План на курса
Добре дошли и въведение - Общ преглед на курса и цели
Пейзажът на информационната сигурност
- Дефиниране на информационна сигурност: Поверителност, Интегритет, Наличност (триада на ЦРУ)
- Класификации на данните и нива на чувствителност
- Разбиране на често срещаните киберзаплахи (злонамерен софтуер, фишинг, социално инженерство и др.)
- Казуси от реалния свят за нарушения на информационната сигурност
Изграждане на вашия арсенал за информационна сигурност
- Основни контроли за сигурност: Access контрол, криптиране, защитни стени, откриване на проникване
- Внедряване на сигурни практики: Управление на пароли, многофакторно удостоверяване (MFA), архивиране на данни
- Разбиране на рамки и стандарти за сигурност (NIST, ISO 27001)
Навигиране в кариерния пейзаж на информационната сигурност
- Преглед на различните налични кариерни пътеки (Security Management, Governance, риск и съответствие (GRC), анализатор по сигурността, тестер за проникване, отговорник при инциденти и др.)
- Разбиране на уменията и квалификациите, необходими за различни роли
- Проучване на образователни и сертификационни възможности
- Въпроси и отговори с професионалисти в индустрията (по избор)
Специализиран в областта на сигурността
- Задълбочено потапяне в специфични области на сигурността: Мрежова сигурност, облачна сигурност, сигурност на приложенията, сигурност на данните
- Нововъзникващи тенденции и бъдещи насоки в информационната сигурност - AI, Culture Change
- Възможности за кариерно израстване и напредък
Практическа дейност: Прилагане на концепции за сигурност
- Интерактивно упражнение, базирано на сценарий, за прилагане на теорията на практика
- Групова дискусия и съвместно решаване на проблеми
Начертайте курса си: действени стъпки
- Разработване на персонализирана пътна карта за кариера
- Идентифициране на ресурси за по-нататъшно обучение и работа в мрежа
- Въпроси и отговори и открита дискусия
Обобщение на курса и обратна връзка
- Ключови изводи и заключителни бележки
- Форма за обратна връзка и оценка
Изисквания
Не се изискват специфични технически умения или знания, но разумно разбиране на общи технологии, напр. Интернет и стандартни ИТ инструменти като MS Office.
Oтзиви от потребители (5)
Множество примери за всеки модул и отлично познаване на обучителя.
Sebastian - BRD
Курс - Secure Developer Java (Inc OWASP)
Машинен превод
Module3 Атаки и експлойти на приложения, XSS, SQL инжектиране Module4 Атаки и експлойти на сървъри, DOS, BOF
Tshifhiwa - Vodacom
Курс - How to Write Secure Code
Машинен превод
Обща информация за курса
Paulo Gouveia - EID
Курс - C/C++ Secure Coding
Машинен превод
Компетентността на треньора беше изключителна, а начинът на организиране на сесиите, за да следват аудиторията демонстрациите, помогна да се закрепи знанието, вместо просто да седи и слуша.
Jack Allan - RSM UK Management Ltd.
Курс - Secure Developer .NET (Inc OWASP)
Машинен превод
Нищо не беше перфектно.
Zola Madolo - Vodacom
Курс - Android Security
Машинен превод