Свържете се с нас

Съдържание и теми, включени в курса

Сигурност и управление на риска

  • Основи на конфиденциалността, целостта и наличността (CIA)
  • Управление на сигурността, политики и рамки (ISO 27001, NIST CSF)
  • Анализ, оценка и смекчаване на риска
  • Анализ на бизнес въздействието, осведоменост за сигурността и обучение
  • Правни, регулаторни въпроси, съответствие и поверителност (GDPR, HIPAA, местни закони)

Сигурност на активите

  • Класификация на информацията, собственост и защита
  • Обработка на данни (съхранение, изтриване, архивиране, трансфер)
  • Защита на поверителността и управление на жизнения цикъл на данните
  • Сигурно използване на активи и контрол на носителите

Инженерство на сигурността

  • Принципи за сигурен дизайн на системи и архитектура
  • Криптография: симетрична, асиметрична, хеширане, PKI, управление на ключове
  • Съображения за физическа сигурност и хардуерни модули за сигурност (HSMs)
  • Сигурна виртуализация, модели за сигурност, ориентирани към облака, и сигурно използване на API

Комуникационна и мрежова сигурност

  • Мрежови модели, протоколи и сигурни комуникации (TLS, VPN, IPSec)
  • Периметърна защита, сегментиране, защитни стени, IDS/IPS
  • Безжична сигурност, отдалечен достъп и мрежови архитектури с нулево доверие
  • Сигурен дизайн на мрежови архитектури в облачни и хибридни среди

Управление на идентичността и достъпа (IAM)

  • Контрол на достъпа: идентификация, удостоверяване, авторизация и отчетност
  • Доставчици на идентичност, федерация, SSO и федерация на достъпа в облака
  • Управление на привилегирован достъп (PAM) и контрол на достъпа, базиран на роли (RBAC)
  • Жизнен цикъл на идентичностите: provisioning, deprovisioning и преглед на правата

Оценка и тестване на сигурността

  • Тестване на контролите за сигурност: SAST, DAST, тестване за проникване, сканиране на уязвимости
  • Одитни стратегии и рамки за преглед
  • Управление на логове, наблюдение и непрекъсната оценка
  • Техники за red teaming, blue teaming и симулация на противници

Операции по сигурността

  • Планиране, обработка и криминалистика при реагиране на инциденти
  • Дизайн на център за операции по сигурността (SOC), наблюдение и интеграция на разузнаване за заплахите
  • Кръпки, управление на уязвимостите и управление на конфигурациите
  • Непрекъснатост на бизнеса, възстановяване след бедствия и планиране на устойчивостта

Сигурност при разработката на софтуер

  • Сигурен жизнен цикъл на софтуера (SDLC) и практики на DevSecOps
  • Често срещани уязвимости (извън OWASP Top 10) и модели за смекчаване
  • Преглед на кода, статичен/динамичен анализ и сигурни рамки
  • Рискове във веригата на доставки, управление на зависимостите и защита по време на изпълнение

Изпитна стратегия, практика и завършване

  • Формат на CISSP изпита, стратегия за въпросите и управление на времето
  • Практически изпити и тестове по домейни
  • Анализ на пропуските и лични учебни планове
  • Препоръчани ресурси, общности и пътища за непрекъснато учене

Обобщение и следващи стъпки

Изисквания

  • Най-малко 5 години кумулативен платен професионален опит в два или повече от домейните на (ISC)² CISSP или еквивалентен опит
  • Основни познания по концепции за информационна сигурност, мрежи и софтуерни системи
  • Познаване на управлението на риска, криптографията и ИТ операциите

Аудитория

  • Професионалисти по информационна сигурност, подготвящи се за CISSP изпита
  • Архитекти, мениджъри и консултанти по сигурността
  • ИТ лидери, одитори и професионалисти по управление
 35 Часа

Брой участници


Цена за участник

Отзиви от участници (7)

Предстоящи Курсове

Свързани Kатегории