Intrati in legatura

Schița de curs

Securitate și managementul riscului

  • Fundamentele confidențialității, integrității și disponibilității (CIA)
  • Guvernanța securității, politici și framework-uri (ISO 27001, NIST CSF)
  • Analiza, evaluarea și atenuarea riscurilor
  • Analiza impactului asupra business-ului, conștientizarea securității și training
  • Aspecte legale, reglementări, conformitate și confidențialitate (GDPR, HIPAA, legi locale)

Securitatea activelor

  • Clasificarea informațiilor, proprietatea și protecția acestora
  • Gestionarea datelor (retenție, ștergere, backup, transfer)
  • Protecția confidențialității și managementul ciclului de viață al datelor
  • Utilizarea securizată a activelor și controlul mediilor de stocare

Ingineria securității

  • Principii de design securizat al sistemelor și arhitecturii
  • Criptografie: simetrică, asimetrică, hashing, PKI, gestionarea cheilor
  • Considerente de securitate fizică și module hardware de securitate (HSM-uri)
  • Virtualizare securizată, modele de securitate cloud-native și utilizarea securizată a API-urilor

Securitatea comunicațiilor și a rețelelor

  • Modele de rețea, protocoale și comunicații securizate (TLS, VPN, IPSec)
  • Apărări perimetrale, segmentare, firewall-uri, IDS/IPS
  • Securitate wireless, acces remote și arhitecturi de rețea zero-trust
  • Design securizat al arhitecturilor de rețea în medii cloud și hibride

Identity and Access Management (IAM)

  • Controlul accesului: identificare, autentificare, autorizare și responsabilizare
  • Furnizori de identitate, federație, SSO și federarea accesului în cloud
  • Privileged access management (PAM) și role-based access control (RBAC)
  • Ciclul de viață al identităților: provisioning, deprovisioning și revizuirea drepturilor

Evaluarea și testarea securității

  • Testarea controalelor de securitate: SAST, DAST, penetration testing, scanare de vulnerabilități
  • Strategii de audit și framework-uri de revizuire
  • Managementul log-urilor, monitorizare și evaluare continuă
  • Tehnici de red teaming, blue teaming și simulare a adversarilor

Operațiuni de securitate

  • Planificarea răspunsului la incidente, gestionarea acestora și analiza forensics
  • Proiectarea unui security operations center (SOC), monitorizare și integrarea threat intelligence
  • Patching, managementul vulnerabilităților și managementul configurațiilor
  • Continuitatea business-ului, disaster recovery și planificarea rezilienței

Securitatea dezvoltării software

  • Ciclul de viață securizat al software-ului (SDLC) și practici devsecops
  • Vulnerabilități comune (dincolo de OWASP Top 10) și modele de atenuare
  • Code review, analiză statică/dinamică și framework-uri securizate
  • Riscuri supply chain, gestionarea dependențelor și protecția runtime

Strategie de examen, practică și încheiere

  • Formatul examenului CISSP, strategia de abordare a întrebărilor și gestionarea timpului
  • Examene practice și quiz-uri specifice fiecărui domeniu
  • Analiza lacunelor și planuri personale de studiu
  • Resurse recomandate, comunități și trasee de învățare continuă

Rezumat și pașii următori

Cerințe

  • Cel puțin 5 ani de experiență de muncă plătită, cumulată, în două sau mai multe dintre domeniile CISSP (ISC)² sau experiență echivalentă
  • Cunoștințe fundamentale despre conceptele de securitate a informațiilor, rețele și sisteme software
  • Familiaritate cu managementul riscului, criptografia și operațiunile IT

Public țintă

  • Profesioniști în securitatea informațiilor care se pregătesc pentru examenul CISSP
  • Arhitecți de securitate, manageri și consultanți
  • Lideri IT, auditori și profesioniști în guvernanță
 35 Ore

Numărul de participanți


Pret per participant

Mărturii (7)

Cursuri viitoare

Categorii înrudite