ex., depășirea bufferului, cod mobil, scripting cross-site, Procedural Language/Structured Query Language [PL/SQL] și injecții, condiții de cursă, canal ascuns, reluare, atacuri orientate pe returnare, cod rău intenționat).
- 3.13 Cunoștințe despre dinamica socială a atacatorilor informatici într-un context global.
- 3.14 Cunoștințe despre tehnicile de gestionare a configurației securizate.
- 3.15 Cunoștințe despre capacitățile și aplicațiile echipamentelor de rețea, inclusiv huburi, routere, switch-uri, poduri, servere, medii de transmisie și hardware conex.
- 3.16 Cunoștințe despre metodele, principiile și conceptele de comunicare care susțin infrastructura de rețea.
- 3.17 Cunoștințe despre protocoalele comune de rețea (de ex., Protocolul de Control al Transmisiunilor și Protocolul Internet [TCP/IP]) și serviciile (de ex., web, mail, Sistemul de Nume de Domeniu [DNS]) și modul în care interacționează pentru a oferi comunicări de rețea.
- 3.18 Cunoștințe despre diferite tipuri de comunicare de rețea (de ex., Rețea Locală [LAN], Rețea de Arie Extinsă [WAN], Rețea Metropolitană [MAN], Rețea Locală Fără Fir [WLAN], Rețea de Arie Extinsă Fără Fir [WWAN]).
- 3.19 Cunoștințe despre tehnologiile de virtualizare și dezvoltarea și întreținerea mașinilor virtuale.
- 3.20 Cunoștințe despre vulnerabilitățile aplicațiilor.
- 3.21 Cunoștințe despre principiile și metodele de asigurare a informațiilor (IA) care se aplică dezvoltării software.
- 3.22 Cunoștințe despre evaluarea riscurilor și amenințărilor.
DOMENIUL 4: RĂSPUNS LA INCIDENTE
- 4.1 Cunoștințe despre categoriile de incidente, răspunsurile la incidente și termenele limită pentru răspunsuri.
- 4.2 Cunoștințe despre planurile de recuperare după dezastre și de continuitate a operațiunilor.
- 4.3 Cunoștințe despre backup-ul datelor, tipurile de backup-uri (de ex., complet, incremental) și conceptele și instrumentele de recuperare.
- 4.4 Cunoștințe despre metodologiile de răspuns și gestionare a incidentelor.
- 4.5 Cunoștințe despre instrumentele de corelare a evenimentelor de securitate.
- 4.6 Cunoștințe despre implicațiile investigative ale hardware-ului, sistemelor de operare și tehnologiilor de rețea.
- 4.7 Cunoștințe despre procesele de confiscare și păstrare a dovezilor digitale (de ex., lanțul de custodie).
- 4.8 Cunoștințe despre tipurile de date de criminalistică digitală și modul de a le recunoaște.
- 4.9 Cunoștințe despre conceptele și practicile de bază ale procesării datelor de criminalistică digitală.
- 4.10 Cunoștințe despre tacticile, tehnicile și procedurile (TTP) anti-forensice.
- 4.11 Cunoștințe despre configurația și aplicațiile de suport comune pentru instrumentele forensice (de ex., VMWare, Wireshark).
- 4.12 Cunoștințe despre metodele de analiză a traficului de rețea.
- 4.13 Cunoștințe despre care fișiere de sistem (de ex., fișiere de log, fișiere de registru, fișiere de configurare) conțin informații relevante și unde să le găsești.
DOMENIUL 5: SECURITATEA TEHNOLOGIILOR EVOLUATIVE
- 5.1 Cunoștințe despre noile și emergentele tehnologii de informație (IT) și de securitate a informațiilor.
- 5.2 Cunoștințe despre problemele, riscurile și vulnerabilitățile emergente în domeniul securității.
- 5.3 Cunoștințe despre riscurile asociate calculului mobil.
- 5.4 Cunoștințe despre conceptele cloud legate de date și colaborare.
- 5.5 Cunoștințe despre riscurile mutării aplicațiilor și infrastructurii în cloud.
- 5.6 Cunoștințe despre riscurile asociate externalizării
- 5.7 Cunoștințe despre procesele și practicile de gestionare a riscurilor din lanțul de aprovizionare
Cerințe
Nu există cerințe prealabile pentru a participa la acest curs
Mărturii (5)
Faptul că existau exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Instrucționistul a fost extrem de clar și concis. Informațiile erau foarte ușor de înțeles și absorbit.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Formatorul a fost foarte motivat și cunoscător. Formatorul nu doar că a reușit să transmită informațiile, ci le-a prezentat și cu umor pentru a ușura temele teoretice pusezioase.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina