Schița de curs
Introducere
- Prezentare generală a peisajului securității cibernetice
- Importanța securității cibernetice în era digitală
- Rolul analiștilor în securitatea cibernetică
Fundamentele Securității Cibernetice
- Înțelegerea amenințărilor cibernetice: Malware, Phishing, Ransomware, etc.
- Principii de bază ale securității cibernetice: Triada CIA (Confidențialitate, Integritate, Disponibilitate)
- Vectori comuni de atac
Cadre și Standarde de Securitate Cibernetică
- Prezentare generală a Cadrului de Securitate Cibernetică NIST
- ISO/IEC 27001, GDPR și alte standarde relevante
- Bune practici în securitatea cibernetică
Bazele Securității Rețelelor
- Înțelegerea arhitecturii rețelelor
- Concepte cheie: Firewalls, VPN-uri, Sisteme de Detectare a Intruziunilor (IDS), Sisteme de Prevenire a Intruziunilor (IPS)
- Protocoale de securitate a rețelei
Amenințări la Adresa Securității Rețelelor
- Atacuri bazate pe rețea: DDoS, Man-in-the-Middle (MitM), etc.
- Exploatarea vulnerabilităților rețelei
Securizarea Rețelei
- Implementarea de firewalls și VPN-uri
- Segmentarea rețelei și arhitectura zero-trust
- Bune practici pentru securitatea rețelei
Înțelegerea Securității Datelor
- Tipuri de date: Structurate vs. Nestructurate
- Clasificarea și guvernanța datelor
- Strategii de protecție a datelor
Introducere în Criptare
- Bazele criptării: Simetrică vs. Asimetrică
- SSL/TLS și Infrastructura cu Cheie Publică (PKI)
- Bune practici pentru criptarea datelor
Protejarea Datelor Sensibile
- Strategii de Prevenire a Pierderii Datelor (DLP)
- Criptarea datelor în repaus și în tranzit
- Implementarea măsurilor de control al accesului
Introducere în Răspunsul la Incidente
- Ciclul de viață al răspunsului la incidente
- Construirea unei echipe de răspuns la incidente
- Planuri și manuale de răspuns la incidente
Informații despre Amenințări și Analiză
- Colectarea și analizarea informațiilor despre amenințări
- Instrumente și tehnici pentru analiza amenințărilor
- Utilizarea sistemelor SIEM (Managementul Informațiilor și Evenimentelor de Securitate)
Detectarea și Răspunsul la Incidente
- Identificarea și răspunsul la incidente de securitate
- Analiza forensică și colectarea de dovezi
- Raportarea și documentarea incidentelor
Înțelegerea Amenințărilor Cibernetice Emergente
- Cele mai recente tendințe în amenințările cibernetice (de ex., atacuri bazate pe IA, vulnerabilități IoT)
- Înțelegerea Amenințărilor Persistente Avansate (APT)
- Pregătirea pentru viitoarele provocări de securitate cibernetică
Hacking Etic și Testare de Penetrație
- Bazele hacking-ului etic
- Metodologii de testare a penetrării
- Efectuarea evaluărilor de vulnerabilitate
Rezumat și Pași Următori
Cerințe
- Înțelegere de bază a conceptelor IT și rețelelor
- Familiaritate cu sistemele de operare și instrumentele de bază din linia de comandă
Publicul țintă
- Analiști
- Profesioniști IT
Mărturii (5)
Explicarea în detaliu a RHDS.
Murat Kumburlu - Westpac Banking Corporation
Curs - 389 Directory Server for Administrators
Tradus de catre o masina
Am învățat mult și am dobândit cunoștințe pe care le pot folosi în munca mea!
Artur - Akademia Lomzynska
Curs - Active Directory for Admins
Tradus de catre o masina
Informații generale despre curs
Paulo Gouveia - EID
Curs - C/C++ Secure Coding
Tradus de catre o masina
Formatorul dispus să răspundă la întrebări și să ne ofere multe exemple pentru a învăța.
Eldrick Ricamara - Human Edge Software Philippines, Inc. (part of Tribal Group)
Curs - Security Testing
Tradus de catre o masina
Îl deschide foarte mult și oferă multe însight-uri cu privire la securitate
Nolbabalo Tshotsho - Vodacom SA
Curs - Advanced Java Security
Tradus de catre o masina