Schița de curs
Introducere
- Prezentare generală a peisajului securității cibernetice
- Importanța securității cibernetice în era digitală
- Rolul analiștilor în securitatea cibernetică
Fundamentele Securității Cibernetice
- Înțelegerea amenințărilor cibernetice: Malware, Phishing, Ransomware, etc.
- Principii de bază ale securității cibernetice: Triada CIA (Confidențialitate, Integritate, Disponibilitate)
- Vectori comuni de atac
Cadre și Standarde în Securitatea Cibernetică
- Prezentare generală a Cadrului de Securitate Cibernetică NIST
- ISO/IEC 27001, GDPR și alte standarde relevante
- Cele mai bune practici în securitatea cibernetică
Bazele Securității Rețelei
- Înțelegerea arhitecturii rețelei
- Concepte cheie: Firewalls, VPN-uri, Sisteme de Detectare a Intruziunilor (IDS), Sisteme de Prevenire a Intruziunilor (IPS)
- Protocoale de securitate a rețelei
Amenințări la Adresa Securității Rețelei
- Atacuri bazate pe rețea: DDoS, Man-in-the-Middle (MitM), etc.
- Exploatarea vulnerabilităților rețelei
Securizarea Rețelei
- Implementarea de firewalle și VPN-uri
- Segmentarea rețelei și arhitectura zero-trust
- Cele mai bune practici pentru securitatea rețelei
Înțelegerea Securității Datelor
- Tipuri de date: Structurate vs. Nestructurate
- Clasificarea și guvernanța datelor
- Strategii de protecție a datelor
Introducere în Criptare
- Bazele criptării: Simetrică vs. Asimetrică
- SSL/TLS și Infrastructura de Chei Publice (PKI)
- Cele mai bune practici pentru criptarea datelor
Protejarea Datelor Sensibile
- Strategii de Prevenire a Pierderii de Date (DLP)
- Criptarea datelor în repaus și în tranzit
- Implementarea măsurilor de control al accesului
Introducere în Răspunsul la Incidente
- Ciclul de viață al răspunsului la incidente
- Construirea unei echipe de răspuns la incidente
- Planuri și manuale de răspuns la incidente
Informații despre Amenințări și Analiză
- Colectarea și analiza informațiilor despre amenințări
- Instrumente și tehnici de analiză a amenințărilor
- Utilizarea sistemelor SIEM (Management al Informațiilor și Evenimentelor de Securitate)
Detectarea și Răspunsul la Incidente
- Identificarea și răspunsul la incidente de securitate
- Analiza forensică și colectarea de dovezi
- Raportarea și documentarea incidentelor
Înțelegerea Amenințărilor Cibernetice Emergente
- Cele mai recente tendințe în amenințările cibernetice (de ex., atacuri bazate pe IA, vulnerabilități IoT)
- Înțelegerea Amenințărilor Persistente Avansate (APTs)
- Pregătirea pentru viitoarele provocări în securitatea cibernetică
Hacking Etic și Testare de Penetrație
- Bazele hacking-ului etic
- Metodologii de testare de penetrație
- Efectuarea evaluărilor de vulnerabilități
Rezumat și Următorii Pași
Cerințe
- Înțelegere de bază a conceptelor IT și rețelelor
- Familiaritate cu sistemele de operare și instrumente de bază din linia de comandă
Publicul țintă
- Analiști
- Profesioniști IT
Mărturii (3)
Schimbul de experiență, cunoștințele și valoarea profesorului sunt prețioase.
Carey Fan - Logitech
Curs - C/C++ Secure Coding
Tradus de catre o masina
înțelegeți mai multe despre produs și unele diferențe cheie între RHDS și OpenLDAP open source.
Jackie Xie - Westpac Banking Corporation
Curs - 389 Directory Server for Administrators
Tradus de catre o masina
cunoștințele instrctorului erau foarte mari - el știa despre ce vorbește și avea răspunsurile la întrebările noastre
Adam - Fireup.PRO
Curs - Advanced Java Security
Tradus de catre o masina