Свържете се с нас

award icon svg Сертификат

Съдържание и теми, включени в курса

ДОМЕЙН 1: КОНЦЕПЦИИ ЗА КИБЕРСИГУРНОСТ

  • 1.1 Познаване на принципите за осигуряване на информацията (IA), използвани за управление на рисковете, свързани с употребата, обработката, съхранението и предаването на информация или данни.
  • 1.2 Познаване на управлението на сигурността.
  • 1.3 Познаване на процесите за управление на риска, включително стъпки и методи за оценка на риска.
  • 1.4 Познаване на целите и задачите на корпоративните информационни технологии (ИТ) в организацията.
  • 1.5 Познаване на различни оперативни среди на заплахи (напр. първо поколение [script kiddies], второ поколение [неспонсорирани от държава] и трето поколение [спонсорирани от държава]).
  • 1.6 Познаване на принципите за осигуряване на информацията (IA) и организационните изисквания, свързани с конфиденциалност, цялостност, достъпност, автентификация и неотхвърляне.
  • 1.7 Познаване на обичайни тактики, техники и процедури (TTPs) на противниците в съответната зона на отговорност (напр. исторически специфични за държава TTPs, нововъзникващи способности).
  • 1.8 Познаване на различни класове атаки (напр. пасивни, активни, вътрешни, с близък достъп, разпределени).
  • 1.9 Познаване на съответните закони, политики, процедури и изисквания за управление.
  • 1.10 Познаване на съответните закони, политики, процедури или управление, свързани с работа, която може да окаже въздействие върху критичната инфраструктура.

ДОМЕЙН 2: ПРИНЦИПИ НА АРХИТЕКТУРАТА ЗА КИБЕРСИГУРНОСТ

  • 2.1 Познаване на процесите за проектиране на мрежи, включително разбиране на целите за сигурност, оперативните цели и компромисите.
  • 2.2 Познаване на методите, инструментите и техниките за проектиране на системи за сигурност.
  • 2.3 Познаване на мрежовия достъп, управлението на идентичност и достъп (напр. инфраструктура с публичен ключ [PKI]).
  • 2.4 Познаване на принципите и методите за сигурност на информационните технологии (ИТ) (напр. защитни стени, демилитаризирани зони, криптиране).
  • 2.5 Познаване на актуалните индустриални методи за оценка, внедряване и разпространение на инструменти и процедури за оценка, наблюдение, откриване и отстраняване на проблеми в сигурността на информационните технологии (ИТ), използвайки базирани на стандарти концепции и възможности.
  • 2.6 Познаване на концепциите за архитектура на мрежовата сигурност, включително топология, протоколи, компоненти и принципи (напр. прилагане на отбрана в дълбочина).
  • 2.7 Познаване на концепциите и методологията за анализ на злонамерен софтуер.
  • 2.8 Познаване на методологиите и техниките за откриване на прониквания за установяване на базирани на хост и мрежа прониквания чрез технологии за откриване на прониквания.
  • 2.9 Познаване на принципите за отбрана в дълбочина и архитектурата на мрежовата сигурност.
  • 2.10 Познаване на алгоритми за криптиране (напр. Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
  • 2.11 Познаване на криптологията.
  • 2.12 Познаване на методологии за криптиране.
  • 2.13 Познаване на това как трафикът преминава през мрежата (напр. Transmission Control Protocol and Internet Protocol [TCP/IP], Open System Interconnection model [OSI]).
  • 2.14 Познаване на мрежови протоколи (напр. Transmission Control Protocol and Internet Protocol

ДОМЕЙН 3: СИГУРНОСТ НА МРЕЖИ, СИСТЕМИ, ПРИЛОЖЕНИЯ И ДАННИ

  • 3.1 Познаване на защитата на компютърни мрежи (CND) и инструментите за оценка на уязвимости, включително инструменти с отворен код и техните възможности.
  • 3.2 Познаване на основно системно администриране, мрежови техники и техники за укрепване на операционни системи.
  • 3.3 Познаване на риска, свързан с виртуализацията.
  • 3.4 Познаване на принципи, инструменти и техники за тестване на проникване (напр. metasploit, neosploit).
  • 3.5 Познаване на принципи, модели, методи (напр. мониторинг на производителността на системи от край до край) и инструменти за управление на мрежови системи.
  • 3.6 Познаване на концепциите за технология за отдалечен достъп.
  • 3.7 Познаване на концепциите за системно администриране.
  • 3.8 Познаване на командния ред на Unix.
  • 3.9 Познаване на заплахите и уязвимостите в сигурността на системи и приложения.
  • 3.10 Познаване на принципите за управление на жизнения цикъл на системите, включително сигурност и използваемост на софтуера.
  • 3.11 Познаване на локални специализирани системни изисквания (напр. системи за критична инфраструктура, които може да не използват стандартни информационни технологии [ИТ]) за безопасност, производителност и надеждност.
  • 3.12 Познаване на заплахите и уязвимостите в сигурността на системи и приложения (напр. препълване на буфер, мобилен код, междусайтово скриптиране, Procedural Language/Structured Query Language [PL/SQL] и инжекции, състезателни условия, скрит канал, повторно предаване, атаки, ориентирани към връщане, злонамерен код).
  • 3.13 Познаване на социалната динамика на компютърните атакуващи в глобален контекст.
  • 3.14 Познаване на техники за сигурно управление на конфигурацията.
  • 3.15 Познаване на възможностите и приложенията на мрежово оборудване, включително хъбове, рутери, суичове, мостове, сървъри, преносна среда и свързан хардуер.
  • 3.16 Познаване на комуникационни методи, принципи и концепции, които поддържат мрежовата инфраструктура.
  • 3.17 Познаване на обичайните мрежови протоколи (напр. Transmission Control Protocol and Internet Protocol [TCP/IP]) и услуги (напр. уеб, поща, Domain Name System [DNS]) и как те взаимодействат, за да осигурят мрежови комуникации.
  • 3.18 Познаване на различни видове мрежова комуникация (напр. Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
  • 3.19 Познаване на технологии за виртуализация и разработване и поддръжка на виртуални машини.
  • 3.20 Познаване на уязвимостите на приложенията.
  • 3.21 Познаване на принципите и методите за осигуряване на информацията (IA), които се прилагат при разработката на софтуер.
  • 3.22 Познаване на оценката на рискови заплахи.

ДОМЕЙН 4: РЕАГИРАНЕ ПРИ ИНЦИДЕНТИ

  • 4.1 Познаване на категориите инциденти, реакциите при инциденти и времевите рамки за отговор.
  • 4.2 Познаване на плановете за възстановяване след бедствия и непрекъснатост на операциите.
  • 4.3 Познаване на архивирането на данни, типовете архиви (напр. пълно, инкрементално) и концепциите и инструментите за възстановяване.
  • 4.4 Познаване на методологиите за реакция и обработка на инциденти.
  • 4.5 Познаване на инструменти за корелация на събития в сигурността.
  • 4.6 Познаване на следствените последици от хардуера, операционните системи и мрежовите технологии.
  • 4.7 Познаване на процесите за изземване и съхраняване на цифрови доказателства (напр. верига на попечителство).
  • 4.8 Познаване на видовете данни от цифрова криминалистика и как да бъдат разпознати.
  • 4.9 Познаване на основни концепции и практики за обработка на данни от цифрова криминалистика.
  • 4.10 Познаване на тактики, техники и процедури срещу криминалистиката (TTPS).
  • 4.11 Познаване на конфигурацията на обичайни криминалистични инструменти и поддържащи приложения (напр. VMWare, Wireshark).
  • 4.12 Познаване на методи за анализ на мрежовия трафик.
  • 4.13 Познаване на това кои системни файлове (напр. лог файлове, регистрационни файлове, конфигурационни файлове) съдържат релевантна информация и къде да бъдат намерени тези системни файлове.

ДОМЕЙН 5: СИГУРНОСТ НА РАЗВИВАЩИТЕ СЕ ТЕХНОЛОГИИ

  • 5.1 Познаване на нови и възникващи информационни технологии (ИТ) и технологии за информационна сигурност.
  • 5.2 Познаване на възникващи проблеми, рискове и уязвимости в сигурността.
  • 5.3 Познаване на риска, свързан с мобилните изчисления.
  • 5.4 Познаване на концепциите за облачни технологии, свързани с данни и сътрудничество.
  • 5.5 Познаване на риска от преместване на приложения и инфраструктура в облака.
  • 5.6 Познаване на риска, свързан с изнасянето на дейности
  • 5.7 Познаване на процеси и практики за управление на риска във веригата на доставки

Изисквания

Няма задължителни предварителни изисквания за посещение на този курс

 28 Часа

Брой участници


Цена за участник

Отзиви от участници (3)

Предстоящи Курсове

Свързани Kатегории