Schița de curs

Introducere

  • Prezentare generală a peisajului securității cibernetice
  • Importanța securității cibernetice în era digitală
  • Rolul analiștilor în securitatea cibernetică

Fundamentele Securității Cibernetice

  • Înțelegerea amenințărilor cibernetice: Malware, Phishing, Ransomware, etc.
  • Principii de bază ale securității cibernetice: Triada CIA (Confidențialitate, Integritate, Disponibilitate)
  • Vectori comuni de atac

Cadre și Standarde de Securitate Cibernetică

  • Prezentare generală a Cadrului de Securitate Cibernetică NIST
  • ISO/IEC 27001, GDPR și alte standarde relevante
  • Bune practici în securitatea cibernetică

Bazele Securității Rețelelor

  • Înțelegerea arhitecturii rețelelor
  • Concepte cheie: Firewalls, VPN-uri, Sisteme de Detectare a Intruziunilor (IDS), Sisteme de Prevenire a Intruziunilor (IPS)
  • Protocoale de securitate a rețelei

Amenințări la Adresa Securității Rețelelor

  • Atacuri bazate pe rețea: DDoS, Man-in-the-Middle (MitM), etc.
  • Exploatarea vulnerabilităților rețelei

Securizarea Rețelei

  • Implementarea de firewalls și VPN-uri
  • Segmentarea rețelei și arhitectura zero-trust
  • Bune practici pentru securitatea rețelei

Înțelegerea Securității Datelor

  • Tipuri de date: Structurate vs. Nestructurate
  • Clasificarea și guvernanța datelor
  • Strategii de protecție a datelor

Introducere în Criptare

  • Bazele criptării: Simetrică vs. Asimetrică
  • SSL/TLS și Infrastructura cu Cheie Publică (PKI)
  • Bune practici pentru criptarea datelor

Protejarea Datelor Sensibile

  • Strategii de Prevenire a Pierderii Datelor (DLP)
  • Criptarea datelor în repaus și în tranzit
  • Implementarea măsurilor de control al accesului

Introducere în Răspunsul la Incidente

  • Ciclul de viață al răspunsului la incidente
  • Construirea unei echipe de răspuns la incidente
  • Planuri și manuale de răspuns la incidente

Informații despre Amenințări și Analiză

  • Colectarea și analizarea informațiilor despre amenințări
  • Instrumente și tehnici pentru analiza amenințărilor
  • Utilizarea sistemelor SIEM (Managementul Informațiilor și Evenimentelor de Securitate)

Detectarea și Răspunsul la Incidente

  • Identificarea și răspunsul la incidente de securitate
  • Analiza forensică și colectarea de dovezi
  • Raportarea și documentarea incidentelor

Înțelegerea Amenințărilor Cibernetice Emergente

  • Cele mai recente tendințe în amenințările cibernetice (de ex., atacuri bazate pe IA, vulnerabilități IoT)
  • Înțelegerea Amenințărilor Persistente Avansate (APT)
  • Pregătirea pentru viitoarele provocări de securitate cibernetică

Hacking Etic și Testare de Penetrație

  • Bazele hacking-ului etic
  • Metodologii de testare a penetrării
  • Efectuarea evaluărilor de vulnerabilitate

Rezumat și Pași Următori

Cerințe

  • Înțelegere de bază a conceptelor IT și rețelelor
  • Familiaritate cu sistemele de operare și instrumentele de bază din linia de comandă

Publicul țintă

  • Analiști
  • Profesioniști IT
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite