План на курса

Управление на сигурността и рисковете

  • Основни принципи на конфиденциалност, целостност и достъпност (CIA)
  • Управление на сигурността, политики и рамки (ISO 27001, NIST CSF)
  • Анализ, оценка и намаляване на рисковете
  • Анализ на бизнес-влиянието, осведоменост за сигурността и обучение
  • Правни въпроси, регламенти, съответствие и проблеми със защитата на личните данни (GDPR, HIPAA, местни закони)

Сигурност на активовете

  • Класификация, собственост и защита на информацията
  • Работа с данни (запазване, изтриване, резервно копие, прехвърляне)
  • Защита на личната информация и управление на жизнения цикъл на данните
  • Сигурно използване на активовете и контрол на медиите

Инженерство на сигурността

  • Принципи за сигурен дизайн на системи и архитектури
  • Криптография: симетрична, асиметрична, хеширане, PKI, управление на ключове
  • Физически аспекти на сигурността и аппаратни модули за сигурност (HSMs)
  • Сигурна виртуализация, облачни сигурни модели и сигурно използване на API

Сигурност на комуникациите и мрежите

  • Модели на мрежи, протоколи и сигурни комуникации (TLS, VPN, IPSec)
  • Отбранителни линии, сегментация, пакети с огън, IDS/IPS
  • Сигурност на безжичните мрежи, отдалечен достъп и архитектури на мрежи с нулево доверие
  • Сигурен дизайн на мрежови архитектури в облачни и хибридни среди

Идентификация и управление на достъпа (IAM)

  • Контрол на достъпа: идентификация, аутентификация, авторизация и отговорност
  • Предоставящи идентификация, федерация, SSO и федерация на достъп в облака
  • Управление на привилегирован достъп (PAM) и управление на достъп на основа на роли (RBAC)
  • Жизнен цикъл на идентификациите: предоставяне, премахване и преглед на права

Оценка и тестиране на сигурността

  • Тестиране на контрол на сигурността: SAST, DAST, проникване, сканиране на уязвимости
  • Аудитни стратегии и преглед на рамки
  • Управление на логове, мониторинг и непрекъснато оценяване
  • Техники за червени и сини отбори и симулация на противник

Операции на сигурността

  • Планиране, обработка и форензика на инциденти
  • Дизайн, мониторинг и интеграция на интелигентна информация за заплахи в центъра за сигурност (SOC)
  • Обновяване, управление на уязвимости и управление на конфигурации
  • Продължителност на бизнес-операциите, възстановяване след бедствия и планиране за устойчивост

Сигурност в разработката на софтуер

  • Сигурен животен цикъл на софтуера (SDLC) и практики за devsecops
  • Общи уязвимости (зад ОWASP Top 10) и шаблони за намаляване
  • Преглед на код, статичен/динамичен анализ и сигурни рамки
  • Рискове в веригата на доставки, управление на зависимости и защита в реално време

Стратегия за изпит, практика и заключение

  • Формат на изпита CISSP, стратегия за въпроси и управление на времето
  • Практически изпити и тестове за специфични домейни
  • Анализ на разкрития и лични планове за обучение
  • Препоръчани ресурси, общности и пътища за непрекъснато обучение

Резюме и следващи стъпки

Изисквания

  • По-малко 5 години платена професионална работа в две или повече от областите на (ISC)² CISSP или еквивалентен опит
  • Основни знания за концепциите на информационната сигурност, мрежите и софтуерните системи
  • Знакомство с управление на рискове, криптография и IT операции

Целева група

  • Специалисти по информационна сигурност, подготвящи се за изпит CISSP
  • Архитекти, мениджъри и консултанти по сигурност
  • Лидери в IT, аудитори и професионалисти в управлението на корпоративна сигурност
 35 часа

Брой участници


Цена за участник

Отзиви от потребители (7)

Предстоящи Курсове

Свързани Kатегории