Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Сертификат
Съдържание и теми, включени в курса
ДОМЕЙН 1: КОНЦЕПЦИИ ЗА КИБЕРСИГУРНОСТ
- 1.1 Познаване на принципите за информационна осигуреност (ИО), използвани за управление на рисковете, свързани с използването, обработката, съхранението и предаването на информация или данни.
- 1.2 Познаване на управлението на сигурността.
- 1.3 Познаване на процесите за управление на риска, включително стъпките и методите за оценка на риска.
- 1.4 Познаване на целите и задачите на корпоративните информационни технологии (ИТ) на организацията.
- 1.5 Познаване на различните оперативни среди на заплахи (напр. първо поколение [скрипт кидита], второ поколение [спонсорирани от недържавни субекти] и трето поколение [спонсорирани от държави]).
- 1.6 Познаване на принципите за информационна осигуреност (ИО) и организационните изисквания, свързани с конфиденциалност, цялостност, наличност, автентичност и неотричане.
- 1.7 Познаване на общите тактики, техники и процедури (ТТП) на противниците в зоната на отговорност (напр. исторически ТТП, специфични за дадена държава, нововъзникващи способности).
- 1.8 Познаване на различните класове атаки (напр. пасивни, активни, вътрешни, близки, разпределени).
- 1.9 Познаване на съответните закони, политики, процедури и изисквания за управление.
- 1.10 Познаване на съответните закони, политики, процедури или управление, тъй като те се отнасят до работа, която може да засегне критичната инфраструктура.
ДОМЕЙН 2: ПРИНЦИПИ НА АРХИТЕКТУРАТА ЗА КИБЕРСИГУРНОСТ
- 2.1 Познаване на процесите за проектиране на мрежи, включително разбиране на целите за сигурност, оперативните цели и компромисите.
- 2.2 Познаване на методите, инструментите и техниките за проектиране на системи за сигурност.
- 2.3 Познаване на мрежовия достъп, управлението на идентичността и достъпа (напр. инфраструктура с публичен ключ [PKI]).
- 2.4 Познаване на принципите и методите за сигурност на информационните технологии (ИТ) (напр. защитни стени, демилитаризирани зони, криптиране).
- 2.5 Познаване на съвременните индустриални методи за оценка, внедряване и разпространение на инструменти и процедури за оценка, наблюдение, откриване и отстраняване на проблеми в сигурността на информационните технологии (ИТ), като се използват концепции и възможности, базирани на стандарти.
- 2.6 Познаване на концепциите за архитектура на мрежовата сигурност, включително топология, протоколи, компоненти и принципи (напр. прилагане на отбрана в дълбочина).
- 2.7 Познаване на концепциите и методологията за анализ на зловреден софтуер.
- 2.8 Познаване на методологиите и техниките за откриване на прониквания за откриване на прониквания в хостове и мрежи чрез технологии за откриване на прониквания.
- 2.9 Познаване на принципите за отбрана в дълбочина и архитектурата на мрежовата сигурност.
- 2.10 Познаване на алгоритмите за криптиране (напр. Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
- 2.11 Познаване на криптологията.
- 2.12 Познаване на методологиите за криптиране.
- 2.13 Познаване на това как трафикът преминава през мрежата (напр. Transmission Control Protocol and Internet Protocol [TCP/IP], Open System Interconnection model [OSI]).
- 2.14 Познаване на мрежовите протоколи (напр. Transmission Control Protocol and Internet Protocol
ДОМЕЙН 3: СИГУРНОСТ НА МРЕЖАТА, СИСТЕМАТА, ПРИЛОЖЕНИЯТА И ДАННИТЕ
- 3.1 Познаване на компютърната мрежова защита (КМЗ) и инструментите за оценка на уязвимостите, включително инструменти с отворен код, и техните възможности.
- 3.2 Познаване на основните техники за системно администриране, укрепване на мрежи и операционни системи.
- 3.3 Познаване на рисковете, свързани с виртуализацията.
- 3.4 Познаване на принципите, инструментите и техниките за тестване за проникване (напр. metasploit, neosploit).
- 3.5 Познаване на принципите, моделите, методите (напр. мониторинг на производителността на системи от край до край) и инструментите за управление на мрежови системи.
- 3.6 Познаване на концепциите за технология за отдалечен достъп.
- 3.7 Познаване на концепциите за системно администриране.
- 3.8 Познаване на командния ред на Unix.
- 3.9 Познаване на заплахите и уязвимостите за сигурността на системите и приложенията.
- 3.10 Познаване на принципите за управление на жизнения цикъл на системите, включително сигурността и използваемостта на софтуера.
- 3.11 Познаване на локалните специализирани системни изисквания (напр. системи за критична инфраструктура, които може да не използват стандартни информационни технологии [ИТ]) за безопасност, производителност и надеждност.
- 3.12 Познаване на заплахите и уязвимостите за сигурността на системите и приложенията (напр. препълване на буфер, мобилен код, междусайтов скриптинг, Procedural Language/Structured Query Language [PL/SQL] и инжекции, състезателни условия, скрит канал, повторно предаване, атаки, ориентирани към връщане, зловреден код).
- 3.13 Познаване на социалната динамика на компютърните нападатели в глобален контекст.
- 3.14 Познаване на техниките за сигурно управление на конфигурацията.
- 3.15 Познаване на възможностите и приложенията на мрежовото оборудване, включително хъбове, рутери, комутатори, мостове, сървъри, преносни среди и свързан хардуер.
- 3.16 Познаване на комуникационните методи, принципи и концепции, които поддържат мрежовата инфраструктура.
- 3.17 Познаване на общите мрежови протоколи (напр. Transmission Control Protocol and Internet Protocol [TCP/IP]) и услуги (напр. уеб, поща, Domain Name System [DNS]) и как те взаимодействат, за да осигурят мрежови комуникации.
- 3.18 Познаване на различните видове мрежова комуникация (напр. Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
- 3.19 Познаване на технологиите за виртуализация и разработването и поддръжката на виртуални машини.
- 3.20 Познаване на уязвимостите на приложенията.
- 3.21 Познаване на принципите и методите за информационна осигуреност (ИО), които се прилагат при разработването на софтуер.
- 3.22 Познаване на оценката на заплахите и рисковете.
ДОМЕЙН 4: РЕАКЦИЯ ПРИ ИНЦИДЕНТИ
- 4.1 Познаване на категориите инциденти, реакциите при инциденти и сроковете за реакция.
- 4.2 Познаване на плановете за възстановяване след бедствия и за непрекъснатост на операциите.
- 4.3 Познаване на архивирането на данни, видовете архиви (напр. пълно, инкрементално) и концепциите и инструментите за възстановяване.
- 4.4 Познаване на методологиите за реакция и обработка на инциденти.
- 4.5 Познаване на инструментите за корелация на събития за сигурност.
- 4.6 Познаване на следствените последици от хардуера, операционните системи и мрежовите технологии.
- 4.7 Познаване на процесите за изземване и запазване на цифрови доказателства (напр. верига на попечителство).
- 4.8 Познаване на видовете данни от цифрова криминалистика и как да бъдат разпознати.
- 4.9 Познаване на основните концепции и практики за обработка на данни от цифрова криминалистика.
- 4.10 Познаване на тактиките, техниките и процедурите за противодействие на криминалистиката (ТТП).
- 4.11 Познаване на конфигурацията на общи криминалистични инструменти и поддържащи приложения (напр. VMWare, Wireshark).
- 4.12 Познаване на методите за анализ на мрежовия трафик.
- 4.13 Познаване кои системни файлове (напр. лог файлове, файлове на регистъра, конфигурационни файлове) съдържат подходяща информация и къде да бъдат намерени тези системни файлове.
ДОМЕЙН 5: СИГУРНОСТ НА РАЗВИВАЩИТЕ СЕ ТЕХНОЛОГИИ
- 5.1 Познаване на новите и нововъзникващите информационни технологии (ИТ) и технологии за информационна сигурност.
- 5.2 Познаване на нововъзникващите проблеми, рискове и уязвимости в сигурността.
- 5.3 Познаване на рисковете, свързани с мобилните изчисления.
- 5.4 Познаване на облачните концепции, свързани с данните и сътрудничеството.
- 5.5 Познаване на риска от преместване на приложения и инфраструктура в облака.
- 5.6 Познаване на рисковете, свързани с аутсорсинга
- 5.7 Познаване на процесите и практиките за управление на риска във веригата на доставки
Изисквания
Няма определени предварителни изисквания за посещение на този курс
28 Часа
Отзиви от участници (3)
Тренерът беше полезен.
Attila - Lifial
Курс - Compliance and the Management of Compliance Risk
Машинен превод
Задаването на доклада и правилата.
Jack - CFNOC- DND
Курс - Micro Focus ArcSight ESM Advanced
Машинен превод
Бързина на отговора и комуникацията
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод