award icon svg Certificate

Kursplan

DOMENE 1: CYBERSIKKERHETSKONSEPPTER

  • 1.1 Kunnskap om informasjonssikkerhetsprinsipper (IA) som brukes til å håndtere risikoer knyttet til bruk, behandling, lagring og overføring av informasjon eller data.
  • 1.2 Kunnskap om sikkerhetshåndtering.
  • 1.3 Kunnskap om risikohåndteringsprosesser, inkludert steg og metoder for å vurdere risiko.
  • 1.4 Kunnskap om organisasjonens informasjonsteknologiske (IT) mål og objektiv.
  • 1.5 Kunnskap om ulike operasjonsmessige truetilstander (f.eks., første generasjon [script kiddies], andre generasjon [ikke statsstøttet] og tredje generasjon [statsstøttet]).
  • 1.6 Kunnskap om informasjonssikkerhetsprinsipper (IA) og organisatoriske krav som er relevante for konfidensialitet, integritet, tilgjengelighet, autentisering og nektenlighed.
  • 1.7 Kunnskap om vanlige fiendtliges taktikker, teknikker og fremgangsmåter (TTPs) i tilordnet ansvarsområde (f.eks., historiske landsspesifikke TTPs, ny oppstående evner).
  • 1.8 Kunnskap om ulike angrepstyper (f.eks., passiv, aktiv, innvendig, nærhet, distribusjon).
  • 1.9 Kunnskap om relevante lover, retningslinjer, prosedyrer og styringskrav.
  • 1.10 Kunnskap om relevante lover, retningslinjer, prosedyrer eller styring som de er knyttet til arbeid som kan påvirke kritisk infrastruktur.

DOMENE 2: CYBERSIKKERHETSKONSTRUKSJONSPRINSIPPER

  • 2.1 Kunnskap om nettdesignprosesser, inkludert forståelse av sikkerhetsoverveielser, driftsmessige overveielser og kompromiss.
  • 2.2 Kunnskap om designmetoder, verktøy og teknikker for sikkerhetssystemer.
  • 2.3 Kunnskap om nett-tilgangs-, identitets- og tilgangshåndtering (f.eks., offentlig nøkkelsinfrastruktur [PKI]).
  • 2.4 Kunnskap om informasjonsteknologiske (IT) sikkerhetsprinsipper og metoder (f.eks., brandmurer, demilitariserte zoner, kryptering).
  • 2.5 Kunnskap om nåværende bransjemetoder for vurdering, implementering og formidling av informasjonsteknologiske (IT) sikkerhetsvurderings-, overvåkings-, oppdaging- og feilrettingsverktøy og prosedyrer, ved bruk av standardbaserte konsepter og evner.
  • 2.6 Kunnskap om nettsikkerhetstoppologi, protokoller, komponenter og prinsipper (f.eks., anvendelse av dypgående forsvar).
  • 2.7 Kunnskap om malwareanalyseprinsipper og metodologi.
  • 2.8 Kunnskap om angripsoppdagingsteknikker for å oppdage innbrudd basert på vert og nettverk gjennom angripsoppdagingsteknologier.
  • 2.9 Kunnskap om prinsipper for dypgående forsvar og nettsikkerhetsarkitektur.
  • 2.10 Kunnskap om krypteringsalgoritmer (f.eks., Internettprotokoll Sikkerhet [IPSEC], Avansert Krypteringstandard [AES], Generell Rutekapsling [GRE]).
  • 2.11 Kunnskap om kryptologi.
  • 2.12 Kunnskap om krypteringsmetoder.
  • 2.13 Kunnskap om hvordan trafikk strømmer over nettverket (f.eks., Overføringskontrollprotokoll og Internettprotokoll [TCP/IP], Open System Interconnection modell [OSI]).
  • 2.14 Kunnskap om nettverksprotokoller (f.eks., Overføringskontrollprotokoll og Internettprotokoll)

DOMENE 3: SIKKERHET FOR NETTVERK, SYSTEM, ANVENDELSE OG DATA

  • 3.1 Kunnskap om datanettverksforsvar (CND) og sårbarhetssvarevurderingsverktøy, inkludert open source-verktøy, og deres evner.
  • 3.2 Kunnskap om grunnleggende systemadministrasjon, nettværkshårdfoeringsteknikker og operativsystemhårdfoeringsteknikker.
  • 3.3 Kunnskap om risikoer knyttet til virtualisering.
  • 3.4 Kunnskap om prinsipper, verktøy og teknikker for pentesting (f.eks., metasploit, neosploit).
  • 3.5 Kunnskap om prinsipper, modeller og metoder for nettsystemeradministrasjon (f.eks., end-to-end systemytelsesovervåking) og verktøy.
  • 3.6 Kunnskap om konsepter for fjernadgangsteknologi.
  • 3.7 Kunnskap om systemadministrasjonskonsepter.
  • 3.8 Kunnskap om Unix-kommandolinje.
  • 3.9 Kunnskap om trusler og sårbarheter for system- og applikasjonssikkerhet.
  • 3.10 Kunnskap om prinsipper for systemlivscyklushåndtering, inkludert programvaresikkerhet og brukervennlighet.
  • 3.11 Kunnskap om lokale spesialiserte systemkrav (f.eks., kritiske infrastrukturssystemer som kan være avhengige av ikke-standard informasjonsteknologi [IT]) for sikkerhet, ytelse og pålitelighet.
  • 3.12 Kunnskap om trusler og sårbarheter for system- og applikasjonssikkerhet (f.eks., buffer overflow, mobil kode, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] og injeksjoner, race conditions, skjulte kanaler, replay, returneringsorienterte angrep, maliciøs kode).
  • 3.13 Kunnskap om sosiale dynamikker for datangriper i en global kontekst.
  • 3.14 Kunnskap om teknikker for sikker konfigureringshåndtering.
  • 3.15 Kunnskap om evner og anvendelser av nettverksutstyr, inkludert hüber, ruter, skjemaer, brygjer, servere, overføringsmedium og relatert hardvare.
  • 3.16 Kunnskap om kommunikasjonsmetoder, prinsipper og konsepter som støtter nettverksinfrastrukturen.
  • 3.17 Kunnskap om vanlige nettverksprotokoller (f.eks., Overføringskontrollprotokoll og Internettprotokoll [TCP/IP]) og tjenester (f.eks., web, e-post, domenenavnssystem [DNS]) og hvordan de interagerer for å gi nettverkskommunikasjon.
  • 3.18 Kunnskap om ulike typer av nettverkskommunikasjon (f.eks., Lokalt Nettverk [LAN], Stort Arealnett [WAN], Metropolitansk nett [MAN], Trådløst Lokalt Nett [WLAN], Trådløst Stort Arealnett [WWAN]).
  • 3.19 Kunnskap om virtualiseringsteknologier og utvikling og vedlikehold av virtuelle maskiner.
  • 3.20 Kunnskap om applikasjonssårbarheter.
  • 3.21 Kunnskap om informasjonssikkerhetsprinsipper (IA) som gjelder for programvares Utvikling.
  • 3.22 Kunnskap om risikovurdering og trusler.

DOMENE 4: INCIDENTRESPONSBILITET

  • 4.1 Kunnskap om hendelsestyper, hendelsesrespons og tidsrammer for respons.
  • 4.2 Kunnskap om katastroferednings- og driftsfortsettelsesplaner.
  • 4.3 Kunnskap om datareservering, typer reserveringer (f.eks., full, inkrementiell) og gjenopprettingskonsepter og verktøy.
  • 4.4 Kunnskap om metodologier for hendelsesrespons og -håndtering.
  • 4.5 Kunnskap om sikkerhetsbegivenhetskorrelasjonsverktøy.
  • 4.6 Kunnskap om undersøkelsesimplikasjonene av hardvare, operativsystemer og nettverks teknologier.
  • 4.7 Kunnskap om prosesser for innsamling og bevaring av digitalt bevis (f.eks., sporbarhet).
  • 4.8 Kunnskap om typer digitale forensiske data og hvordan man gjenkjenner dem.
  • 4.9 Kunnskap om grunnleggende konsepter og praksis for behandling av digitale forensiske data.
  • 4.10 Kunnskap om anti-forensikk taktikker, teknikker og fremgangsmåter (TTPS).
  • 4.11 Kunnskap om konfigurasjon og støtteapplikasjoner for vanlige forensiske verktøy (f.eks., VMWare, Wireshark).
  • 4.12 Kunnskap om metodologi for nettverkstrafikkanalyse.
  • 4.13 Kunnskap om hvilke systemfiler (f.eks., loggfiler, registre, konfigurasjonsfiler) som inneholder relevant informasjon og hvor man kan finne disse systemfilene.

DOMENE 5: SIKKERHET FOR UTVIKLENDE TEKNOLOGIER

  • 5.1 Kunnskap om nye og nyopptåede informasjonsteknologier (IT) og informasjonssikkerhetsteknologier.
  • 5.2 Kunnskap om nye sikkerhetsproblemer, risikoer og sårbarheter.
  • 5.3 Kunnskap om risikoer knyttet til mobil computing.
  • 5.4 Kunnskap om skyteknologibegreper rundt data og samarbeid.
  • 5.5 Kunnskap om risikoen ved å flytte applikasjoner og infrastruktur til skyen.
  • 5.6 Kunnskap om risikoer knyttet til outsourcing.
  • 5.7 Kunnskap om supply chain risk management-prosesser og praksiser.

Krav

Det er ingen faste forutsetninger for å delta på dette kurset

 28 timer

Antall deltakere


Pris per deltaker

Referanser (5)

Kommende kurs

Relaterte kategorier