Certificate
Schița de curs
DOMENIU 1: CONCEPTE DE CYBERSECURITATE
- 1.1 Cunoștințe privind principiile de asigurare a informațiilor (IA) folosite pentru gestionarea riscurilor legate de utilizarea, procesarea, stocarea și transmiterea informațiilor sau datelor.
- 1.2 Cunoștințe privind gestionarea securității.
- 1.3 Cunoștințe privind procesele de gestionare a riscurilor, inclusiv pașii și metodele de evaluare a riscului.
- 1.4 Cunoștințe privind obiectivele și scopurile tehnologiei informației (IT) ale organizației la nivel de enterprise.
- 1.5 Cunoștințe privind diferitele medii operaționale amenințătoare (de exemplu, generația I [script kiddies], generația II [nepatroonată de stat] și generația III [patroonată de stat]).
- 1.6 Cunoștințe privind principiile asigurării informațiilor (IA) și cerințele organizației care sunt relevante pentru confidențialitate, integritate, disponibilitate, autentificare și necontestabilitate.
- 1.7 Cunoștințe privind tacticele comune ale adversarilor, tehniciile și procedurile (TTPs) în zona de responsabilitate atribuită (de exemplu, TTPs istorice specifice unui țară, capacități emergente).
- 1.8 Cunoștințe privind diferitele clase de atacuri (de exemplu, pasive, active, din interior, în apropiere, distribuite).
- 1.9 Cunoștințe privind legiile, politica, procedurile și cerințele de guvernanță relevante.
- 1.10 Cunoștințe privind legiile, politicile, procedurile sau cerințele de guvernanță relevante în ceea ce privește munca care poate afecta infrastructura critică.
DOMENIU 2: PRINCIPII DE ARHITECTURĂ A CYBERSECURITATEI
- 2.1 Cunoștințe privind procesele de design al rețelei, inclusiv înțelegerea obiectivelor de securitate, obiectivele operaționale și compromisurile.
- 2.2 Cunoștințe privind metodele, instrumentele și tehniciile de design a sistemelor de securitate.
- 2.3 Cunoștințe privind gestionarea accesului la rețea, identității și accesului (de exemplu, infrastructura cheilor publice [PKI]).
- 2.4 Cunoștințe privind principiile și metodele de securitate a tehnologiei informației (IT) (de exemplu, firewalls, zone demilitarizate, criptare).
- 2.5 Cunoștințe privind metodele actuale din industrie pentru evaluarea, implementarea și disseminarea instrumentelor și procedurilor de evaluare a securității tehnologiei informației (IT), monitorizare, detectare și remediere, utilizând concepte și capacități bazate pe standarde.
- 2.6 Cunoștințe privind conceptele arhitecturale de securitate a rețelelor, inclusiv topologia, protocoalele, componente și principiile (de exemplu, aplicarea principiului "defence in depth").
- 2.7 Cunoștințe privind conceptele și metodologia analizei malware.
- 2.8 Cunoștințe privind metodele și tehniciile de detectare a intruzilor pentru identificarea intruzilor bazate pe rețea și gazdă prin tehnologii de detectare a intruzilor.
- 2.9 Cunoștințe privind principiile "defence in depth" și arhitectura de securitate a rețelelor.
- 2.10 Cunoștințe privind algoritmii de criptare (de exemplu, internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
- 2.11 Cunoștințe privind criptologia.
- 2.12 Cunoștințe privind metodologiile de criptare.
- 2.13 Cunoștințe privind modul în care traficul circulează prin rețea (de exemplu, Protocolul de Control al Transmisiei și Internet Protocol [TCP/IP], modelul Open System Interconnection [OSI]).
- 2.14 Cunoștințe privind protocoalele de rețea (de exemplu, Protocolul de Control al Transmisiei și Internet Protocol.
DOMENIU 3: SECURITATEA REȚELEI, SISTEMULUI, APLICAȚIEI ŞI DATELOR
- 3.1 Cunoștințe privind instrumentele de apărare a rețelei de calculatoare (CND) și evaluarea vulnerabilităților, inclusiv instrumentele open source și capacitățile lor.
- 3.2 Cunoștințe privind tehniciile de hardening ale sistemelor de operare, rețelelor și sistemelor.
- 3.3 Cunoștințe privind riscurile asociate cu virtualizarea.
- 3.4 Cunoștințe privind principiile, instrumentele și tehniciile testării de penetrație (de exemplu, metasploit, neosploit).
- 3.5 Cunoștințe privind principii, modele și metode de gestionare a sistemelor de rețea (de exemplu, monitorizarea performanței sistemică end-to-end) și instrumentele asociate.
- 3.6 Cunoștințe privind conceptele tehnologiei de acces la distanță.
- 3.7 Cunoștințe privind conceptele administrării sistemelor.
- 3.8 Cunoștințe privind linia de comandă Unix.
- 3.9 Cunoștințe privind amenințările și vulnerabilitățile securității sistemului și a aplicațiilor.
- 3.10 Cunoștințe privind principiile gestionării ciclului de viață al sistemului, inclusiv securitatea software și usabilitatea.
- 3.11 Cunoștințe privind cerințele speciale ale sistemelor locale (de exemplu, sistemele de infrastructură critică care nu folosesc tehnologie standard IT) pentru siguranță, performanță și fiabilitate.
- 3.12 Cunoștințe privind amenințările și vulnerabilitățile securității sistemului și a aplicațiilor (de exemplu, depasirea buffer-ului, codul mobil, scripting cross-site, Procedural Language/Structured Query Language [PL/SQL] și injectiile, condițiile de cursă, canalele ascunse, atacurile replay, atacuri orientate spre returnare, codul malicios).
- 3.13 Cunoștințe privind dinamica socială a atacatorilor de calculatoare într-un context global.
- 3.14 Cunoștințe privind tehniciile de gestionare a configurării securității.
- 3.15 Cunoștințe privind capacitățile și aplicațiile echipamentului de rețea, inclusiv hub-uri, ruteururi, switch-urile, ponturi, serverele, media de transmisie și hardware-ul asociat.
- 3.16 Cunoștințe privind metodele, principiile și conceptele de comunicare care susțin infrastructura de rețea.
- 3.17 Cunoștințe privind protocoalele de rețea comune (de exemplu, Protocolul de Control al Transmisiei și Internet Protocol [TCP/IP]) și serviciile (de exemplu, web, mail, Domain Name System [DNS]) și cum interacționează pentru a oferi comunicarea prin rețea.
- 3.18 Cunoștințe privind diferitele tipuri de comunicare prin rețea (de exemplu, Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
- 3.19 Cunoștințe privind tehnologiile de virtualizare și dezvoltarea și menținerea mașinilor virtuale.
- 3.20 Cunoștințe privind vulnerabilitățile aplicațiilor.
- 3.21 Cunoștințe privind principiile și metodele de asigurare a informațiilor (IA) care se aplică dezvoltării software.
- 3.22 Cunoștințe privind evaluarea amenințărilor de risc.
DOMENIU 4: RĂSPUNS LA INCIDENTE
- 4.1 Cunoștințe privind categoriile de incidente, răspunsurile la incidente și termenele pentru răspunsuri.
- 4.2 Cunoștințe privind planurile de recuperare după disaster și continuitatea operațiunilor.
- 4.3 Cunoștințe privind backup-ul datelor, tipurile de backup (de exemplu, complet, incremental) și conceptele și instrumentele de recuperare.
- 4.4 Cunoștințe privind metodologiile de răspuns și gestionarea incidentelor.
- 4.5 Cunoștințe privind instrumentele de corelație a evenimentelor de securitate.
- 4.6 Cunoștințe privind implicațiile investigației hardware-ului, sistemelor de operare și tehnologiilor de rețea.
- 4.7 Cunoștințe privind procesele de confiscare și prezentare a dovezi digitale (de exemplu, lanțul de custodie).
- 4.8 Cunoștințe privind tipurile de date forense digitale și cum să le recunoascem.
- 4.9 Cunoștințe privind conceptele și practicile de bază de procesare a datelor forense digitale.
- 4.10 Cunoștințe privind tacticele, tehniciile și procedurile (TTPs) anti-forenze.
- 4.11 Cunoștințe privind configurarea și aplicațiile de suport ale instrumentelor forense comune (de exemplu, VMWare, Wireshark).
- 4.12 Cunoștințe privind metodele de analiză a traficului de rețea.
- 4.13 Cunoștințe privind sistemul de fișiere (de exemplu, fișiere de jurnal, fișiere registry, fișiere de configurare) care conțin informații relevante și unde să le găsim aceste fișiere.
DOMENIU 5: SECURITATEA TEHNOLOGIILOR INOVATOARE
- 5.1 Cunoștințe privind noile și emergente tehnologii de informațiuni (IT) și securitate a informațiilor.
- 5.2 Cunoștințe privind problemele de securitate, riscurile și vulnerabilitățile care apar.
- 5.3 Cunoștințe privind riscul asociat cu calculul mobil.
- 5.4 Cunoștințe privind conceptele cloud legate de date și colaborare.
- 5.5 Cunoștințe privind riscul de a muta aplicațiile și infrastructura în cloud.
- 5.6 Cunoștințe privind riscul asociat cu outsourcing.
- 5.7 Cunoștințe privind procesele și practicile de gestionare a riscurilor lanțului de aprovizionare.
Cerințe
Nu există pre-requisiti fixați pentru participarea la acest curs
Mărturii (5)
Faptul că au existat exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Antrenorul a fost extrem de clar și concis. Foarte ușor de înțeles și de absorbit informațiile.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Antrenantul a fost foarte motivat și cunoscutor. Antrenantul nu a transmis doar informațiile, ci a adăugat umor pentru a alipri subiectul teoretic sec de formare.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina