Intrati in legatura

award icon svg Certificat

Schița de curs

DOMENIUL 1: CONCEPTE DE SECURITATE CIBERNETICĂ

  • 1.1 Cunoștințe despre principiile de asigurare a informației (IA) utilizate pentru gestionarea riscurilor legate de utilizarea, procesarea, stocarea și transmiterea informațiilor sau datelor.
  • 1.2 Cunoștințe despre managementul securității.
  • 1.3 Cunoștințe despre procesele de management al riscului, inclusiv pașii și metodele de evaluare a riscului.
  • 1.4 Cunoștințe despre scopurile și obiectivele tehnologiei informației (IT) ale organizației.
  • 1.5 Cunoștințe despre diferite medii de amenințare operațională (de exemplu, prima generație [script kiddies], a doua generație [sponsorizate de actori non-statali] și a treia generație [sponsorizate de state naționale]).
  • 1.6 Cunoștințe despre principiile de asigurare a informației (IA) și cerințele organizaționale relevante pentru confidențialitate, integritate, disponibilitate, autentificare și non-repudiere.
  • 1.7 Cunoștințe despre tacticile, tehnicile și procedurile (TTP) comune ale adversarilor în aria de responsabilitate atribuită (de exemplu, TTP-uri istorice specifice unei țări, capacități emergente).
  • 1.8 Cunoștințe despre diferite clase de atacuri (de exemplu, pasive, active, din interior, de proximitate, de distribuție).
  • 1.9 Cunoștințe despre legile, politicile, procedurile și cerințele de guvernanță relevante.
  • 1.10 Cunoștințe despre legile, politicile, procedurile sau guvernanța relevante în raport cu activitățile care pot afecta infrastructura critică.

DOMENIUL 2: PRINCIPII DE ARHITECTURĂ A SECURITĂȚII CIBERNETICE

  • 2.1 Cunoștințe despre procesele de proiectare a rețelelor, inclusiv înțelegerea obiectivelor de securitate, a obiectivelor operaționale și a compromisurilor.
  • 2.2 Cunoștințe despre metodele, instrumentele și tehnicile de proiectare a sistemelor de securitate.
  • 2.3 Cunoștințe despre accesul la rețea, gestionarea identității și a accesului (de exemplu, infrastructura cu chei publice [PKI]).
  • 2.4 Cunoștințe despre principiile și metodele de securitate a tehnologiei informației (IT) (de exemplu, firewall-uri, zone demilitarizate, criptare).
  • 2.5 Cunoștințe despre metodele actuale din industrie pentru evaluarea, implementarea și diseminarea instrumentelor și procedurilor de evaluare, monitorizare, detectare și remediere a securității IT, utilizând concepte și capacități bazate pe standarde.
  • 2.6 Cunoștințe despre conceptele de arhitectură a securității rețelei, inclusiv topologie, protocoale, componente și principii (de exemplu, aplicarea apărării în profunzime).
  • 2.7 Cunoștințe despre conceptele și metodologia de analiză a malware-ului.
  • 2.8 Cunoștințe despre metodologiile și tehnicile de detectare a intruziunilor pentru identificarea intruziunilor la nivel de host și de rețea prin tehnologii de detectare a intruziunilor.
  • 2.9 Cunoștințe despre principiile apărării în profunzime și arhitectura securității rețelei.
  • 2.10 Cunoștințe despre algoritmii de criptare (de exemplu, Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
  • 2.11 Cunoștințe despre criptologie.
  • 2.12 Cunoștințe despre metodologiile de criptare.
  • 2.13 Cunoștințe despre modul în care circulă traficul prin rețea (de exemplu, Transmission Control Protocol și Internet Protocol [TCP/IP], modelul Open System Interconnection [OSI]).
  • 2.14 Cunoștințe despre protocoalele de rețea (de exemplu, Transmission Control Protocol și Internet Protocol

DOMENIUL 3: SECURITATEA REȚELEI, A SISTEMULUI, A APLICAȚIILOR ȘI A DATELOR

  • 3.1 Cunoștințe despre instrumentele de apărare a rețelei informatice (CND) și de evaluare a vulnerabilităților, inclusiv instrumente open source, și capacitățile acestora.
  • 3.2 Cunoștințe despre administrarea de bază a sistemelor, tehnicile de hardening al rețelei și al sistemelor de operare.
  • 3.3 Cunoștințe despre riscurile asociate cu virtualizarea.
  • 3.4 Cunoștințe despre principiile, instrumentele și tehnicile de testare a penetrării (de exemplu, metasploit, neosploit).
  • 3.5 Cunoștințe despre principiile, modelele, metodele (de exemplu, monitorizarea performanței sistemelor end-to-end) și instrumentele de gestionare a sistemelor de rețea.
  • 3.6 Cunoștințe despre conceptele tehnologiilor de acces remote.
  • 3.7 Cunoștințe despre conceptele de administrare a sistemelor.
  • 3.8 Cunoștințe despre linia de comandă Unix.
  • 3.9 Cunoștințe despre amenințările și vulnerabilitățile de securitate ale sistemelor și aplicațiilor.
  • 3.10 Cunoștințe despre principiile de gestionare a ciclului de viață al sistemelor, inclusiv securitatea software și utilizabilitatea.
  • 3.11 Cunoștințe despre cerințele locale specifice ale sistemelor (de exemplu, sisteme de infrastructură critică ce pot să nu utilizeze tehnologia informației [IT] standard) pentru siguranță, performanță și fiabilitate.
  • 3.12 Cunoștințe despre amenințările și vulnerabilitățile de securitate ale sistemelor și aplicațiilor (de exemplu, buffer overflow, cod mobil, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] și injecții, race conditions, canal acoperit, replay, atacuri orientate pe returnare, cod malițios).
  • 3.13 Cunoștințe despre dinamica socială a atacatorilor informatici într-un context global.
  • 3.14 Cunoștințe despre tehnicile de gestionare securizată a configurațiilor.
  • 3.15 Cunoștințe despre capacitățile și aplicațiile echipamentelor de rețea, inclusiv hub-uri, routere, switch-uri, bridge-uri, servere, medii de transmisie și hardware asociat.
  • 3.16 Cunoștințe despre metodele, principiile și conceptele de comunicare care susțin infrastructura de rețea.
  • 3.17 Cunoștințe despre protocoalele de rețea comune (de exemplu, Transmission Control Protocol și Internet Protocol [TCP/IP]) și serviciile (de exemplu, web, e-mail, Domain Name System [DNS]) și modul în care interacționează pentru a asigura comunicațiile de rețea.
  • 3.18 Cunoștințe despre diferitele tipuri de comunicație în rețea (de exemplu, Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
  • 3.19 Cunoștințe despre tehnologiile de virtualizare și dezvoltarea și întreținerea mașinilor virtuale.
  • 3.20 Cunoștințe despre vulnerabilitățile aplicațiilor.
  • 3.21 Cunoștințe despre principiile și metodele de asigurare a informației (IA) care se aplică dezvoltării software.
  • 3.22 Cunoștințe despre evaluarea amenințărilor și riscurilor.

DOMENIUL 4: RĂSPUNS LA INCIDENTE

  • 4.1 Cunoștințe despre categoriile de incidente, răspunsurile la incidente și termenele de răspuns.
  • 4.2 Cunoștințe despre planurile de recuperare în caz de dezastru și de continuitate a operațiunilor.
  • 4.3 Cunoștințe despre backup-ul datelor, tipurile de backup (de exemplu, complet, incremental) și conceptele și instrumentele de recuperare.
  • 4.4 Cunoștințe despre metodologiile de răspuns și gestionare a incidentelor.
  • 4.5 Cunoștințe despre instrumentele de corelare a evenimentelor de securitate.
  • 4.6 Cunoștințe despre implicațiile investigative ale hardware-ului, sistemelor de operare și tehnologiilor de rețea.
  • 4.7 Cunoștințe despre procesele de sechestrare și conservare a probelor digitale (de exemplu, lanțul de custodie).
  • 4.8 Cunoștințe despre tipurile de date de criminalistică digitală și modul de recunoaștere a acestora.
  • 4.9 Cunoștințe despre conceptele și practicile de bază ale procesării datelor de criminalistică digitală.
  • 4.10 Cunoștințe despre tacticile, tehnicile și procedurile anti-criminalistică (TTP-uri).
  • 4.11 Cunoștințe despre configurarea instrumentelor criminalistice comune și aplicațiile suport (de exemplu, VMWare, Wireshark).
  • 4.12 Cunoștințe despre metodele de analiză a traficului de rețea.
  • 4.13 Cunoștințe despre ce fișiere de sistem (de exemplu, fișiere log, fișiere de registry, fișiere de configurare) conțin informații relevante și unde pot fi găsite aceste fișiere de sistem.

DOMENIUL 5: SECURITATEA TEHNOLOGIEI ÎN EVOLUȚIE

  • 5.1 Cunoștințe despre tehnologiile noi și emergente din domeniul tehnologiei informației (IT) și al securității informației.
  • 5.2 Cunoștințe despre problemele, riscurile și vulnerabilitățile emergente de securitate.
  • 5.3 Cunoștințe despre riscurile asociate cu mobile computing.
  • 5.4 Cunoștințe despre conceptele cloud legate de date și colaborare.
  • 5.5 Cunoștințe despre riscul mutării aplicațiilor și infrastructurii în cloud.
  • 5.6 Cunoștințe despre riscurile asociate cu externalizarea
  • 5.7 Cunoștințe despre procesele și practicile de gestionare a riscului din supply chain

Cerințe

Nu există cerințe preliminare stabilite pentru participarea la acest curs

 28 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite