 Certificate
        Certificate    
    
План на курса
ДОМАН 1: КОНЦЕПЦИИ ЗА ИЗСЛЪЖВАНЕТО НА УИБА
- 1.1 Знание за принципите на информационната защита (IA), използвани за управлението на рисковете, свързани с ползването, обработката, съхранението и преноса на информация или данни.
- 1.2 Знание за управлението на сигурността.
- 1.3 Знание за процесите по управление на рисковете, включително стъпките и методите за оценка на риск.
- 1.4 Знание за целите и задачите на информационните технологии (IT) на организацията.
- 1.5 Знание за различните оперативни угрожащи среди (например, първо поколение [скрипти за малолетни хакери], второ поколение [не спонсорирани от държави] и трето поколение [спонсорирани от държави]).
- 1.6 Знание за принципите на информационната защита (IA) и организационните изисквания, които са важни за конфиденциалността, целостта, наличността, удостоверяването и неотречението.
- 1.7 Знание за обичайните тактики, техники и процедури (TTPs) на противниците в приоритарния им област (например, исторически държавни TTPs, новоизникващи способности).
- 1.8 Знание за различните класове атаки (например, пасивни, активни, инсайдърски, близки, разпространени).
- 1.9 Знание за съответните законы, политики, процедури и изисквания за управление.
- 1.10 Знание за съответните законы, политики, процедури или управлението в тези области, които се отнасят до работата, която може да засегне критичната инфраструктура.
ДОМАН 2: ПРИНЦИПИ НА АРХИТЕКТУРАТА ЗА ИЗСЛЪЖВАНЕТО НА УИБА
- 2.1 Знание за процесите на дизайн на мрежи, включително разбиране на сигурностните цели, оперативните цели и компромисите.
- 2.2 Знание за методите, инструментите и техниките за дизайн на системи за сигурност.
- 2.3 Знание за управлението на достъпа към мрежата, удостоверяване и управление на достъп (например, публична ключова инфраструктура [PKI]).
- 2.4 Знание за принципите и методите на сигурността в информационните технологии (IT) (например, брандвафи, демилитаризирана зона, шифриране).
- 2.5 Знание за съвременните индустриални методи за оценка, имплементация и разпространение на инструменти и процедури за асесимент, мониторинг, детекция и коригиране на сигурността на информационните технологии (IT), използвайки концепции и способности, базирани на стандарти.
- 2.6 Знание за концепциите и принципите на архитектурата на мрежова сигурност, включително топологията, протоколите, компонентите и принципа на защита в дълбочина (defence in depth).
- 2.7 Знание за концепциите и методологията за анализиране на злонамерен софтуер.
- 2.8 Знание за методологийте и техниките за детекция на вторacements, включително техниките за детекция на вторacements на хостовете и мрежите чрез технологии за детекция на вторacements.
- 2.9 Знание за принципите на защита в дълбочина (defence in depth) и архитектурата на мрежова сигурност.
- 2.10 Знание за алгоритми за шифриране (например, интернет протокол със сигурност [IPSEC], стандарт с висока степен на шифриране [AES], обикновено рутериране със шифриране [GRE]).
- 2.11 Знание за криптологията.
- 2.12 Знание за методологии на шифрирането.
- 2.13 Знание за начина, по който трафикът се движи през мрежата (например, протокол за контрол на преноса и интернет протокол [TCP/IP], модел на системата от отворена архитектура [OSI]).
- 2.14 Знание за мрежовите протоколи (например, протокол за контрол на преноса и интернет протокол.
ДОМАН 3: СИГУРНОСТ НА МРЕЖИТЕ, СИСТЕМИТЕ, ПРИЛОЖЕНИЯТА И ДАННИТЕ
- 3.1 Знание за инструменти и техники за защита на компютърните мрежи (CND) и оценка на уязвимостите, включително отворени източни инструменти, и техническите им способности.
- 3.2 Знание за основните техники за укрепване на системата, мрежата и операционната система.
- 3.3 Знание за риска, свързан с виртуализацията.
- 3.4 Знание за принципите, инструментите и техниките на проникващи тестове (например, metasploit, neosploit).
- 3.5 Знание за принципите, модели и методи за управлението на мрежовите системи (например, мониторинг на производителността от край до край) и инструментите.
- 3.6 Знание за концепциите на технологии за дистанционен достъп.
- 3.7 Знание за концепциите на системния администриране.
- 3.8 Знание за командния ред в Unix.
- 3.9 Знание за угрозите и уязвимостите за сигурността на системата и приложенията.
- 3.10 Знание за принципите на управлението на жизнения цикъл на системата, включително сигурността на софтуера и удобството му.
- 3.11 Знание за локалните специализирани изисквания на системите (например, критични системи на инфраструктурата, които може да не използват стандартните информационни технологии [IT]) за безопасност, производителност и надеждност.
- 3.12 Знание за угрозите и уязвимостите за сигурността на системата и приложенията (например, перепълване на буфера, мобилен код, кръстосано изпълнение на скрипти, процедурен език / структуриран език за запитвания [PL/SQL] и инжекции, условия на гонка, коварни канали, повторени атаки, атаки с връщане-ориентирани атаки, злонамерен код).
- 3.13 Знание за социалните динамики на компютърните нападатели в глобален контекст.
- 3.14 Знание за техниките за сигурно управление на конфигурацията.
- 3.15 Знание за способностите и приложенията на мрежовото оборудване, включително хъбовете, рутерите, свичовете, бриджовете, сървърите, трансмитиращата медия и съответните компоненти.
- 3.16 Знание за методите, принципите и концепциите, които подкрепят мрежовата инфраструктура.
- 3.17 Знание за общи мрежови протоколи (например, протокол за контрол на преноса и интернет протокол [TCP/IP]) и услуги (например, уеб, мейл, доменен системен сървър [DNS]) и как те взаимодействат за предоставяне на мрежово общение.
- 3.18 Знание за различните видове мрежово комуникиране (например, локална мрежа [LAN], широка мрежа [WAN], метрополитенска мрежа [MAN], безжична локална мрежа [WLAN], безжична широка мрежа [WWAN]).
- 3.19 Знание за технологии на виртуализацията и разработката, поддържането и поддръжката на виртуални машини.
- 3.20 Знание за уязвимостите на приложенията.
- 3.21 Знание за принципите и методите на информационната защита (IA), които се прилагат в разработката на софтуер.
- 3.22 Знание за оценка на рисковете от угрози.
ДОМАН 4: ОТГОВОР НА ИНЦИДЕНТИ
- 4.1 Знание за категории на инцидентите, отговорите на инциденти и сроковете за отговор.
- 4.2 Знание за плановете за възстановяване при бедствия и непрекъснато функциониране на операциите.
- 4.3 Знание за резервни копия на данни, видове резервни копия (например, пълно, инкрементално) и концепции и инструменти за възстановяване.
- 4.4 Знание за методологии за отговор на инциденти и обработка.
- 4.5 Знание за инструментите за корелация на събитията за сигурност.
- 4.6 Знание за следствените последствия от твърдото опит, операционните системи и мрежовите технологии.
- 4.7 Знание за процесите за конфискуване и запазване на цифров доказателства (например, цеп на съхранението).
- 4.8 Знание за видовете цифрови данные от следствен характер и как да ги разпознавам.
- 4.9 Знание за основни концепции и практики при обработката на цифровите данни от следствия.
- 4.10 Знание за тактикални, технически и процедурни анти-следствените методи (TTPs).
- 4.11 Знание за конфигурирането на общи следствени инструменти и приложенията им (например, VMWare, Wireshark).
- 4.12 Знание за методите за анализ на мрежовия трафик.
- 4.13 Знание за системните файлове (например, журнали, реестърни файлове, конфигурационни файлове), които съдържат относителна информация и къде да ги намеря тези системни файлове.
ДОМАН 5: СИГУРНОСТ НА РАЗВИВАЩИТЕ СЕ ТЕХНОЛОГИИ
- 5.1 Знание за нови и развиващи се информационни технологии (IT) и технологии за сигурност на информацията.
- 5.2 Знание за разполагащите се проблеми, рискове и уязвимостите в областта на сигурността.
- 5.3 Знание за риска, свързан с мобилното компютриране.
- 5.4 Знание за концепциите на облака относно данни и сътрудничество.
- 5.5 Знание за риска от преместването на приложенията и инфраструктурата в обlacа.
- 5.6 Знание за риска, свързан с аутсорсинг.
- 5.7 Знание за процесите и практиките за управление на риск от доставчика на складови наличности (supply chain).
Изисквания
Няма задължителни предварителни условия за участие в този курс.
Отзиви от потребители (5)
Факта, че има практических примери с съдържанието
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Машинен превод
Скорост на отговор и комуникация
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Курсистът беше изключително ясен и съкратен. Много лесно за разбиране и усвояване на информацията.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод
Курсистът беше много мотивиран и компетентен. Курсистът не само бяха способен да предаде информация, но я донесе и с хумор, за да облекчи сухия теоретичен предмет.
Marco van den Berg - ZiuZ Medical B.V.
Курс - HIPAA Compliance for Developers
Машинен превод
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Курс - CISM - Certified Information Security Manager
Машинен превод
 
                     
                     
                    