Съдържание и теми, включени в курса
Сигурност и управление на риска
- Основи на конфиденциалност, интегритет и наличност (CIA)
- Управление на сигурността, политики и рамки (ISO 27001, NIST CSF)
- Анализ, оценка и смекчаване на риска
- Анализ на бизнес въздействието, осведоменост за сигурността и обучение
- Правни, регулаторни, съответствие и въпроси на поверителността (GDPR, HIPAA, местни закони)
Сигурност на активите
- Класификация на информацията, собственост и защита
- Обработка на данни (съхранение, изтриване, архивиране, пренос)
- Защита на поверителността и управление на жизнения цикъл на данните
- Сигурно използване на активи и контрол на носителите
Инженерство на сигурността
- Принципи за проектиране на сигурни системи и архитектура
- Криптография: симетрична, асиметрична, хеширане, PKI, управление на ключове
- Съображения за физическа сигурност и модули за хардуерна сигурност (HSMs)
- Сигурна виртуализация, модели за сигурност, ориентирани към облака, и сигурно използване на API
Комуникационна и мрежова сигурност
- Мрежови модели, протоколи и сигурни комуникации (TLS, VPN, IPSec)
- Периметрова защита, сегментиране, защитни стени, IDS/IPS
- Безжична сигурност, отдалечен достъп и архитектури с нулево доверие
- Сигурно проектиране на мрежови архитектури в облачни и хибридни среди
Управление на идентичност и достъп (IAM)
- Контрол на достъпа: идентификация, удостоверяване, оторизация и отчетност
- Доставчици на идентичност, федериране, единен вход (SSO) и федериране на достъп в облака
- Управление на привилегирован достъп (PAM) и контрол на достъпа, базиран на роли (RBAC)
- Жизнен цикъл на идентичностите: създаване, премахване и преглед на права
Оценка и тестване на сигурността
- Тестване на контроли за сигурност: SAST, DAST, тестване за проникване, сканиране за уязвимости
- Одитни стратегии и рамки за преглед
- Управление на логове, мониторинг и непрекъсната оценка
- Техники за червен екип, син екип и симулация на противник
Операции по сигурност
- Планиране, обработка и разследване на инциденти
- Проектиране на център за операции по сигурност (SOC), мониторинг и интеграция на разузнаване за заплахи
- Коригиране на уязвимости, управление на уязвимостите и управление на конфигурацията
- Непрекъснатост на бизнеса, възстановяване след бедствия и планиране на устойчивост
Сигурност при разработка на софтуер
- Сигурен жизнен цикъл на софтуера (SDLC) и практики devsecops
- Често срещани уязвимости (извън OWASP Топ 10) и модели за смекчаване
- Преглед на код, статичен/динамичен анализ и сигурни рамки
- Рискове по веригата на доставки, управление на зависимости и защита по време на изпълнение
Стратегия за изпит, практика и заключение
- Формат на CISSP изпита, стратегия за въпросите и управление на времето
- Практически изпити и викторини по области
- Анализ на пропуските и лични планове за учене
- Препоръчани ресурси, общности и пътища за непрекъснато обучение
Резюме и следващи стъпки
Изисквания
- Най-малко 5 години кумулативен, платен професионален опит в две или повече от (ISC)² CISSP областите или еквивалентен опит
- Основни познания по концепции за информационна сигурност, мрежи и софтуерни системи
- Запознатост с управление на риска, криптография и ИТ операции
Аудитория
- Професионалисти по информационна сигурност, подготвящи се за CISSP изпит
- Архитекти на сигурността, мениджъри и консултанти
- ИТ лидери, одитори и професионалисти по управление
Отзиви от участници (7)
Да бъдем достъпни и да насърчаваме взаимодействието
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
Темата беше интересна сама по себе си и имахме възможност да я обсъждаме от различни перспективи.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
тренърска компетентност
Evghenii - Arctic Stream
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
Добро организиран материал и разбираем английски на преподавателя.
Ion Temciuc - Arctic Stream
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
Добра организация на материала и разбираем английски на инструктора.
Hanny - Arctic Stream
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
Неговото знание, начинът, по който обяснява, и неговата доброта
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
Ми ми хареса сместът между теорията и практическия пример. Отличен преглед на всеки тема, следван от разглеждане на слайдовете.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод