Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Сертификат
Съдържание и теми, включени в курса
ДОМЕЙН 1: КОНЦЕПЦИИ ЗА КИБЕРСИГУРНОСТ
- 1.1 Познаване на принципите за осигуряване на информацията (IA), използвани за управление на рисковете, свързани с употребата, обработката, съхранението и предаването на информация или данни.
- 1.2 Познаване на управлението на сигурността.
- 1.3 Познаване на процесите за управление на риска, включително стъпки и методи за оценка на риска.
- 1.4 Познаване на целите и задачите на корпоративните информационни технологии (ИТ) в организацията.
- 1.5 Познаване на различни оперативни среди на заплахи (напр. първо поколение [script kiddies], второ поколение [неспонсорирани от държава] и трето поколение [спонсорирани от държава]).
- 1.6 Познаване на принципите за осигуряване на информацията (IA) и организационните изисквания, свързани с конфиденциалност, цялостност, достъпност, автентификация и неотхвърляне.
- 1.7 Познаване на обичайни тактики, техники и процедури (TTPs) на противниците в съответната зона на отговорност (напр. исторически специфични за държава TTPs, нововъзникващи способности).
- 1.8 Познаване на различни класове атаки (напр. пасивни, активни, вътрешни, с близък достъп, разпределени).
- 1.9 Познаване на съответните закони, политики, процедури и изисквания за управление.
- 1.10 Познаване на съответните закони, политики, процедури или управление, свързани с работа, която може да окаже въздействие върху критичната инфраструктура.
ДОМЕЙН 2: ПРИНЦИПИ НА АРХИТЕКТУРАТА ЗА КИБЕРСИГУРНОСТ
- 2.1 Познаване на процесите за проектиране на мрежи, включително разбиране на целите за сигурност, оперативните цели и компромисите.
- 2.2 Познаване на методите, инструментите и техниките за проектиране на системи за сигурност.
- 2.3 Познаване на мрежовия достъп, управлението на идентичност и достъп (напр. инфраструктура с публичен ключ [PKI]).
- 2.4 Познаване на принципите и методите за сигурност на информационните технологии (ИТ) (напр. защитни стени, демилитаризирани зони, криптиране).
- 2.5 Познаване на актуалните индустриални методи за оценка, внедряване и разпространение на инструменти и процедури за оценка, наблюдение, откриване и отстраняване на проблеми в сигурността на информационните технологии (ИТ), използвайки базирани на стандарти концепции и възможности.
- 2.6 Познаване на концепциите за архитектура на мрежовата сигурност, включително топология, протоколи, компоненти и принципи (напр. прилагане на отбрана в дълбочина).
- 2.7 Познаване на концепциите и методологията за анализ на злонамерен софтуер.
- 2.8 Познаване на методологиите и техниките за откриване на прониквания за установяване на базирани на хост и мрежа прониквания чрез технологии за откриване на прониквания.
- 2.9 Познаване на принципите за отбрана в дълбочина и архитектурата на мрежовата сигурност.
- 2.10 Познаване на алгоритми за криптиране (напр. Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
- 2.11 Познаване на криптологията.
- 2.12 Познаване на методологии за криптиране.
- 2.13 Познаване на това как трафикът преминава през мрежата (напр. Transmission Control Protocol and Internet Protocol [TCP/IP], Open System Interconnection model [OSI]).
- 2.14 Познаване на мрежови протоколи (напр. Transmission Control Protocol and Internet Protocol
ДОМЕЙН 3: СИГУРНОСТ НА МРЕЖИ, СИСТЕМИ, ПРИЛОЖЕНИЯ И ДАННИ
- 3.1 Познаване на защитата на компютърни мрежи (CND) и инструментите за оценка на уязвимости, включително инструменти с отворен код и техните възможности.
- 3.2 Познаване на основно системно администриране, мрежови техники и техники за укрепване на операционни системи.
- 3.3 Познаване на риска, свързан с виртуализацията.
- 3.4 Познаване на принципи, инструменти и техники за тестване на проникване (напр. metasploit, neosploit).
- 3.5 Познаване на принципи, модели, методи (напр. мониторинг на производителността на системи от край до край) и инструменти за управление на мрежови системи.
- 3.6 Познаване на концепциите за технология за отдалечен достъп.
- 3.7 Познаване на концепциите за системно администриране.
- 3.8 Познаване на командния ред на Unix.
- 3.9 Познаване на заплахите и уязвимостите в сигурността на системи и приложения.
- 3.10 Познаване на принципите за управление на жизнения цикъл на системите, включително сигурност и използваемост на софтуера.
- 3.11 Познаване на локални специализирани системни изисквания (напр. системи за критична инфраструктура, които може да не използват стандартни информационни технологии [ИТ]) за безопасност, производителност и надеждност.
- 3.12 Познаване на заплахите и уязвимостите в сигурността на системи и приложения (напр. препълване на буфер, мобилен код, междусайтово скриптиране, Procedural Language/Structured Query Language [PL/SQL] и инжекции, състезателни условия, скрит канал, повторно предаване, атаки, ориентирани към връщане, злонамерен код).
- 3.13 Познаване на социалната динамика на компютърните атакуващи в глобален контекст.
- 3.14 Познаване на техники за сигурно управление на конфигурацията.
- 3.15 Познаване на възможностите и приложенията на мрежово оборудване, включително хъбове, рутери, суичове, мостове, сървъри, преносна среда и свързан хардуер.
- 3.16 Познаване на комуникационни методи, принципи и концепции, които поддържат мрежовата инфраструктура.
- 3.17 Познаване на обичайните мрежови протоколи (напр. Transmission Control Protocol and Internet Protocol [TCP/IP]) и услуги (напр. уеб, поща, Domain Name System [DNS]) и как те взаимодействат, за да осигурят мрежови комуникации.
- 3.18 Познаване на различни видове мрежова комуникация (напр. Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
- 3.19 Познаване на технологии за виртуализация и разработване и поддръжка на виртуални машини.
- 3.20 Познаване на уязвимостите на приложенията.
- 3.21 Познаване на принципите и методите за осигуряване на информацията (IA), които се прилагат при разработката на софтуер.
- 3.22 Познаване на оценката на рискови заплахи.
ДОМЕЙН 4: РЕАГИРАНЕ ПРИ ИНЦИДЕНТИ
- 4.1 Познаване на категориите инциденти, реакциите при инциденти и времевите рамки за отговор.
- 4.2 Познаване на плановете за възстановяване след бедствия и непрекъснатост на операциите.
- 4.3 Познаване на архивирането на данни, типовете архиви (напр. пълно, инкрементално) и концепциите и инструментите за възстановяване.
- 4.4 Познаване на методологиите за реакция и обработка на инциденти.
- 4.5 Познаване на инструменти за корелация на събития в сигурността.
- 4.6 Познаване на следствените последици от хардуера, операционните системи и мрежовите технологии.
- 4.7 Познаване на процесите за изземване и съхраняване на цифрови доказателства (напр. верига на попечителство).
- 4.8 Познаване на видовете данни от цифрова криминалистика и как да бъдат разпознати.
- 4.9 Познаване на основни концепции и практики за обработка на данни от цифрова криминалистика.
- 4.10 Познаване на тактики, техники и процедури срещу криминалистиката (TTPS).
- 4.11 Познаване на конфигурацията на обичайни криминалистични инструменти и поддържащи приложения (напр. VMWare, Wireshark).
- 4.12 Познаване на методи за анализ на мрежовия трафик.
- 4.13 Познаване на това кои системни файлове (напр. лог файлове, регистрационни файлове, конфигурационни файлове) съдържат релевантна информация и къде да бъдат намерени тези системни файлове.
ДОМЕЙН 5: СИГУРНОСТ НА РАЗВИВАЩИТЕ СЕ ТЕХНОЛОГИИ
- 5.1 Познаване на нови и възникващи информационни технологии (ИТ) и технологии за информационна сигурност.
- 5.2 Познаване на възникващи проблеми, рискове и уязвимости в сигурността.
- 5.3 Познаване на риска, свързан с мобилните изчисления.
- 5.4 Познаване на концепциите за облачни технологии, свързани с данни и сътрудничество.
- 5.5 Познаване на риска от преместване на приложения и инфраструктура в облака.
- 5.6 Познаване на риска, свързан с изнасянето на дейности
- 5.7 Познаване на процеси и практики за управление на риска във веригата на доставки
Изисквания
Няма задължителни предварителни изисквания за посещение на този курс
28 Часа
Отзиви от участници (3)
Тренерът беше полезен.
Attila - Lifial
Курс - Compliance and the Management of Compliance Risk
Машинен превод
Задаването на доклада и правилата.
Jack - CFNOC- DND
Курс - Micro Focus ArcSight ESM Advanced
Машинен превод
Начинът да получите информацията от тренера
Mohamed Romdhani - Shams Power
Курс - CISM - Certified Information Security Manager
Машинен превод