Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Referanse
Kursplan
DOMENE 1: KONSEPTER FOR CYBERSEKURITET
- 1.1 Kunnskaper om prinsipper for informasjonssikkerhet (IA) som brukes til å administrere risiko knyttet til bruk, behandling, lagring og overføring av informasjon eller data.
- 1.2 Kunnskaper om sikkerhetsledelse.
- 1.3 Kunnskaper om risikostyringsprosesser, inkludert trinn og metoder for risikovurdering.
- 1.4 Kunnskaper om organisasjonens mål og målsetninger innen forretningsinformasjonsteknologi (IT).
- 1.5 Kunnskaper om ulike operative trusselmiljøer (f.eks. første generasjon [script kiddies], andre generasjon [ikke nasjonalt støttet] og tredje generasjon [nasjonalt støttet]).
- 1.6 Kunnskaper om prinsipper for informasjonssikkerhet (IA) og organisatoriske krav som er relevante for konfidensialitet, integritet, tilgjengelighet, godkjenning og ikke-besvær.
- 1.7 Kunnskaper om vanlige motstanders takter, teknikker og prosedyrer (TTP) i tildelt ansvarsområde (f.eks. historisk landsspesifikke TTP, oppkomme evner).
- 1.8 Kunnskaper om ulike klasser av angrep (f.eks. passiv, aktiv, insider, tett, distribusjon).
- 1.9 Kunnskaper om relevante lover, politikker, prosedyrer og godkjenningskrav.
- 1.10 Kunnskaper om relevante lover, politikker, prosedyrer eller godkjenning som gjelder for arbeid som kan påvirke kritisk infrastruktur.
DOMENE 2: PRINSIPPER FOR CYBERSEKURITETSARKITEKTUR
- 2.1 Kunnskaper om prosesser for nettverksdesign, inkludert forståelse av sikkerhetsmål, operative mål og kompromisser.
- 2.2 Kunnskaper om metoder, verktøy og teknikker for sikkerhetssystemdesign.
- 2.3 Kunnskaper om nettverks Tilgang, identitet og tilgangsstyring (f.eks. offentlig nøkkelinfrastruktur [PKI]).
- 2.4 Kunnskaper om prinsipper og metoder for informasjonsteknologik (IT) sikkerhet (f.eks. brannmurer, demilitariserte soner, kryptografi).
- 2.5 Kunnskaper om gjeldende industrielle metoder for å vurdere, implementere og distribuere IT-sikkerhetsvurdering, overvåking, deteksjon og rettsmidler og prosedyrer, ved bruk av standardbaserte konsepter og evner.
- 2.6 Kunnskaper om nettverkssikkerhetsarkitekturkonsepter, inkludert topologi, protokoller, komponenter og prinsipper (f.eks. anvendelse av forsvar i dybden).
- 2.7 Kunnskaper om konsepter og metodologi for skadelig programvareanalyse.
- 2.8 Kunnskaper om metodologi og teknikker for invasjonsdeteksjon for å oppdage vertsbasede og nettverksbaserte invasjoner via invasjonsdeteksjonsteknologier.
- 2.9 Kunnskaper om prinsipper for forsvar i dybden og nettverkssikkerhetsarkitektur.
- 2.10 Kunnskaper om krypteringsalgoritmer (f.eks. internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
- 2.11 Kunnskaper om kryptologi.
- 2.12 Kunnskaper om krypteringsmetodologi.
- 2.13 Kunnskaper om hvordan trafikken flyter over nettverket (f.eks. Transmission Control Protocol og Internet Protocol [TCP/IP], Open System Interconnection modell [OSI]).
- 2.14 Kunnskaper om nettverksprotokoller (f.eks. Transmission Control Protocol og Internet Protocol
DOMENE 3: Sikkerhet for nettverk, system, applikasjon og data
- 3.1 Kunnskaper om verktøy for datanettverksforsvar (CND) og svakhetsevurdering, inkludert verktøy med åpen kildekode, og deres evner.
- 3.2 Kunnskaper om grunnleggende systemadministrasjon, nettverk og operativsystemforsterknings teknikker.
- 3.3 Kunnskaper om risiko assosiert med virtualisering.
- 3.4 Kunnskaper om prinsipper, verktøy og teknikker for penetrasjonstesting (f.eks. metasploit, neosploit).
- 3.5 Kunnskaper om prinsipper, modeller og metoder for nettverkssystemadministrasjon (f.eks. systemytringsovervåking fra ende til ende) og verktøy.
- 3.6 Kunnskaper om konsepter for fjern tilgangsteknologi.
- 3.7 Kunnskaper om konsepter for systemadministrasjon.
- 3.8 Kunnskaper om Unix kommandolinje.
- 3.9 Kunnskaper om trusler og svakheter for system- og applikasjonsikkerhet.
- 3.10 Kunnskaper om prinsipper for systemlivsyklusadministrasjon, inkludert programvaresikkerhet og brukervennlighet.
- 3.11 Kunnskaper om lokale spesialiserte systemkrav (f.eks. kritiske infrastruktursystemer som kanskje ikke bruker standard informasjonsteknologi [IT]) for sikkerhet, ytelse og pålitelighet.
- 3.12 Kunnskaper om trusler og svakheter for system- og applikasjonsikkerhet (f.eks. buffer overflow, mobil kode, tverrstedskodning, Prosedyrespråk/Strukturert spørselspråk [PL/SQL] og injeksjoner, rasebetingelser, dolt kanal, replikasjon, returorienterte angrep, skadelig kode).
- 3.13 Kunnskaper om sosial dynamikk for datamotstandere i global kontekst.
- 3.14 Kunnskaper om teknikker for sikker konfigurasjonsadministrasjon.
- 3.15 Kunnskaper om evner og anvendelser av nettverksutstyr, inkludert hubs, ruter, switches, broer, servere, overføringsmedier og relatert maskinvare.
- 3.16 Kunnskaper om kommunikasjonsmetoder, prinsipper og konsepter som støtter nettverksinfrastrukturen.
- 3.17 Kunnskaper om vanlige nettverksprotokoller (f.eks. Transmission Control Protocol og Internet Protocol [TCP/IP]) og tjenester (f.eks. web, e-post, Domain Name System [DNS]) og hvordan de samspiller for å levere nettverkskommunikasjon.
- 3.18 Kunnskaper om ulike typer nettverkskommunikasjon (f.eks. Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
- 3.19 Kunnskaper om virtualiseringsteknologier og utvikling og vedlikehold av virtuelle maskiner.
- 3.20 Kunnskaper om applikasjonsvakheter.
- 3.21 Kunnskaper om prinsipper og metoder for informasjonssikkerhet (IA) som gjelder for programvareutvikling.
- 3.22 Kunnskaper om risikotruslevurdering.
DOMENE 4: HENDELSRESPONS
- 4.1 Kunnskaper om hendelskategorier, hendelsesrespons og tidsplaner for respons.
- 4.2 Kunnskaper om katastrofevurdering og kontinuitetsplaner.
- 4.3 Kunnskaper om databakop, typer av backup (f.eks. full, inkrementell) og gjenoppretningskonsepter og verktøy.
- 4.4 Kunnskaper om metodologi og teknikker for hendelsesrespons og håndtering.
- 4.5 Kunnskaper om verktøy for sikkerhetshendelskorelasjon.
- 4.6 Kunnskaper om undersøkelsesimplikasjoner av maskinvare, operativsystem og nettverksteknologier.
- 4.7 Kunnskaper om prosesser for å beslaglegge og bevare digitale bevis (f.eks. beslagskjede).
- 4.8 Kunnskaper om typer av digital forensikkdata og hvordan de gjenkjennes.
- 4.9 Kunnskaper om grunnleggende konsepter og praksis for behandlingen av digital forensikkdata.
- 4.10 Kunnskaper om anti-forensikk takter, teknikker og prosedyrer (TTPS).
- 4.11 Kunnskaper om vanlig forensikkverktøykonfigurasjon og støttemeldinger (f.eks. VMWare, Wireshark).
- 4.12 Kunnskaper om metoder for nettverkstrafikanalyse.
- 4.13 Kunnskaper om hvilke systemfiler (f.eks. loggfiler, registerfiler, konfigurasjonsfiler) som inneholder relevant informasjon og hvor man finner disse systemfilene.
DOMENE 5: Sikkerhet for utviklende teknologi
- 5.1 Kunnskaper om ny og fremvoksende informasjonsteknologi (IT) og informasjonssikkerhetsteknologier.
- 5.2 Kunnskaper om fremvoksende sikkerhetsproblemer, risiko og svakhetene.
- 5.3 Kunnskaper om risiko assosiert med mobil datamaskineri.
- 5.4 Kunnskaper om skykonsepter rundt data og samarbeid.
- 5.5 Kunnskaper om risikoen med å flytte applikasjoner og infrastruktur til skyen.
- 5.6 Kunnskaper om risiko assosiert med underentreprising
- 5.7 Kunnskaper om leverandørkjedens risikostyringsprosesser og praksis
Krav
Det er ingen spesifikke forutsetninger for å delta i denne kursen
28 Timer
Referanser (2)
Instruktøren var hjelpsom.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maskinoversatt
Rapporten og regler oppsett.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maskinoversatt