Schița de curs
Securitate și managementul riscului
- Fundamentele confidențialității, integrității și disponibilității (CIA)
- Guvernanța securității, politici și framework-uri (ISO 27001, NIST CSF)
- Analiza, evaluarea și atenuarea riscurilor
- Analiza impactului asupra business-ului, conștientizarea securității și training
- Aspecte legale, reglementări, conformitate și confidențialitate (GDPR, HIPAA, legi locale)
Securitatea activelor
- Clasificarea informațiilor, proprietatea și protecția acestora
- Gestionarea datelor (retenție, ștergere, backup, transfer)
- Protecția confidențialității și managementul ciclului de viață al datelor
- Utilizarea securizată a activelor și controlul mediilor de stocare
Ingineria securității
- Principii de design securizat al sistemelor și arhitecturii
- Criptografie: simetrică, asimetrică, hashing, PKI, gestionarea cheilor
- Considerente de securitate fizică și module hardware de securitate (HSM-uri)
- Virtualizare securizată, modele de securitate cloud-native și utilizarea securizată a API-urilor
Securitatea comunicațiilor și a rețelelor
- Modele de rețea, protocoale și comunicații securizate (TLS, VPN, IPSec)
- Apărări perimetrale, segmentare, firewall-uri, IDS/IPS
- Securitate wireless, acces remote și arhitecturi de rețea zero-trust
- Design securizat al arhitecturilor de rețea în medii cloud și hibride
Identity and Access Management (IAM)
- Controlul accesului: identificare, autentificare, autorizare și responsabilizare
- Furnizori de identitate, federație, SSO și federarea accesului în cloud
- Privileged access management (PAM) și role-based access control (RBAC)
- Ciclul de viață al identităților: provisioning, deprovisioning și revizuirea drepturilor
Evaluarea și testarea securității
- Testarea controalelor de securitate: SAST, DAST, penetration testing, scanare de vulnerabilități
- Strategii de audit și framework-uri de revizuire
- Managementul log-urilor, monitorizare și evaluare continuă
- Tehnici de red teaming, blue teaming și simulare a adversarilor
Operațiuni de securitate
- Planificarea răspunsului la incidente, gestionarea acestora și analiza forensics
- Proiectarea unui security operations center (SOC), monitorizare și integrarea threat intelligence
- Patching, managementul vulnerabilităților și managementul configurațiilor
- Continuitatea business-ului, disaster recovery și planificarea rezilienței
Securitatea dezvoltării software
- Ciclul de viață securizat al software-ului (SDLC) și practici devsecops
- Vulnerabilități comune (dincolo de OWASP Top 10) și modele de atenuare
- Code review, analiză statică/dinamică și framework-uri securizate
- Riscuri supply chain, gestionarea dependențelor și protecția runtime
Strategie de examen, practică și încheiere
- Formatul examenului CISSP, strategia de abordare a întrebărilor și gestionarea timpului
- Examene practice și quiz-uri specifice fiecărui domeniu
- Analiza lacunelor și planuri personale de studiu
- Resurse recomandate, comunități și trasee de învățare continuă
Rezumat și pașii următori
Cerințe
- Cel puțin 5 ani de experiență de muncă plătită, cumulată, în două sau mai multe dintre domeniile CISSP (ISC)² sau experiență echivalentă
- Cunoștințe fundamentale despre conceptele de securitate a informațiilor, rețele și sisteme software
- Familiaritate cu managementul riscului, criptografia și operațiunile IT
Public țintă
- Profesioniști în securitatea informațiilor care se pregătesc pentru examenul CISSP
- Arhitecți de securitate, manageri și consultanți
- Lideri IT, auditori și profesioniști în guvernanță
Mărturii (7)
A fi abordabil și să ne încurajăm interactiunea
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
subiectul a fost de sine stătător interesant și am avut oportunitatea de a-l discuta din diferite perspective.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
competența instrucționară
Evghenii - Arctic Stream
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
Bună organizare a materialelor și engleză înțeleptă a instrucționarului.
Ion Temciuc - Arctic Stream
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
Bună organizare a materialelor și engleza înțeleptă a instrucționarului.
Hanny - Arctic Stream
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
Cunoașterea lui, modul în care explică și bunătatea sa
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
Mi-a plăcut combinatia de teorie și exemple practice de caz. Prezentare foarte bună a fiecărui subiect, urmată de trecerea prin diapozitive.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina