Съдържание и теми, включени в курса
Сигурност и управление на риска
- Основи на конфиденциалността, целостта и наличността (CIA)
- Управление на сигурността, политики и рамки (ISO 27001, NIST CSF)
- Анализ, оценка и смекчаване на риска
- Анализ на бизнес въздействието, осведоменост за сигурността и обучение
- Правни, регулаторни въпроси, съответствие и поверителност (GDPR, HIPAA, местни закони)
Сигурност на активите
- Класификация на информацията, собственост и защита
- Обработка на данни (съхранение, изтриване, архивиране, трансфер)
- Защита на поверителността и управление на жизнения цикъл на данните
- Сигурно използване на активи и контрол на носителите
Инженерство на сигурността
- Принципи за сигурен дизайн на системи и архитектура
- Криптография: симетрична, асиметрична, хеширане, PKI, управление на ключове
- Съображения за физическа сигурност и хардуерни модули за сигурност (HSMs)
- Сигурна виртуализация, модели за сигурност, ориентирани към облака, и сигурно използване на API
Комуникационна и мрежова сигурност
- Мрежови модели, протоколи и сигурни комуникации (TLS, VPN, IPSec)
- Периметърна защита, сегментиране, защитни стени, IDS/IPS
- Безжична сигурност, отдалечен достъп и мрежови архитектури с нулево доверие
- Сигурен дизайн на мрежови архитектури в облачни и хибридни среди
Управление на идентичността и достъпа (IAM)
- Контрол на достъпа: идентификация, удостоверяване, авторизация и отчетност
- Доставчици на идентичност, федерация, SSO и федерация на достъпа в облака
- Управление на привилегирован достъп (PAM) и контрол на достъпа, базиран на роли (RBAC)
- Жизнен цикъл на идентичностите: provisioning, deprovisioning и преглед на правата
Оценка и тестване на сигурността
- Тестване на контролите за сигурност: SAST, DAST, тестване за проникване, сканиране на уязвимости
- Одитни стратегии и рамки за преглед
- Управление на логове, наблюдение и непрекъсната оценка
- Техники за red teaming, blue teaming и симулация на противници
Операции по сигурността
- Планиране, обработка и криминалистика при реагиране на инциденти
- Дизайн на център за операции по сигурността (SOC), наблюдение и интеграция на разузнаване за заплахите
- Кръпки, управление на уязвимостите и управление на конфигурациите
- Непрекъснатост на бизнеса, възстановяване след бедствия и планиране на устойчивостта
Сигурност при разработката на софтуер
- Сигурен жизнен цикъл на софтуера (SDLC) и практики на DevSecOps
- Често срещани уязвимости (извън OWASP Top 10) и модели за смекчаване
- Преглед на кода, статичен/динамичен анализ и сигурни рамки
- Рискове във веригата на доставки, управление на зависимостите и защита по време на изпълнение
Изпитна стратегия, практика и завършване
- Формат на CISSP изпита, стратегия за въпросите и управление на времето
- Практически изпити и тестове по домейни
- Анализ на пропуските и лични учебни планове
- Препоръчани ресурси, общности и пътища за непрекъснато учене
Обобщение и следващи стъпки
Изисквания
- Най-малко 5 години кумулативен платен професионален опит в два или повече от домейните на (ISC)² CISSP или еквивалентен опит
- Основни познания по концепции за информационна сигурност, мрежи и софтуерни системи
- Познаване на управлението на риска, криптографията и ИТ операциите
Аудитория
- Професионалисти по информационна сигурност, подготвящи се за CISSP изпита
- Архитекти, мениджъри и консултанти по сигурността
- ИТ лидери, одитори и професионалисти по управление
Отзиви от участници (7)
Да бъдем достъпни и да насърчаваме взаимодействието
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
Темата беше интересна сама по себе си и имахме възможност да я обсъждаме от различни перспективи.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
тренърска компетентност
Evghenii - Arctic Stream
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
Добро организиран материал и разбираем английски на преподавателя.
Ion Temciuc - Arctic Stream
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
Добра организация на материала и разбираем английски на инструктора.
Hanny - Arctic Stream
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
Неговото знание, начинът, по който обяснява, и неговата доброта
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
Ми ми хареса сместът между теорията и практическия пример. Отличен преглед на всеки тема, следван от разглеждане на слайдовете.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод