Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Certificat
Schița de curs
DOMENIUL 1: CONCEPTE DE SECURITATE CIBERNETICĂ
- 1.1 Cunoașterea principiilor de asigurare a informațiilor (IA) utilizate pentru gestionarea riscurilor legate de utilizarea, procesarea, stocarea și transmiterea informațiilor sau datelor.
- 1.2 Cunoașterea managementului securității.
- 1.3 Cunoașterea proceselor de gestionare a riscurilor, inclusiv a etapelor și metodelor de evaluare a riscului.
- 1.4 Cunoașterea obiectivelor și scopurilor organizației în domeniul tehnologiei informației (IT).
- 1.5 Cunoașterea diferitelor medii de amenințări operaționale (de ex., prima generație [script kiddies], a doua generație [sponsorizate de state non-naționale] și a treia generație [sponsorizate de state naționale]).
- 1.6 Cunoașterea principiilor de asigurare a informațiilor (IA) și a cerințelor organizaționale relevante pentru confidențialitate, integritate, disponibilitate, autentificare și non-repudiere.
- 1.7 Cunoașterea tacticilor, tehnicilor și procedurilor (TTP) comune ale adversarilor în zona de responsabilitate atribuită (de ex., TTP specifice țărilor istorice, capacități emergente).
- 1.8 Cunoașterea diferitelor clase de atacuri (de ex., pasive, active, interne, apropiate, de distribuție).
- 1.9 Cunoașterea legilor, politicilor, procedurilor și cerințelor de guvernanță relevante.
- 1.10 Cunoașterea legilor, politicilor, procedurilor sau guvernanței relevante așa cum se referă la activități care pot afecta infrastructura critică.
DOMENIUL 2: PRINCIPII DE ARHITECTURĂ A SECURITĂȚII CIBERNETICE
- 2.1 Cunoașterea proceselor de proiectare a rețelelor, inclusiv a obiectivelor de securitate, obiectivelor operaționale și a compromisurilor.
- 2.2 Cunoașterea metodelor, instrumentelor și tehnicilor de proiectare a sistemelor de securitate.
- 2.3 Cunoașterea accesului la rețea, gestionării identităților și accesului (de ex., infrastructura de chei publice [PKI]).
- 2.4 Cunoașterea principiilor și metodelor de securitate IT (de ex., firewalls, zone demilitarizate, criptare).
- 2.5 Cunoașterea metodelor actuale din industrie pentru evaluarea, implementarea și diseminarea instrumentelor și procedurilor de evaluare, monitorizare, detectare și remediere a securității IT, utilizând concepte și capacități bazate pe standarde.
- 2.6 Cunoașterea conceptelor de arhitectură a securității rețelei, inclusiv a topologiei, protocoalelor, componentelor și principiilor (de ex., aplicarea apărării în profunzime).
- 2.7 Cunoașterea conceptelor și metodologiei de analiză a malware-ului.
- 2.8 Cunoașterea metodologiilor și tehnicilor de detectare a intruziunilor bazate pe gazdă și rețea prin tehnologii de detectare a intruziunilor.
- 2.9 Cunoașterea principiilor apărării în profunzime și a arhitecturii securității rețelei.
- 2.10 Cunoașterea algoritmilor de criptare (de ex., Securitatea Protocolului Internet [IPSEC], Standardul Avansat de Criptare [AES], Închiderea Generică de Rutare [GRE]).
- 2.11 Cunoașterea criptologiei.
- 2.12 Cunoașterea metodelor de criptare.
- 2.13 Cunoașterea modului în care fluxurile de trafic circulă pe rețea (de ex., Protocolul de Control al Transmisiei și Protocolul Internet [TCP/IP], Modelul de Interconectare a Sistemelor Deschise [OSI]).
- 2.14 Cunoașterea protocoalelor de rețea (de ex., Protocolul de Control al Transmisiei și Protocolul Internet
DOMENIUL 3: SECURITATEA REȚELEI, SISTEMULUI, APLICAȚIEI ȘI DATELOR
- 3.1 Cunoașterea instrumentelor de apărare a rețelelor de calculatoare (CND) și de evaluare a vulnerabilităților, inclusiv a instrumentelor open source, și a capacităților acestora.
- 3.2 Cunoașterea tehnicilor de bază de administrare a sistemelor, de securizare a rețelelor și sistemelor de operare.
- 3.3 Cunoașterea riscurilor asociate virtualizării.
- 3.4 Cunoașterea principiilor, instrumentelor și tehnicilor de testare a penetrării (de ex., metasploit, neosploit).
- 3.5 Cunoașterea principiilor, modelelor, metodelor (de ex., monitorizarea performanței sistemelor de la un capăt la altul) și instrumentelor de gestionare a sistemelor de rețea.
- 3.6 Cunoașterea conceptelor tehnologiei de acces la distanță.
- 3.7 Cunoașterea conceptelor de administrare a sistemelor.
- 3.8 Cunoașterea liniei de comandă Unix.
- 3.9 Cunoașterea amenințărilor și vulnerabilităților de securitate ale sistemelor și aplicațiilor.
- 3.10 Cunoașterea principiilor de gestionare a ciclului de viață al sistemelor, inclusiv a securității și utilizabilității software-ului.
- 3.11 Cunoașterea cerințelor sistemelor specializate locale (de ex., sisteme de infrastructură critică care pot să nu utilizeze tehnologia standard de informație [IT]) pentru siguranță, performanță și fiabilitate.
- 3.12 Cunoașterea amenințărilor și vulnerabilităților de securitate ale sistemelor și aplicațiilor (de ex., buffer overflow, cod mobil, scripting cross-site, injecții PL/SQL, condiții de cursă, canal ascuns, reluare, atacuri orientate pe returnare, cod rău intenționat).
- 3.13 Cunoașterea dinamicii sociale a atacatorilor de calculatoare într-un context global.
- 3.14 Cunoașterea tehnicilor de gestionare a configurației securizate.
- 3.15 Cunoașterea capacităților și aplicațiilor echipamentelor de rețea, inclusiv a huburilor, routerelor, switch-urilor, podurilor, serverelor, mediilor de transmisie și hardware-ului asociat.
- 3.16 Cunoașterea metodelor, principiilor și conceptelor de comunicare care susțin infrastructura rețelei.
- 3.17 Cunoașterea protocoalelor de rețea comune (de ex., Protocolul de Control al Transmisiei și Protocolul Internet [TCP/IP]) și serviciilor (de ex., web, mail, Sistemul de Nume de Domeniu [DNS]) și a modului în care acestea interacționează pentru a oferi comunicări în rețea.
- 3.18 Cunoașterea diferitelor tipuri de comunicare în rețea (de ex., Rețea Locală [LAN], Rețea de Arie Extinsă [WAN], Rețea Metropolitană [MAN], Rețea Locală Fără Fir [WLAN], Rețea de Arie Extinsă Fără Fir [WWAN]).
- 3.19 Cunoașterea tehnologiilor de virtualizare și a dezvoltării și întreținerii mașinilor virtuale.
- 3.20 Cunoașterea vulnerabilităților aplicațiilor.
- 3.21 Cunoașterea principiilor și metodelor de asigurare a informațiilor (IA) aplicate în dezvoltarea software-ului.
- 3.22 Cunoașterea evaluării riscurilor și amenințărilor.
DOMENIUL 4: RĂSPUNS LA INCIDENTE
- 4.1 Cunoașterea categoriilor de incidente, răspunsurilor la incidente și a termenelor limită pentru răspunsuri.
- 4.2 Cunoașterea planurilor de recuperare după dezastre și de continuitate a operațiunilor.
- 4.3 Cunoașterea conceptelor și instrumentelor de backup al datelor, a tipurilor de backup (de ex., complet, incremental) și a recuperării.
- 4.4 Cunoașterea metodologiilor de răspuns și gestionare a incidentelor.
- 4.5 Cunoașterea instrumentelor de corelare a evenimentelor de securitate.
- 4.6 Cunoașterea implicațiilor investigative ale hardware-ului, sistemelor de operare și tehnologiilor de rețea.
- 4.7 Cunoașterea proceselor de confiscare și păstrare a dovezilor digitale (de ex., lanțul de custodie).
- 4.8 Cunoașterea tipurilor de date de criminalistică digitală și a modului de a le recunoaște.
- 4.9 Cunoașterea conceptelor și practicilor de bază de procesare a datelor de criminalistică digitală.
- 4.10 Cunoașterea tacticilor, tehnicilor și procedurilor (TTP) anti-forensice.
- 4.11 Cunoașterea configurației și aplicațiilor de suport ale instrumentelor forensice comune (de ex., VMWare, Wireshark).
- 4.12 Cunoașterea metodelor de analiză a traficului de rețea.
- 4.13 Cunoașterea fișierelor de sistem (de ex., fișiere de jurnal, fișiere de registru, fișiere de configurare) care conțin informații relevante și a locului unde se găsesc aceste fișiere de sistem.
DOMENIUL 5: SECURITATEA TEHNOLOGIILOR EVOLUATE
- 5.1 Cunoașterea noilor și emergente tehnologii de informație (IT) și de securitate a informațiilor.
- 5.2 Cunoașterea problemelor, riscurilor și vulnerabilităților emergente de securitate.
- 5.3 Cunoașterea riscurilor asociate calculului mobil.
- 5.4 Cunoașterea conceptelor de cloud în jurul datelor și colaborării.
- 5.5 Cunoașterea riscurilor asociate mutării aplicațiilor și infrastructurii în cloud.
- 5.6 Cunoașterea riscurilor asociate externalizării
- 5.7 Cunoașterea proceselor și practicilor de gestionare a riscurilor din lanțul de aprovizionare
Cerințe
Nu există cerințe prealabile pentru a participa la acest curs
28 Ore
Mărturii (3)
învățând despre Basel
Daksha Vallabh - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Optimizarea riscului este mai clară decât celelalte subiecte
Munirah Alsahli - GOSI
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina