Свържете се с нас

award icon svg Сертификат

Съдържание и теми, включени в курса

ДОМЕЙН 1: КОНЦЕПЦИИ ЗА КИБЕРСИГУРНОСТ

  • 1.1 Познаване на принципите за информационна осигуреност (ИО), използвани за управление на рисковете, свързани с използването, обработката, съхранението и предаването на информация или данни.
  • 1.2 Познаване на управлението на сигурността.
  • 1.3 Познаване на процесите за управление на риска, включително стъпките и методите за оценка на риска.
  • 1.4 Познаване на целите и задачите на корпоративните информационни технологии (ИТ) на организацията.
  • 1.5 Познаване на различните оперативни среди на заплахи (напр. първо поколение [скрипт кидита], второ поколение [спонсорирани от недържавни субекти] и трето поколение [спонсорирани от държави]).
  • 1.6 Познаване на принципите за информационна осигуреност (ИО) и организационните изисквания, свързани с конфиденциалност, цялостност, наличност, автентичност и неотричане.
  • 1.7 Познаване на общите тактики, техники и процедури (ТТП) на противниците в зоната на отговорност (напр. исторически ТТП, специфични за дадена държава, нововъзникващи способности).
  • 1.8 Познаване на различните класове атаки (напр. пасивни, активни, вътрешни, близки, разпределени).
  • 1.9 Познаване на съответните закони, политики, процедури и изисквания за управление.
  • 1.10 Познаване на съответните закони, политики, процедури или управление, тъй като те се отнасят до работа, която може да засегне критичната инфраструктура.

ДОМЕЙН 2: ПРИНЦИПИ НА АРХИТЕКТУРАТА ЗА КИБЕРСИГУРНОСТ

  • 2.1 Познаване на процесите за проектиране на мрежи, включително разбиране на целите за сигурност, оперативните цели и компромисите.
  • 2.2 Познаване на методите, инструментите и техниките за проектиране на системи за сигурност.
  • 2.3 Познаване на мрежовия достъп, управлението на идентичността и достъпа (напр. инфраструктура с публичен ключ [PKI]).
  • 2.4 Познаване на принципите и методите за сигурност на информационните технологии (ИТ) (напр. защитни стени, демилитаризирани зони, криптиране).
  • 2.5 Познаване на съвременните индустриални методи за оценка, внедряване и разпространение на инструменти и процедури за оценка, наблюдение, откриване и отстраняване на проблеми в сигурността на информационните технологии (ИТ), като се използват концепции и възможности, базирани на стандарти.
  • 2.6 Познаване на концепциите за архитектура на мрежовата сигурност, включително топология, протоколи, компоненти и принципи (напр. прилагане на отбрана в дълбочина).
  • 2.7 Познаване на концепциите и методологията за анализ на зловреден софтуер.
  • 2.8 Познаване на методологиите и техниките за откриване на прониквания за откриване на прониквания в хостове и мрежи чрез технологии за откриване на прониквания.
  • 2.9 Познаване на принципите за отбрана в дълбочина и архитектурата на мрежовата сигурност.
  • 2.10 Познаване на алгоритмите за криптиране (напр. Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
  • 2.11 Познаване на криптологията.
  • 2.12 Познаване на методологиите за криптиране.
  • 2.13 Познаване на това как трафикът преминава през мрежата (напр. Transmission Control Protocol and Internet Protocol [TCP/IP], Open System Interconnection model [OSI]).
  • 2.14 Познаване на мрежовите протоколи (напр. Transmission Control Protocol and Internet Protocol

ДОМЕЙН 3: СИГУРНОСТ НА МРЕЖАТА, СИСТЕМАТА, ПРИЛОЖЕНИЯТА И ДАННИТЕ

  • 3.1 Познаване на компютърната мрежова защита (КМЗ) и инструментите за оценка на уязвимостите, включително инструменти с отворен код, и техните възможности.
  • 3.2 Познаване на основните техники за системно администриране, укрепване на мрежи и операционни системи.
  • 3.3 Познаване на рисковете, свързани с виртуализацията.
  • 3.4 Познаване на принципите, инструментите и техниките за тестване за проникване (напр. metasploit, neosploit).
  • 3.5 Познаване на принципите, моделите, методите (напр. мониторинг на производителността на системи от край до край) и инструментите за управление на мрежови системи.
  • 3.6 Познаване на концепциите за технология за отдалечен достъп.
  • 3.7 Познаване на концепциите за системно администриране.
  • 3.8 Познаване на командния ред на Unix.
  • 3.9 Познаване на заплахите и уязвимостите за сигурността на системите и приложенията.
  • 3.10 Познаване на принципите за управление на жизнения цикъл на системите, включително сигурността и използваемостта на софтуера.
  • 3.11 Познаване на локалните специализирани системни изисквания (напр. системи за критична инфраструктура, които може да не използват стандартни информационни технологии [ИТ]) за безопасност, производителност и надеждност.
  • 3.12 Познаване на заплахите и уязвимостите за сигурността на системите и приложенията (напр. препълване на буфер, мобилен код, междусайтов скриптинг, Procedural Language/Structured Query Language [PL/SQL] и инжекции, състезателни условия, скрит канал, повторно предаване, атаки, ориентирани към връщане, зловреден код).
  • 3.13 Познаване на социалната динамика на компютърните нападатели в глобален контекст.
  • 3.14 Познаване на техниките за сигурно управление на конфигурацията.
  • 3.15 Познаване на възможностите и приложенията на мрежовото оборудване, включително хъбове, рутери, комутатори, мостове, сървъри, преносни среди и свързан хардуер.
  • 3.16 Познаване на комуникационните методи, принципи и концепции, които поддържат мрежовата инфраструктура.
  • 3.17 Познаване на общите мрежови протоколи (напр. Transmission Control Protocol and Internet Protocol [TCP/IP]) и услуги (напр. уеб, поща, Domain Name System [DNS]) и как те взаимодействат, за да осигурят мрежови комуникации.
  • 3.18 Познаване на различните видове мрежова комуникация (напр. Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
  • 3.19 Познаване на технологиите за виртуализация и разработването и поддръжката на виртуални машини.
  • 3.20 Познаване на уязвимостите на приложенията.
  • 3.21 Познаване на принципите и методите за информационна осигуреност (ИО), които се прилагат при разработването на софтуер.
  • 3.22 Познаване на оценката на заплахите и рисковете.

ДОМЕЙН 4: РЕАКЦИЯ ПРИ ИНЦИДЕНТИ

  • 4.1 Познаване на категориите инциденти, реакциите при инциденти и сроковете за реакция.
  • 4.2 Познаване на плановете за възстановяване след бедствия и за непрекъснатост на операциите.
  • 4.3 Познаване на архивирането на данни, видовете архиви (напр. пълно, инкрементално) и концепциите и инструментите за възстановяване.
  • 4.4 Познаване на методологиите за реакция и обработка на инциденти.
  • 4.5 Познаване на инструментите за корелация на събития за сигурност.
  • 4.6 Познаване на следствените последици от хардуера, операционните системи и мрежовите технологии.
  • 4.7 Познаване на процесите за изземване и запазване на цифрови доказателства (напр. верига на попечителство).
  • 4.8 Познаване на видовете данни от цифрова криминалистика и как да бъдат разпознати.
  • 4.9 Познаване на основните концепции и практики за обработка на данни от цифрова криминалистика.
  • 4.10 Познаване на тактиките, техниките и процедурите за противодействие на криминалистиката (ТТП).
  • 4.11 Познаване на конфигурацията на общи криминалистични инструменти и поддържащи приложения (напр. VMWare, Wireshark).
  • 4.12 Познаване на методите за анализ на мрежовия трафик.
  • 4.13 Познаване кои системни файлове (напр. лог файлове, файлове на регистъра, конфигурационни файлове) съдържат подходяща информация и къде да бъдат намерени тези системни файлове.

ДОМЕЙН 5: СИГУРНОСТ НА РАЗВИВАЩИТЕ СЕ ТЕХНОЛОГИИ

  • 5.1 Познаване на новите и нововъзникващите информационни технологии (ИТ) и технологии за информационна сигурност.
  • 5.2 Познаване на нововъзникващите проблеми, рискове и уязвимости в сигурността.
  • 5.3 Познаване на рисковете, свързани с мобилните изчисления.
  • 5.4 Познаване на облачните концепции, свързани с данните и сътрудничеството.
  • 5.5 Познаване на риска от преместване на приложения и инфраструктура в облака.
  • 5.6 Познаване на рисковете, свързани с аутсорсинга
  • 5.7 Познаване на процесите и практиките за управление на риска във веригата на доставки

Изисквания

Няма определени предварителни изисквания за посещение на този курс

 28 Часа

Брой участници


Цена за участник

Отзиви от участници (3)

Предстоящи Курсове

Свързани Kатегории