Intrati in legatura

award icon svg Certificat

Schița de curs

DOMENIUL 1: CONCEPTE DE SECURITATE CIBERNETICĂ

  • 1.1 Cunoașterea principiilor de asigurare a informațiilor (IA) utilizate pentru gestionarea riscurilor legate de utilizarea, procesarea, stocarea și transmiterea informațiilor sau datelor.
  • 1.2 Cunoașterea managementului securității.
  • 1.3 Cunoașterea proceselor de gestionare a riscurilor, inclusiv a etapelor și metodelor de evaluare a riscului.
  • 1.4 Cunoașterea obiectivelor și scopurilor organizației în domeniul tehnologiei informației (IT).
  • 1.5 Cunoașterea diferitelor medii de amenințări operaționale (de ex., prima generație [script kiddies], a doua generație [sponsorizate de state non-naționale] și a treia generație [sponsorizate de state naționale]).
  • 1.6 Cunoașterea principiilor de asigurare a informațiilor (IA) și a cerințelor organizaționale relevante pentru confidențialitate, integritate, disponibilitate, autentificare și non-repudiere.
  • 1.7 Cunoașterea tacticilor, tehnicilor și procedurilor (TTP) comune ale adversarilor în zona de responsabilitate atribuită (de ex., TTP specifice țărilor istorice, capacități emergente).
  • 1.8 Cunoașterea diferitelor clase de atacuri (de ex., pasive, active, interne, apropiate, de distribuție).
  • 1.9 Cunoașterea legilor, politicilor, procedurilor și cerințelor de guvernanță relevante.
  • 1.10 Cunoașterea legilor, politicilor, procedurilor sau guvernanței relevante așa cum se referă la activități care pot afecta infrastructura critică.

DOMENIUL 2: PRINCIPII DE ARHITECTURĂ A SECURITĂȚII CIBERNETICE

  • 2.1 Cunoașterea proceselor de proiectare a rețelelor, inclusiv a obiectivelor de securitate, obiectivelor operaționale și a compromisurilor.
  • 2.2 Cunoașterea metodelor, instrumentelor și tehnicilor de proiectare a sistemelor de securitate.
  • 2.3 Cunoașterea accesului la rețea, gestionării identităților și accesului (de ex., infrastructura de chei publice [PKI]).
  • 2.4 Cunoașterea principiilor și metodelor de securitate IT (de ex., firewalls, zone demilitarizate, criptare).
  • 2.5 Cunoașterea metodelor actuale din industrie pentru evaluarea, implementarea și diseminarea instrumentelor și procedurilor de evaluare, monitorizare, detectare și remediere a securității IT, utilizând concepte și capacități bazate pe standarde.
  • 2.6 Cunoașterea conceptelor de arhitectură a securității rețelei, inclusiv a topologiei, protocoalelor, componentelor și principiilor (de ex., aplicarea apărării în profunzime).
  • 2.7 Cunoașterea conceptelor și metodologiei de analiză a malware-ului.
  • 2.8 Cunoașterea metodologiilor și tehnicilor de detectare a intruziunilor bazate pe gazdă și rețea prin tehnologii de detectare a intruziunilor.
  • 2.9 Cunoașterea principiilor apărării în profunzime și a arhitecturii securității rețelei.
  • 2.10 Cunoașterea algoritmilor de criptare (de ex., Securitatea Protocolului Internet [IPSEC], Standardul Avansat de Criptare [AES], Închiderea Generică de Rutare [GRE]).
  • 2.11 Cunoașterea criptologiei.
  • 2.12 Cunoașterea metodelor de criptare.
  • 2.13 Cunoașterea modului în care fluxurile de trafic circulă pe rețea (de ex., Protocolul de Control al Transmisiei și Protocolul Internet [TCP/IP], Modelul de Interconectare a Sistemelor Deschise [OSI]).
  • 2.14 Cunoașterea protocoalelor de rețea (de ex., Protocolul de Control al Transmisiei și Protocolul Internet

DOMENIUL 3: SECURITATEA REȚELEI, SISTEMULUI, APLICAȚIEI ȘI DATELOR

  • 3.1 Cunoașterea instrumentelor de apărare a rețelelor de calculatoare (CND) și de evaluare a vulnerabilităților, inclusiv a instrumentelor open source, și a capacităților acestora.
  • 3.2 Cunoașterea tehnicilor de bază de administrare a sistemelor, de securizare a rețelelor și sistemelor de operare.
  • 3.3 Cunoașterea riscurilor asociate virtualizării.
  • 3.4 Cunoașterea principiilor, instrumentelor și tehnicilor de testare a penetrării (de ex., metasploit, neosploit).
  • 3.5 Cunoașterea principiilor, modelelor, metodelor (de ex., monitorizarea performanței sistemelor de la un capăt la altul) și instrumentelor de gestionare a sistemelor de rețea.
  • 3.6 Cunoașterea conceptelor tehnologiei de acces la distanță.
  • 3.7 Cunoașterea conceptelor de administrare a sistemelor.
  • 3.8 Cunoașterea liniei de comandă Unix.
  • 3.9 Cunoașterea amenințărilor și vulnerabilităților de securitate ale sistemelor și aplicațiilor.
  • 3.10 Cunoașterea principiilor de gestionare a ciclului de viață al sistemelor, inclusiv a securității și utilizabilității software-ului.
  • 3.11 Cunoașterea cerințelor sistemelor specializate locale (de ex., sisteme de infrastructură critică care pot să nu utilizeze tehnologia standard de informație [IT]) pentru siguranță, performanță și fiabilitate.
  • 3.12 Cunoașterea amenințărilor și vulnerabilităților de securitate ale sistemelor și aplicațiilor (de ex., buffer overflow, cod mobil, scripting cross-site, injecții PL/SQL, condiții de cursă, canal ascuns, reluare, atacuri orientate pe returnare, cod rău intenționat).
  • 3.13 Cunoașterea dinamicii sociale a atacatorilor de calculatoare într-un context global.
  • 3.14 Cunoașterea tehnicilor de gestionare a configurației securizate.
  • 3.15 Cunoașterea capacităților și aplicațiilor echipamentelor de rețea, inclusiv a huburilor, routerelor, switch-urilor, podurilor, serverelor, mediilor de transmisie și hardware-ului asociat.
  • 3.16 Cunoașterea metodelor, principiilor și conceptelor de comunicare care susțin infrastructura rețelei.
  • 3.17 Cunoașterea protocoalelor de rețea comune (de ex., Protocolul de Control al Transmisiei și Protocolul Internet [TCP/IP]) și serviciilor (de ex., web, mail, Sistemul de Nume de Domeniu [DNS]) și a modului în care acestea interacționează pentru a oferi comunicări în rețea.
  • 3.18 Cunoașterea diferitelor tipuri de comunicare în rețea (de ex., Rețea Locală [LAN], Rețea de Arie Extinsă [WAN], Rețea Metropolitană [MAN], Rețea Locală Fără Fir [WLAN], Rețea de Arie Extinsă Fără Fir [WWAN]).
  • 3.19 Cunoașterea tehnologiilor de virtualizare și a dezvoltării și întreținerii mașinilor virtuale.
  • 3.20 Cunoașterea vulnerabilităților aplicațiilor.
  • 3.21 Cunoașterea principiilor și metodelor de asigurare a informațiilor (IA) aplicate în dezvoltarea software-ului.
  • 3.22 Cunoașterea evaluării riscurilor și amenințărilor.

DOMENIUL 4: RĂSPUNS LA INCIDENTE

  • 4.1 Cunoașterea categoriilor de incidente, răspunsurilor la incidente și a termenelor limită pentru răspunsuri.
  • 4.2 Cunoașterea planurilor de recuperare după dezastre și de continuitate a operațiunilor.
  • 4.3 Cunoașterea conceptelor și instrumentelor de backup al datelor, a tipurilor de backup (de ex., complet, incremental) și a recuperării.
  • 4.4 Cunoașterea metodologiilor de răspuns și gestionare a incidentelor.
  • 4.5 Cunoașterea instrumentelor de corelare a evenimentelor de securitate.
  • 4.6 Cunoașterea implicațiilor investigative ale hardware-ului, sistemelor de operare și tehnologiilor de rețea.
  • 4.7 Cunoașterea proceselor de confiscare și păstrare a dovezilor digitale (de ex., lanțul de custodie).
  • 4.8 Cunoașterea tipurilor de date de criminalistică digitală și a modului de a le recunoaște.
  • 4.9 Cunoașterea conceptelor și practicilor de bază de procesare a datelor de criminalistică digitală.
  • 4.10 Cunoașterea tacticilor, tehnicilor și procedurilor (TTP) anti-forensice.
  • 4.11 Cunoașterea configurației și aplicațiilor de suport ale instrumentelor forensice comune (de ex., VMWare, Wireshark).
  • 4.12 Cunoașterea metodelor de analiză a traficului de rețea.
  • 4.13 Cunoașterea fișierelor de sistem (de ex., fișiere de jurnal, fișiere de registru, fișiere de configurare) care conțin informații relevante și a locului unde se găsesc aceste fișiere de sistem.

DOMENIUL 5: SECURITATEA TEHNOLOGIILOR EVOLUATE

  • 5.1 Cunoașterea noilor și emergente tehnologii de informație (IT) și de securitate a informațiilor.
  • 5.2 Cunoașterea problemelor, riscurilor și vulnerabilităților emergente de securitate.
  • 5.3 Cunoașterea riscurilor asociate calculului mobil.
  • 5.4 Cunoașterea conceptelor de cloud în jurul datelor și colaborării.
  • 5.5 Cunoașterea riscurilor asociate mutării aplicațiilor și infrastructurii în cloud.
  • 5.6 Cunoașterea riscurilor asociate externalizării
  • 5.7 Cunoașterea proceselor și practicilor de gestionare a riscurilor din lanțul de aprovizionare

Cerințe

Nu există cerințe prealabile pentru a participa la acest curs

 28 Ore

Numărul de participanți


Pret per participant

Mărturii (3)

Cursuri viitoare

Categorii înrudite