Съдържание и теми, включени в курса
Въведение
- Преглед на средата в киберсигурността
- Значение на киберсигурността в цифровата ера
- Ролята на анализаторите в киберсигурността
Основи на киберсигурността
- Разбиране на киберзаплахите: злонамерен софтуер, фишинг, рансъмуер и др.
- Основни принципи на киберсигурността: Триада CIA (Конфиденциалност, Интегритет, Наличност)
- Често срещани вектори на атака
Рамки и стандарти за киберсигурност
- Преглед на рамката за киберсигурност NIST
- ISO/IEC 27001, GDPR и други приложими стандарти
- Най-добри практики в киберсигурността
Основи на мрежовата сигурност
- Разбиране на мрежовата архитектура
- Ключови концепции: Firewalls, VPN, Системи за откриване на проникване (IDS), Системи за предотвратяване на проникване (IPS)
- Протоколи за мрежова сигурност
Заплахи за мрежовата сигурност
- Мрежово базирани атаки: DDoS, Man-in-the-Middle (MitM) и др.
- Експлоатиране на мрежови уязвимости
Защита на мрежата
- Внедряване на защитни стени и VPN
- Мрежово сегментиране и архитектура с нулево доверие
- Най-добри практики за мрежова сигурност
Разбиране на сигурността на данните
- Видове данни: структурирани срещу неструктурирани
- Класификация и управление на данни
- Стратегии за защита на данните
Въведение в криптирането
- Основи на криптирането: симетрично срещу асиметрично
- SSL/TLS и Инфраструктура на публичния ключ (PKI)
- Най-добри практики за криптиране на данни
Защита на чувствителни данни
- Стратегии за предотвратяване на загуба на данни (DLP)
- Криптиране на данни в покой и в движение
- Внедряване на мерки за контрол на достъпа
Въведение в реакцията при инциденти
- Жизнен цикъл на реакцията при инциденти
- Изграждане на екип за реакция при инциденти
- Планове и playbooks за реакция при инциденти
Разузнаване и анализ на заплахи
- Събиране и анализиране на разузнаване за заплахи
- Инструменти и техники за анализ на заплахи
- Използване на SIEM (Управление на информацията и събитията за сигурност) системи
Откриване и реакция при инциденти
- Идентифициране и реагиране на инциденти в сигурността
- Форензичен анализ и събиране на доказателства
- Докладване и документиране на инциденти
Разбиране на нововъзникващите киберзаплахи
- Последни тенденции в киберзаплахите (напр. атаки, управлявани от ИИ, уязвимости на IoT)
- Разбиране на напредналите постоянни заплахи (APT)
- Подготовка за бъдещи предизвикателства в киберсигурността
Етично хакерство и тестване за проникване
- Основи на етичното хакерство
- Методологии за тестване за проникване
- Провеждане на оценки на уязвимостите
Обобщение и следващи стъпки
Изисквания
- Основно разбиране на ИТ концепции и работа в мрежа
- Запознатост с операционни системи и основни инструменти за команден ред
Аудитория
- Анализатори
- ИТ специалисти
Отзиви от участници (3)
Споделянето на опит е ценно и важно знание на учителя.
Carey Fan - Logitech
Курс - C/C++ Secure Coding
Машинен превод
да се запознаете по-добра с продукта и някои ключови разлики между RHDS и отворен код на OpenLDAP.
Jackie Xie - Westpac Banking Corporation
Курс - 389 Directory Server for Administrators
Машинен превод
знанието на тренера беше много високо - той знаеше за какво говори и имаше отговорите на нашите въпроси
Adam - Fireup.PRO
Курс - Advanced Java Security
Машинен превод