Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Certificat
Schița de curs
DOMENIUL 1: CONCEPTE DE SECURITATE CIBERNETICĂ
- 1.1 Cunoștințe despre principiile de asigurare a informației (IA) utilizate pentru gestionarea riscurilor legate de utilizarea, procesarea, stocarea și transmiterea informațiilor sau datelor.
- 1.2 Cunoștințe despre managementul securității.
- 1.3 Cunoștințe despre procesele de management al riscului, inclusiv pașii și metodele de evaluare a riscului.
- 1.4 Cunoștințe despre scopurile și obiectivele tehnologiei informației (IT) ale organizației.
- 1.5 Cunoștințe despre diferite medii de amenințare operațională (de exemplu, prima generație [script kiddies], a doua generație [sponsorizate de actori non-statali] și a treia generație [sponsorizate de state naționale]).
- 1.6 Cunoștințe despre principiile de asigurare a informației (IA) și cerințele organizaționale relevante pentru confidențialitate, integritate, disponibilitate, autentificare și non-repudiere.
- 1.7 Cunoștințe despre tacticile, tehnicile și procedurile (TTP) comune ale adversarilor în aria de responsabilitate atribuită (de exemplu, TTP-uri istorice specifice unei țări, capacități emergente).
- 1.8 Cunoștințe despre diferite clase de atacuri (de exemplu, pasive, active, din interior, de proximitate, de distribuție).
- 1.9 Cunoștințe despre legile, politicile, procedurile și cerințele de guvernanță relevante.
- 1.10 Cunoștințe despre legile, politicile, procedurile sau guvernanța relevante în raport cu activitățile care pot afecta infrastructura critică.
DOMENIUL 2: PRINCIPII DE ARHITECTURĂ A SECURITĂȚII CIBERNETICE
- 2.1 Cunoștințe despre procesele de proiectare a rețelelor, inclusiv înțelegerea obiectivelor de securitate, a obiectivelor operaționale și a compromisurilor.
- 2.2 Cunoștințe despre metodele, instrumentele și tehnicile de proiectare a sistemelor de securitate.
- 2.3 Cunoștințe despre accesul la rețea, gestionarea identității și a accesului (de exemplu, infrastructura cu chei publice [PKI]).
- 2.4 Cunoștințe despre principiile și metodele de securitate a tehnologiei informației (IT) (de exemplu, firewall-uri, zone demilitarizate, criptare).
- 2.5 Cunoștințe despre metodele actuale din industrie pentru evaluarea, implementarea și diseminarea instrumentelor și procedurilor de evaluare, monitorizare, detectare și remediere a securității IT, utilizând concepte și capacități bazate pe standarde.
- 2.6 Cunoștințe despre conceptele de arhitectură a securității rețelei, inclusiv topologie, protocoale, componente și principii (de exemplu, aplicarea apărării în profunzime).
- 2.7 Cunoștințe despre conceptele și metodologia de analiză a malware-ului.
- 2.8 Cunoștințe despre metodologiile și tehnicile de detectare a intruziunilor pentru identificarea intruziunilor la nivel de host și de rețea prin tehnologii de detectare a intruziunilor.
- 2.9 Cunoștințe despre principiile apărării în profunzime și arhitectura securității rețelei.
- 2.10 Cunoștințe despre algoritmii de criptare (de exemplu, Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
- 2.11 Cunoștințe despre criptologie.
- 2.12 Cunoștințe despre metodologiile de criptare.
- 2.13 Cunoștințe despre modul în care circulă traficul prin rețea (de exemplu, Transmission Control Protocol și Internet Protocol [TCP/IP], modelul Open System Interconnection [OSI]).
- 2.14 Cunoștințe despre protocoalele de rețea (de exemplu, Transmission Control Protocol și Internet Protocol
DOMENIUL 3: SECURITATEA REȚELEI, A SISTEMULUI, A APLICAȚIILOR ȘI A DATELOR
- 3.1 Cunoștințe despre instrumentele de apărare a rețelei informatice (CND) și de evaluare a vulnerabilităților, inclusiv instrumente open source, și capacitățile acestora.
- 3.2 Cunoștințe despre administrarea de bază a sistemelor, tehnicile de hardening al rețelei și al sistemelor de operare.
- 3.3 Cunoștințe despre riscurile asociate cu virtualizarea.
- 3.4 Cunoștințe despre principiile, instrumentele și tehnicile de testare a penetrării (de exemplu, metasploit, neosploit).
- 3.5 Cunoștințe despre principiile, modelele, metodele (de exemplu, monitorizarea performanței sistemelor end-to-end) și instrumentele de gestionare a sistemelor de rețea.
- 3.6 Cunoștințe despre conceptele tehnologiilor de acces remote.
- 3.7 Cunoștințe despre conceptele de administrare a sistemelor.
- 3.8 Cunoștințe despre linia de comandă Unix.
- 3.9 Cunoștințe despre amenințările și vulnerabilitățile de securitate ale sistemelor și aplicațiilor.
- 3.10 Cunoștințe despre principiile de gestionare a ciclului de viață al sistemelor, inclusiv securitatea software și utilizabilitatea.
- 3.11 Cunoștințe despre cerințele locale specifice ale sistemelor (de exemplu, sisteme de infrastructură critică ce pot să nu utilizeze tehnologia informației [IT] standard) pentru siguranță, performanță și fiabilitate.
- 3.12 Cunoștințe despre amenințările și vulnerabilitățile de securitate ale sistemelor și aplicațiilor (de exemplu, buffer overflow, cod mobil, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] și injecții, race conditions, canal acoperit, replay, atacuri orientate pe returnare, cod malițios).
- 3.13 Cunoștințe despre dinamica socială a atacatorilor informatici într-un context global.
- 3.14 Cunoștințe despre tehnicile de gestionare securizată a configurațiilor.
- 3.15 Cunoștințe despre capacitățile și aplicațiile echipamentelor de rețea, inclusiv hub-uri, routere, switch-uri, bridge-uri, servere, medii de transmisie și hardware asociat.
- 3.16 Cunoștințe despre metodele, principiile și conceptele de comunicare care susțin infrastructura de rețea.
- 3.17 Cunoștințe despre protocoalele de rețea comune (de exemplu, Transmission Control Protocol și Internet Protocol [TCP/IP]) și serviciile (de exemplu, web, e-mail, Domain Name System [DNS]) și modul în care interacționează pentru a asigura comunicațiile de rețea.
- 3.18 Cunoștințe despre diferitele tipuri de comunicație în rețea (de exemplu, Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
- 3.19 Cunoștințe despre tehnologiile de virtualizare și dezvoltarea și întreținerea mașinilor virtuale.
- 3.20 Cunoștințe despre vulnerabilitățile aplicațiilor.
- 3.21 Cunoștințe despre principiile și metodele de asigurare a informației (IA) care se aplică dezvoltării software.
- 3.22 Cunoștințe despre evaluarea amenințărilor și riscurilor.
DOMENIUL 4: RĂSPUNS LA INCIDENTE
- 4.1 Cunoștințe despre categoriile de incidente, răspunsurile la incidente și termenele de răspuns.
- 4.2 Cunoștințe despre planurile de recuperare în caz de dezastru și de continuitate a operațiunilor.
- 4.3 Cunoștințe despre backup-ul datelor, tipurile de backup (de exemplu, complet, incremental) și conceptele și instrumentele de recuperare.
- 4.4 Cunoștințe despre metodologiile de răspuns și gestionare a incidentelor.
- 4.5 Cunoștințe despre instrumentele de corelare a evenimentelor de securitate.
- 4.6 Cunoștințe despre implicațiile investigative ale hardware-ului, sistemelor de operare și tehnologiilor de rețea.
- 4.7 Cunoștințe despre procesele de sechestrare și conservare a probelor digitale (de exemplu, lanțul de custodie).
- 4.8 Cunoștințe despre tipurile de date de criminalistică digitală și modul de recunoaștere a acestora.
- 4.9 Cunoștințe despre conceptele și practicile de bază ale procesării datelor de criminalistică digitală.
- 4.10 Cunoștințe despre tacticile, tehnicile și procedurile anti-criminalistică (TTP-uri).
- 4.11 Cunoștințe despre configurarea instrumentelor criminalistice comune și aplicațiile suport (de exemplu, VMWare, Wireshark).
- 4.12 Cunoștințe despre metodele de analiză a traficului de rețea.
- 4.13 Cunoștințe despre ce fișiere de sistem (de exemplu, fișiere log, fișiere de registry, fișiere de configurare) conțin informații relevante și unde pot fi găsite aceste fișiere de sistem.
DOMENIUL 5: SECURITATEA TEHNOLOGIEI ÎN EVOLUȚIE
- 5.1 Cunoștințe despre tehnologiile noi și emergente din domeniul tehnologiei informației (IT) și al securității informației.
- 5.2 Cunoștințe despre problemele, riscurile și vulnerabilitățile emergente de securitate.
- 5.3 Cunoștințe despre riscurile asociate cu mobile computing.
- 5.4 Cunoștințe despre conceptele cloud legate de date și colaborare.
- 5.5 Cunoștințe despre riscul mutării aplicațiilor și infrastructurii în cloud.
- 5.6 Cunoștințe despre riscurile asociate cu externalizarea
- 5.7 Cunoștințe despre procesele și practicile de gestionare a riscului din supply chain
Cerințe
Nu există cerințe preliminare stabilite pentru participarea la acest curs
28 Ore
Mărturii (2)
Configurarea raportului și a regulilor.
Jack - CFNOC- DND
Curs - Micro Focus ArcSight ESM Advanced
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina