Свържете се с нас

Съдържание и теми, включени в курса

Сигурност и управление на риска

  • Основи на конфиденциалност, интегритет и наличност (CIA)
  • Управление на сигурността, политики и рамки (ISO 27001, NIST CSF)
  • Анализ, оценка и смекчаване на риска
  • Анализ на бизнес въздействието, осведоменост за сигурността и обучение
  • Правни, регулаторни, съответствие и въпроси на поверителността (GDPR, HIPAA, местни закони)

Сигурност на активите

  • Класификация на информацията, собственост и защита
  • Обработка на данни (съхранение, изтриване, архивиране, пренос)
  • Защита на поверителността и управление на жизнения цикъл на данните
  • Сигурно използване на активи и контрол на носителите

Инженерство на сигурността

  • Принципи за проектиране на сигурни системи и архитектура
  • Криптография: симетрична, асиметрична, хеширане, PKI, управление на ключове
  • Съображения за физическа сигурност и модули за хардуерна сигурност (HSMs)
  • Сигурна виртуализация, модели за сигурност, ориентирани към облака, и сигурно използване на API

Комуникационна и мрежова сигурност

  • Мрежови модели, протоколи и сигурни комуникации (TLS, VPN, IPSec)
  • Периметрова защита, сегментиране, защитни стени, IDS/IPS
  • Безжична сигурност, отдалечен достъп и архитектури с нулево доверие
  • Сигурно проектиране на мрежови архитектури в облачни и хибридни среди

Управление на идентичност и достъп (IAM)

  • Контрол на достъпа: идентификация, удостоверяване, оторизация и отчетност
  • Доставчици на идентичност, федериране, единен вход (SSO) и федериране на достъп в облака
  • Управление на привилегирован достъп (PAM) и контрол на достъпа, базиран на роли (RBAC)
  • Жизнен цикъл на идентичностите: създаване, премахване и преглед на права

Оценка и тестване на сигурността

  • Тестване на контроли за сигурност: SAST, DAST, тестване за проникване, сканиране за уязвимости
  • Одитни стратегии и рамки за преглед
  • Управление на логове, мониторинг и непрекъсната оценка
  • Техники за червен екип, син екип и симулация на противник

Операции по сигурност

  • Планиране, обработка и разследване на инциденти
  • Проектиране на център за операции по сигурност (SOC), мониторинг и интеграция на разузнаване за заплахи
  • Коригиране на уязвимости, управление на уязвимостите и управление на конфигурацията
  • Непрекъснатост на бизнеса, възстановяване след бедствия и планиране на устойчивост

Сигурност при разработка на софтуер

  • Сигурен жизнен цикъл на софтуера (SDLC) и практики devsecops
  • Често срещани уязвимости (извън OWASP Топ 10) и модели за смекчаване
  • Преглед на код, статичен/динамичен анализ и сигурни рамки
  • Рискове по веригата на доставки, управление на зависимости и защита по време на изпълнение

Стратегия за изпит, практика и заключение

  • Формат на CISSP изпита, стратегия за въпросите и управление на времето
  • Практически изпити и викторини по области
  • Анализ на пропуските и лични планове за учене
  • Препоръчани ресурси, общности и пътища за непрекъснато обучение

Резюме и следващи стъпки

Изисквания

  • Най-малко 5 години кумулативен, платен професионален опит в две или повече от (ISC)² CISSP областите или еквивалентен опит
  • Основни познания по концепции за информационна сигурност, мрежи и софтуерни системи
  • Запознатост с управление на риска, криптография и ИТ операции

Аудитория

  • Професионалисти по информационна сигурност, подготвящи се за CISSP изпит
  • Архитекти на сигурността, мениджъри и консултанти
  • ИТ лидери, одитори и професионалисти по управление
 35 Часа

Брой участници


Цена за участник

Отзиви от участници (7)

Предстоящи Курсове

Свързани Kатегории