Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Certificat
Schița de curs
DOMENIUL 1: CONCEPTE DE SECURITATE CIBERNETICĂ
- 1.1 Cunoștințe despre principiile de asigurare a informațiilor (IA) utilizate pentru gestionarea riscurilor legate de utilizarea, prelucrarea, stocarea și transmiterea informațiilor sau datelor.
- 1.2 Cunoștințe despre managementul securității.
- 1.3 Cunoștințe despre procesele de gestionare a riscurilor, inclusiv pașii și metodele de evaluare a riscurilor.
- 1.4 Cunoștințe despre obiectivele și scopurile organizației în domeniul tehnologiei informației (IT).
- 1.5 Cunoștințe despre diferite medii operaționale de amenințări (de ex., prima generație [script kiddies], a doua generație [sponsorizate de state non-naționale] și a treia generație [sponsorizate de state naționale]).
- 1.6 Cunoștințe despre principiile de asigurare a informațiilor (IA) și cerințele organizaționale relevante pentru confidențialitate, integritate, disponibilitate, autentificare și non-repudiere.
- 1.7 Cunoștințe despre tacticile, tehnicile și procedurile (TTP) comune ale adversarilor în zona de responsabilitate atribuită (de ex., TTP-uri istorice specifice țărilor, capacități emergente).
- 1.8 Cunoștințe despre diferite clase de atacuri (de ex., pasive, active, din interior, apropiate, de distribuție).
- 1.9 Cunoștințe despre legile, politicile, procedurile și cerințele de guvernanță relevante.
- 1.10 Cunoștințe despre legile, politicile, procedurile sau guvernanța relevante în legătură cu activitățile care pot afecta infrastructura critică.
DOMENIUL 2: PRINCIPII DE ARHITECTURĂ A SECURITĂȚII CIBERNETICE
- 2.1 Cunoștințe despre procesele de proiectare a rețelelor, inclusiv înțelegerea obiectivelor de securitate, obiectivelor operaționale și a compromisurilor.
- 2.2 Cunoștințe despre metodele, instrumentele și tehnicile de proiectare a sistemelor de securitate.
- 2.3 Cunoștințe despre accesul la rețea, gestionarea identității și accesului (de ex., infrastructura cu cheie publică [PKI]).
- 2.4 Cunoștințe despre principiile și metodele de securitate IT (de ex., firewalls, zone demilitarizate, criptare).
- 2.5 Cunoștințe despre metodele actuale din industrie pentru evaluarea, implementarea și diseminarea instrumentelor și procedurilor de evaluare, monitorizare, detectare și remediere a securității IT, utilizând concepte și capacități bazate pe standarde.
- 2.6 Cunoștințe despre conceptele de arhitectură a securității rețelelor, inclusiv topologia, protocoalele, componentele și principiile (de ex., aplicarea apărării în profunzime).
- 2.7 Cunoștințe despre conceptele și metodologia de analiză a malware-ului.
- 2.8 Cunoștințe despre metodologiile și tehnicile de detectare a intruziunilor bazate pe gazdă și rețea prin tehnologii de detectare a intruziunilor.
- 2.9 Cunoștințe despre principiile apărării în profunzime și arhitectura securității rețelelor.
- 2.10 Cunoștințe despre algoritmii de criptare (de ex., Securitatea Protocolului Internet [IPSEC], Standardul Avansat de Criptare [AES], Închiderea Generică de Rutare [GRE]).
- 2.11 Cunoștințe despre criptologie.
- 2.12 Cunoștințe despre metodologiile de criptare.
- 2.13 Cunoștințe despre modul în care circulă traficul pe rețea (de ex., Protocolul de Control al Transmisiunilor și Protocolul Internet [ITCP/IP], Modelul de Interconectare a Sistemelor Deschise [OSI]).
- 2.14 Cunoștințe despre protocoalele de rețea (de ex., Protocolul de Control al Transmisiunilor și Protocolul Internet
DOMENIUL 3: SECURITATEA REȚELEI, SISTEMULUI, APLICAȚIEI ȘI DATELOR
- 3.1 Cunoștințe despre instrumentele de apărare a rețelelor de calculatoare (CND) și de evaluare a vulnerabilităților, inclusiv instrumentele open source, și capacitățile acestora.
- 3.2 Cunoștințe despre tehnicile de bază de administrare a sistemelor, de securizare a rețelelor și sistemelor de operare.
- 3.3 Cunoștințe despre riscurile asociate virtualizării.
- 3.4 Cunoștințe despre principiile, instrumentele și tehnicile de testare a penetrării (de ex., metasploit, neosploit).
- 3.5 Cunoștințe despre principiile, modelele, metodele (de ex., monitorizarea performanței sistemelor de la un capăt la altul) și instrumentele de gestionare a sistemelor de rețea.
- 3.6 Cunoștințe despre conceptele tehnologiei de acces la distanță.
- 3.7 Cunoștințe despre conceptele de administrare a sistemelor.
- 3.8 Cunoștințe despre linia de comandă Unix.
- 3.9 Cunoștințe despre amenințările și vulnerabilitățile sistemelor și aplicațiilor.
- 3.10 Cunoștințe despre principiile de gestionare a ciclului de viață al sistemelor, inclusiv securitatea și utilizabilitatea software-ului.
- 3.11 Cunoștințe despre cerințele de sistem specializate locale (de ex., sisteme de infrastructură critică care pot să nu folosească tehnologia standard de informație [IT]) pentru siguranță, performanță și fiabilitate.
- 3.12 Cunoștințe despre amenințările și vulnerabilitățile sistemelor și aplicațiilor (de ex., depășirea bufferului, cod mobil, scripting cross-site, Procedural Language/Structured Query Language [PL/SQL] și injecții, condiții de cursă, canal ascuns, reluare, atacuri orientate pe returnare, cod rău intenționat).
- 3.13 Cunoștințe despre dinamica socială a atacatorilor informatici într-un context global.
- 3.14 Cunoștințe despre tehnicile de gestionare a configurației securizate.
- 3.15 Cunoștințe despre capacitățile și aplicațiile echipamentelor de rețea, inclusiv huburi, routere, switch-uri, poduri, servere, medii de transmisie și hardware conex.
- 3.16 Cunoștințe despre metodele, principiile și conceptele de comunicare care susțin infrastructura de rețea.
- 3.17 Cunoștințe despre protocoalele comune de rețea (de ex., Protocolul de Control al Transmisiunilor și Protocolul Internet [TCP/IP]) și serviciile (de ex., web, mail, Sistemul de Nume de Domeniu [DNS]) și modul în care interacționează pentru a oferi comunicări de rețea.
- 3.18 Cunoștințe despre diferite tipuri de comunicare de rețea (de ex., Rețea Locală [LAN], Rețea de Arie Extinsă [WAN], Rețea Metropolitană [MAN], Rețea Locală Fără Fir [WLAN], Rețea de Arie Extinsă Fără Fir [WWAN]).
- 3.19 Cunoștințe despre tehnologiile de virtualizare și dezvoltarea și întreținerea mașinilor virtuale.
- 3.20 Cunoștințe despre vulnerabilitățile aplicațiilor.
- 3.21 Cunoștințe despre principiile și metodele de asigurare a informațiilor (IA) care se aplică dezvoltării software.
- 3.22 Cunoștințe despre evaluarea riscurilor și amenințărilor.
DOMENIUL 4: RĂSPUNS LA INCIDENTE
- 4.1 Cunoștințe despre categoriile de incidente, răspunsurile la incidente și termenele limită pentru răspunsuri.
- 4.2 Cunoștințe despre planurile de recuperare după dezastre și de continuitate a operațiunilor.
- 4.3 Cunoștințe despre backup-ul datelor, tipurile de backup-uri (de ex., complet, incremental) și conceptele și instrumentele de recuperare.
- 4.4 Cunoștințe despre metodologiile de răspuns și gestionare a incidentelor.
- 4.5 Cunoștințe despre instrumentele de corelare a evenimentelor de securitate.
- 4.6 Cunoștințe despre implicațiile investigative ale hardware-ului, sistemelor de operare și tehnologiilor de rețea.
- 4.7 Cunoștințe despre procesele de confiscare și păstrare a dovezilor digitale (de ex., lanțul de custodie).
- 4.8 Cunoștințe despre tipurile de date de criminalistică digitală și modul de a le recunoaște.
- 4.9 Cunoștințe despre conceptele și practicile de bază ale procesării datelor de criminalistică digitală.
- 4.10 Cunoștințe despre tacticile, tehnicile și procedurile (TTP) anti-forensice.
- 4.11 Cunoștințe despre configurația și aplicațiile de suport comune pentru instrumentele forensice (de ex., VMWare, Wireshark).
- 4.12 Cunoștințe despre metodele de analiză a traficului de rețea.
- 4.13 Cunoștințe despre care fișiere de sistem (de ex., fișiere de log, fișiere de registru, fișiere de configurare) conțin informații relevante și unde să le găsești.
DOMENIUL 5: SECURITATEA TEHNOLOGIILOR EVOLUATIVE
- 5.1 Cunoștințe despre noile și emergentele tehnologii de informație (IT) și de securitate a informațiilor.
- 5.2 Cunoștințe despre problemele, riscurile și vulnerabilitățile emergente în domeniul securității.
- 5.3 Cunoștințe despre riscurile asociate calculului mobil.
- 5.4 Cunoștințe despre conceptele cloud legate de date și colaborare.
- 5.5 Cunoștințe despre riscurile mutării aplicațiilor și infrastructurii în cloud.
- 5.6 Cunoștințe despre riscurile asociate externalizării
- 5.7 Cunoștințe despre procesele și practicile de gestionare a riscurilor din lanțul de aprovizionare
Cerințe
Nu există cerințe prealabile pentru a participa la acest curs
28 Ore
Mărturii (4)
Faptul că existau exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Instrucționistul a fost extrem de clar și concis. Informațiile erau foarte ușor de înțeles și absorbit.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina