Certificate
Kursplan
DOMENE 1: CYBERSIKKERHETSKONSEPPTER
- 1.1 Kunnskap om informasjonssikkerhetsprinsipper (IA) som brukes til å håndtere risikoer knyttet til bruk, behandling, lagring og overføring av informasjon eller data.
- 1.2 Kunnskap om sikkerhetshåndtering.
- 1.3 Kunnskap om risikohåndteringsprosesser, inkludert steg og metoder for å vurdere risiko.
- 1.4 Kunnskap om organisasjonens informasjonsteknologiske (IT) mål og objektiv.
- 1.5 Kunnskap om ulike operasjonsmessige truetilstander (f.eks., første generasjon [script kiddies], andre generasjon [ikke statsstøttet] og tredje generasjon [statsstøttet]).
- 1.6 Kunnskap om informasjonssikkerhetsprinsipper (IA) og organisatoriske krav som er relevante for konfidensialitet, integritet, tilgjengelighet, autentisering og nektenlighed.
- 1.7 Kunnskap om vanlige fiendtliges taktikker, teknikker og fremgangsmåter (TTPs) i tilordnet ansvarsområde (f.eks., historiske landsspesifikke TTPs, ny oppstående evner).
- 1.8 Kunnskap om ulike angrepstyper (f.eks., passiv, aktiv, innvendig, nærhet, distribusjon).
- 1.9 Kunnskap om relevante lover, retningslinjer, prosedyrer og styringskrav.
- 1.10 Kunnskap om relevante lover, retningslinjer, prosedyrer eller styring som de er knyttet til arbeid som kan påvirke kritisk infrastruktur.
DOMENE 2: CYBERSIKKERHETSKONSTRUKSJONSPRINSIPPER
- 2.1 Kunnskap om nettdesignprosesser, inkludert forståelse av sikkerhetsoverveielser, driftsmessige overveielser og kompromiss.
- 2.2 Kunnskap om designmetoder, verktøy og teknikker for sikkerhetssystemer.
- 2.3 Kunnskap om nett-tilgangs-, identitets- og tilgangshåndtering (f.eks., offentlig nøkkelsinfrastruktur [PKI]).
- 2.4 Kunnskap om informasjonsteknologiske (IT) sikkerhetsprinsipper og metoder (f.eks., brandmurer, demilitariserte zoner, kryptering).
- 2.5 Kunnskap om nåværende bransjemetoder for vurdering, implementering og formidling av informasjonsteknologiske (IT) sikkerhetsvurderings-, overvåkings-, oppdaging- og feilrettingsverktøy og prosedyrer, ved bruk av standardbaserte konsepter og evner.
- 2.6 Kunnskap om nettsikkerhetstoppologi, protokoller, komponenter og prinsipper (f.eks., anvendelse av dypgående forsvar).
- 2.7 Kunnskap om malwareanalyseprinsipper og metodologi.
- 2.8 Kunnskap om angripsoppdagingsteknikker for å oppdage innbrudd basert på vert og nettverk gjennom angripsoppdagingsteknologier.
- 2.9 Kunnskap om prinsipper for dypgående forsvar og nettsikkerhetsarkitektur.
- 2.10 Kunnskap om krypteringsalgoritmer (f.eks., Internettprotokoll Sikkerhet [IPSEC], Avansert Krypteringstandard [AES], Generell Rutekapsling [GRE]).
- 2.11 Kunnskap om kryptologi.
- 2.12 Kunnskap om krypteringsmetoder.
- 2.13 Kunnskap om hvordan trafikk strømmer over nettverket (f.eks., Overføringskontrollprotokoll og Internettprotokoll [TCP/IP], Open System Interconnection modell [OSI]).
- 2.14 Kunnskap om nettverksprotokoller (f.eks., Overføringskontrollprotokoll og Internettprotokoll)
DOMENE 3: SIKKERHET FOR NETTVERK, SYSTEM, ANVENDELSE OG DATA
- 3.1 Kunnskap om datanettverksforsvar (CND) og sårbarhetssvarevurderingsverktøy, inkludert open source-verktøy, og deres evner.
- 3.2 Kunnskap om grunnleggende systemadministrasjon, nettværkshårdfoeringsteknikker og operativsystemhårdfoeringsteknikker.
- 3.3 Kunnskap om risikoer knyttet til virtualisering.
- 3.4 Kunnskap om prinsipper, verktøy og teknikker for pentesting (f.eks., metasploit, neosploit).
- 3.5 Kunnskap om prinsipper, modeller og metoder for nettsystemeradministrasjon (f.eks., end-to-end systemytelsesovervåking) og verktøy.
- 3.6 Kunnskap om konsepter for fjernadgangsteknologi.
- 3.7 Kunnskap om systemadministrasjonskonsepter.
- 3.8 Kunnskap om Unix-kommandolinje.
- 3.9 Kunnskap om trusler og sårbarheter for system- og applikasjonssikkerhet.
- 3.10 Kunnskap om prinsipper for systemlivscyklushåndtering, inkludert programvaresikkerhet og brukervennlighet.
- 3.11 Kunnskap om lokale spesialiserte systemkrav (f.eks., kritiske infrastrukturssystemer som kan være avhengige av ikke-standard informasjonsteknologi [IT]) for sikkerhet, ytelse og pålitelighet.
- 3.12 Kunnskap om trusler og sårbarheter for system- og applikasjonssikkerhet (f.eks., buffer overflow, mobil kode, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] og injeksjoner, race conditions, skjulte kanaler, replay, returneringsorienterte angrep, maliciøs kode).
- 3.13 Kunnskap om sosiale dynamikker for datangriper i en global kontekst.
- 3.14 Kunnskap om teknikker for sikker konfigureringshåndtering.
- 3.15 Kunnskap om evner og anvendelser av nettverksutstyr, inkludert hüber, ruter, skjemaer, brygjer, servere, overføringsmedium og relatert hardvare.
- 3.16 Kunnskap om kommunikasjonsmetoder, prinsipper og konsepter som støtter nettverksinfrastrukturen.
- 3.17 Kunnskap om vanlige nettverksprotokoller (f.eks., Overføringskontrollprotokoll og Internettprotokoll [TCP/IP]) og tjenester (f.eks., web, e-post, domenenavnssystem [DNS]) og hvordan de interagerer for å gi nettverkskommunikasjon.
- 3.18 Kunnskap om ulike typer av nettverkskommunikasjon (f.eks., Lokalt Nettverk [LAN], Stort Arealnett [WAN], Metropolitansk nett [MAN], Trådløst Lokalt Nett [WLAN], Trådløst Stort Arealnett [WWAN]).
- 3.19 Kunnskap om virtualiseringsteknologier og utvikling og vedlikehold av virtuelle maskiner.
- 3.20 Kunnskap om applikasjonssårbarheter.
- 3.21 Kunnskap om informasjonssikkerhetsprinsipper (IA) som gjelder for programvares Utvikling.
- 3.22 Kunnskap om risikovurdering og trusler.
DOMENE 4: INCIDENTRESPONSBILITET
- 4.1 Kunnskap om hendelsestyper, hendelsesrespons og tidsrammer for respons.
- 4.2 Kunnskap om katastroferednings- og driftsfortsettelsesplaner.
- 4.3 Kunnskap om datareservering, typer reserveringer (f.eks., full, inkrementiell) og gjenopprettingskonsepter og verktøy.
- 4.4 Kunnskap om metodologier for hendelsesrespons og -håndtering.
- 4.5 Kunnskap om sikkerhetsbegivenhetskorrelasjonsverktøy.
- 4.6 Kunnskap om undersøkelsesimplikasjonene av hardvare, operativsystemer og nettverks teknologier.
- 4.7 Kunnskap om prosesser for innsamling og bevaring av digitalt bevis (f.eks., sporbarhet).
- 4.8 Kunnskap om typer digitale forensiske data og hvordan man gjenkjenner dem.
- 4.9 Kunnskap om grunnleggende konsepter og praksis for behandling av digitale forensiske data.
- 4.10 Kunnskap om anti-forensikk taktikker, teknikker og fremgangsmåter (TTPS).
- 4.11 Kunnskap om konfigurasjon og støtteapplikasjoner for vanlige forensiske verktøy (f.eks., VMWare, Wireshark).
- 4.12 Kunnskap om metodologi for nettverkstrafikkanalyse.
- 4.13 Kunnskap om hvilke systemfiler (f.eks., loggfiler, registre, konfigurasjonsfiler) som inneholder relevant informasjon og hvor man kan finne disse systemfilene.
DOMENE 5: SIKKERHET FOR UTVIKLENDE TEKNOLOGIER
- 5.1 Kunnskap om nye og nyopptåede informasjonsteknologier (IT) og informasjonssikkerhetsteknologier.
- 5.2 Kunnskap om nye sikkerhetsproblemer, risikoer og sårbarheter.
- 5.3 Kunnskap om risikoer knyttet til mobil computing.
- 5.4 Kunnskap om skyteknologibegreper rundt data og samarbeid.
- 5.5 Kunnskap om risikoen ved å flytte applikasjoner og infrastruktur til skyen.
- 5.6 Kunnskap om risikoer knyttet til outsourcing.
- 5.7 Kunnskap om supply chain risk management-prosesser og praksiser.
Krav
Det er ingen faste forutsetninger for å delta på dette kurset
Referanser (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurs - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.