План на курса
Управление на сигурността и рисковете
- Основни принципи на конфиденциалност, целостност и достъпност (CIA)
- Управление на сигурността, политики и рамки (ISO 27001, NIST CSF)
- Анализ, оценка и намаляване на рисковете
- Анализ на бизнес-влиянието, осведоменост за сигурността и обучение
- Правни въпроси, регламенти, съответствие и проблеми със защитата на личните данни (GDPR, HIPAA, местни закони)
Сигурност на активовете
- Класификация, собственост и защита на информацията
- Работа с данни (запазване, изтриване, резервно копие, прехвърляне)
- Защита на личната информация и управление на жизнения цикъл на данните
- Сигурно използване на активовете и контрол на медиите
Инженерство на сигурността
- Принципи за сигурен дизайн на системи и архитектури
- Криптография: симетрична, асиметрична, хеширане, PKI, управление на ключове
- Физически аспекти на сигурността и аппаратни модули за сигурност (HSMs)
- Сигурна виртуализация, облачни сигурни модели и сигурно използване на API
Сигурност на комуникациите и мрежите
- Модели на мрежи, протоколи и сигурни комуникации (TLS, VPN, IPSec)
- Отбранителни линии, сегментация, пакети с огън, IDS/IPS
- Сигурност на безжичните мрежи, отдалечен достъп и архитектури на мрежи с нулево доверие
- Сигурен дизайн на мрежови архитектури в облачни и хибридни среди
Идентификация и управление на достъпа (IAM)
- Контрол на достъпа: идентификация, аутентификация, авторизация и отговорност
- Предоставящи идентификация, федерация, SSO и федерация на достъп в облака
- Управление на привилегирован достъп (PAM) и управление на достъп на основа на роли (RBAC)
- Жизнен цикъл на идентификациите: предоставяне, премахване и преглед на права
Оценка и тестиране на сигурността
- Тестиране на контрол на сигурността: SAST, DAST, проникване, сканиране на уязвимости
- Аудитни стратегии и преглед на рамки
- Управление на логове, мониторинг и непрекъснато оценяване
- Техники за червени и сини отбори и симулация на противник
Операции на сигурността
- Планиране, обработка и форензика на инциденти
- Дизайн, мониторинг и интеграция на интелигентна информация за заплахи в центъра за сигурност (SOC)
- Обновяване, управление на уязвимости и управление на конфигурации
- Продължителност на бизнес-операциите, възстановяване след бедствия и планиране за устойчивост
Сигурност в разработката на софтуер
- Сигурен животен цикъл на софтуера (SDLC) и практики за devsecops
- Общи уязвимости (зад ОWASP Top 10) и шаблони за намаляване
- Преглед на код, статичен/динамичен анализ и сигурни рамки
- Рискове в веригата на доставки, управление на зависимости и защита в реално време
Стратегия за изпит, практика и заключение
- Формат на изпита CISSP, стратегия за въпроси и управление на времето
- Практически изпити и тестове за специфични домейни
- Анализ на разкрития и лични планове за обучение
- Препоръчани ресурси, общности и пътища за непрекъснато обучение
Резюме и следващи стъпки
Изисквания
- По-малко 5 години платена професионална работа в две или повече от областите на (ISC)² CISSP или еквивалентен опит
- Основни знания за концепциите на информационната сигурност, мрежите и софтуерните системи
- Знакомство с управление на рискове, криптография и IT операции
Целева група
- Специалисти по информационна сигурност, подготвящи се за изпит CISSP
- Архитекти, мениджъри и консултанти по сигурност
- Лидери в IT, аудитори и професионалисти в управлението на корпоративна сигурност
Отзиви от потребители (7)
Да бъдеш достъпен и да ни тласка към взаимодействие
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
самата тема беше интересна и имахме възможност да я обсъдим от различни гледни точки.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
компетентност на треньора
Evghenii - Arctic Stream
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
Добра организация на материала и разбираем английски на преподавателя.
Ion Temciuc - Arctic Stream
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
Добра организация на материала и разбираем английски на преподавателя.
Hanny - Arctic Stream
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
Неговата знания, начината какъвто обяснява и добротата му
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
I харесвах сместа от теория и практическо примера за случая. Много добър обзор за всяка тема, следван от преглед на слайдовете.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод