Свържете се с нас

Съдържание и теми, включени в курса

Въведение

  • Преглед на средата в киберсигурността
  • Значение на киберсигурността в цифровата ера
  • Ролята на анализаторите в киберсигурността

Основи на киберсигурността

  • Разбиране на киберзаплахите: злонамерен софтуер, фишинг, рансъмуер и др.
  • Основни принципи на киберсигурността: Триада CIA (Конфиденциалност, Интегритет, Наличност)
  • Често срещани вектори на атака

Рамки и стандарти за киберсигурност

  • Преглед на рамката за киберсигурност NIST
  • ISO/IEC 27001, GDPR и други приложими стандарти
  • Най-добри практики в киберсигурността

Основи на мрежовата сигурност

  • Разбиране на мрежовата архитектура
  • Ключови концепции: Firewalls, VPN, Системи за откриване на проникване (IDS), Системи за предотвратяване на проникване (IPS)
  • Протоколи за мрежова сигурност

Заплахи за мрежовата сигурност

  • Мрежово базирани атаки: DDoS, Man-in-the-Middle (MitM) и др.
  • Експлоатиране на мрежови уязвимости

Защита на мрежата

  • Внедряване на защитни стени и VPN
  • Мрежово сегментиране и архитектура с нулево доверие
  • Най-добри практики за мрежова сигурност

Разбиране на сигурността на данните

  • Видове данни: структурирани срещу неструктурирани
  • Класификация и управление на данни
  • Стратегии за защита на данните

Въведение в криптирането

  • Основи на криптирането: симетрично срещу асиметрично
  • SSL/TLS и Инфраструктура на публичния ключ (PKI)
  • Най-добри практики за криптиране на данни

Защита на чувствителни данни

  • Стратегии за предотвратяване на загуба на данни (DLP)
  • Криптиране на данни в покой и в движение
  • Внедряване на мерки за контрол на достъпа

Въведение в реакцията при инциденти

  • Жизнен цикъл на реакцията при инциденти
  • Изграждане на екип за реакция при инциденти
  • Планове и playbooks за реакция при инциденти

Разузнаване и анализ на заплахи

  • Събиране и анализиране на разузнаване за заплахи
  • Инструменти и техники за анализ на заплахи
  • Използване на SIEM (Управление на информацията и събитията за сигурност) системи

Откриване и реакция при инциденти

  • Идентифициране и реагиране на инциденти в сигурността
  • Форензичен анализ и събиране на доказателства
  • Докладване и документиране на инциденти

Разбиране на нововъзникващите киберзаплахи

  • Последни тенденции в киберзаплахите (напр. атаки, управлявани от ИИ, уязвимости на IoT)
  • Разбиране на напредналите постоянни заплахи (APT)
  • Подготовка за бъдещи предизвикателства в киберсигурността

Етично хакерство и тестване за проникване

  • Основи на етичното хакерство
  • Методологии за тестване за проникване
  • Провеждане на оценки на уязвимостите

Обобщение и следващи стъпки

Изисквания

  • Основно разбиране на ИТ концепции и работа в мрежа
  • Запознатост с операционни системи и основни инструменти за команден ред

Аудитория

  • Анализатори
  • ИТ специалисти
 21 Часа

Брой участници


Цена за участник

Отзиви от участници (3)

Предстоящи Курсове

Свързани Kатегории