award icon svg Certificate

План на курса

ДОМАН 1: КОНЦЕПЦИИ ЗА ИЗСЛЪЖВАНЕТО НА УИБА

  • 1.1 Знание за принципите на информационната защита (IA), използвани за управлението на рисковете, свързани с ползването, обработката, съхранението и преноса на информация или данни.
  • 1.2 Знание за управлението на сигурността.
  • 1.3 Знание за процесите по управление на рисковете, включително стъпките и методите за оценка на риск.
  • 1.4 Знание за целите и задачите на информационните технологии (IT) на организацията.
  • 1.5 Знание за различните оперативни угрожащи среди (например, първо поколение [скрипти за малолетни хакери], второ поколение [не спонсорирани от държави] и трето поколение [спонсорирани от държави]).
  • 1.6 Знание за принципите на информационната защита (IA) и организационните изисквания, които са важни за конфиденциалността, целостта, наличността, удостоверяването и неотречението.
  • 1.7 Знание за обичайните тактики, техники и процедури (TTPs) на противниците в приоритарния им област (например, исторически държавни TTPs, новоизникващи способности).
  • 1.8 Знание за различните класове атаки (например, пасивни, активни, инсайдърски, близки, разпространени).
  • 1.9 Знание за съответните законы, политики, процедури и изисквания за управление.
  • 1.10 Знание за съответните законы, политики, процедури или управлението в тези области, които се отнасят до работата, която може да засегне критичната инфраструктура.

ДОМАН 2: ПРИНЦИПИ НА АРХИТЕКТУРАТА ЗА ИЗСЛЪЖВАНЕТО НА УИБА

  • 2.1 Знание за процесите на дизайн на мрежи, включително разбиране на сигурностните цели, оперативните цели и компромисите.
  • 2.2 Знание за методите, инструментите и техниките за дизайн на системи за сигурност.
  • 2.3 Знание за управлението на достъпа към мрежата, удостоверяване и управление на достъп (например, публична ключова инфраструктура [PKI]).
  • 2.4 Знание за принципите и методите на сигурността в информационните технологии (IT) (например, брандвафи, демилитаризирана зона, шифриране).
  • 2.5 Знание за съвременните индустриални методи за оценка, имплементация и разпространение на инструменти и процедури за асесимент, мониторинг, детекция и коригиране на сигурността на информационните технологии (IT), използвайки концепции и способности, базирани на стандарти.
  • 2.6 Знание за концепциите и принципите на архитектурата на мрежова сигурност, включително топологията, протоколите, компонентите и принципа на защита в дълбочина (defence in depth).
  • 2.7 Знание за концепциите и методологията за анализиране на злонамерен софтуер.
  • 2.8 Знание за методологийте и техниките за детекция на вторacements, включително техниките за детекция на вторacements на хостовете и мрежите чрез технологии за детекция на вторacements.
  • 2.9 Знание за принципите на защита в дълбочина (defence in depth) и архитектурата на мрежова сигурност.
  • 2.10 Знание за алгоритми за шифриране (например, интернет протокол със сигурност [IPSEC], стандарт с висока степен на шифриране [AES], обикновено рутериране със шифриране [GRE]).
  • 2.11 Знание за криптологията.
  • 2.12 Знание за методологии на шифрирането.
  • 2.13 Знание за начина, по който трафикът се движи през мрежата (например, протокол за контрол на преноса и интернет протокол [TCP/IP], модел на системата от отворена архитектура [OSI]).
  • 2.14 Знание за мрежовите протоколи (например, протокол за контрол на преноса и интернет протокол.

ДОМАН 3: СИГУРНОСТ НА МРЕЖИТЕ, СИСТЕМИТЕ, ПРИЛОЖЕНИЯТА И ДАННИТЕ

  • 3.1 Знание за инструменти и техники за защита на компютърните мрежи (CND) и оценка на уязвимостите, включително отворени източни инструменти, и техническите им способности.
  • 3.2 Знание за основните техники за укрепване на системата, мрежата и операционната система.
  • 3.3 Знание за риска, свързан с виртуализацията.
  • 3.4 Знание за принципите, инструментите и техниките на проникващи тестове (например, metasploit, neosploit).
  • 3.5 Знание за принципите, модели и методи за управлението на мрежовите системи (например, мониторинг на производителността от край до край) и инструментите.
  • 3.6 Знание за концепциите на технологии за дистанционен достъп.
  • 3.7 Знание за концепциите на системния администриране.
  • 3.8 Знание за командния ред в Unix.
  • 3.9 Знание за угрозите и уязвимостите за сигурността на системата и приложенията.
  • 3.10 Знание за принципите на управлението на жизнения цикъл на системата, включително сигурността на софтуера и удобството му.
  • 3.11 Знание за локалните специализирани изисквания на системите (например, критични системи на инфраструктурата, които може да не използват стандартните информационни технологии [IT]) за безопасност, производителност и надеждност.
  • 3.12 Знание за угрозите и уязвимостите за сигурността на системата и приложенията (например, перепълване на буфера, мобилен код, кръстосано изпълнение на скрипти, процедурен език / структуриран език за запитвания [PL/SQL] и инжекции, условия на гонка, коварни канали, повторени атаки, атаки с връщане-ориентирани атаки, злонамерен код).
  • 3.13 Знание за социалните динамики на компютърните нападатели в глобален контекст.
  • 3.14 Знание за техниките за сигурно управление на конфигурацията.
  • 3.15 Знание за способностите и приложенията на мрежовото оборудване, включително хъбовете, рутерите, свичовете, бриджовете, сървърите, трансмитиращата медия и съответните компоненти.
  • 3.16 Знание за методите, принципите и концепциите, които подкрепят мрежовата инфраструктура.
  • 3.17 Знание за общи мрежови протоколи (например, протокол за контрол на преноса и интернет протокол [TCP/IP]) и услуги (например, уеб, мейл, доменен системен сървър [DNS]) и как те взаимодействат за предоставяне на мрежово общение.
  • 3.18 Знание за различните видове мрежово комуникиране (например, локална мрежа [LAN], широка мрежа [WAN], метрополитенска мрежа [MAN], безжична локална мрежа [WLAN], безжична широка мрежа [WWAN]).
  • 3.19 Знание за технологии на виртуализацията и разработката, поддържането и поддръжката на виртуални машини.
  • 3.20 Знание за уязвимостите на приложенията.
  • 3.21 Знание за принципите и методите на информационната защита (IA), които се прилагат в разработката на софтуер.
  • 3.22 Знание за оценка на рисковете от угрози.

ДОМАН 4: ОТГОВОР НА ИНЦИДЕНТИ

  • 4.1 Знание за категории на инцидентите, отговорите на инциденти и сроковете за отговор.
  • 4.2 Знание за плановете за възстановяване при бедствия и непрекъснато функциониране на операциите.
  • 4.3 Знание за резервни копия на данни, видове резервни копия (например, пълно, инкрементално) и концепции и инструменти за възстановяване.
  • 4.4 Знание за методологии за отговор на инциденти и обработка.
  • 4.5 Знание за инструментите за корелация на събитията за сигурност.
  • 4.6 Знание за следствените последствия от твърдото опит, операционните системи и мрежовите технологии.
  • 4.7 Знание за процесите за конфискуване и запазване на цифров доказателства (например, цеп на съхранението).
  • 4.8 Знание за видовете цифрови данные от следствен характер и как да ги разпознавам.
  • 4.9 Знание за основни концепции и практики при обработката на цифровите данни от следствия.
  • 4.10 Знание за тактикални, технически и процедурни анти-следствените методи (TTPs).
  • 4.11 Знание за конфигурирането на общи следствени инструменти и приложенията им (например, VMWare, Wireshark).
  • 4.12 Знание за методите за анализ на мрежовия трафик.
  • 4.13 Знание за системните файлове (например, журнали, реестърни файлове, конфигурационни файлове), които съдържат относителна информация и къде да ги намеря тези системни файлове.

ДОМАН 5: СИГУРНОСТ НА РАЗВИВАЩИТЕ СЕ ТЕХНОЛОГИИ

  • 5.1 Знание за нови и развиващи се информационни технологии (IT) и технологии за сигурност на информацията.
  • 5.2 Знание за разполагащите се проблеми, рискове и уязвимостите в областта на сигурността.
  • 5.3 Знание за риска, свързан с мобилното компютриране.
  • 5.4 Знание за концепциите на облака относно данни и сътрудничество.
  • 5.5 Знание за риска от преместването на приложенията и инфраструктурата в обlacа.
  • 5.6 Знание за риска, свързан с аутсорсинг.
  • 5.7 Знание за процесите и практиките за управление на риск от доставчика на складови наличности (supply chain).

Изисквания

Няма задължителни предварителни условия за участие в този курс.

 28 часа

Брой участници


Цена за участник

Отзиви от потребители (5)

Предстоящи Курсове

Свързани Kатегории