Certificate
Kursplan
DOMENE 1: CYBERSIKKERHETSKONSEPPTER
- 1.1 Kunnskap om informasjonssikkerhetsprinsipper (IA) som brukes til å håndtere risikoer knyttet til bruk, behandling, lagring og overføring av informasjon eller data.
- 1.2 Kunnskap om sikkerhetshåndtering.
- 1.3 Kunnskap om risikohåndteringsprosesser, inkludert steg og metoder for å vurdere risiko.
- 1.4 Kunnskap om organisasjonens informasjonsteknologiske (IT) mål og objektiv.
- 1.5 Kunnskap om ulike operasjonsmessige truetilstander (f.eks., første generasjon [script kiddies], andre generasjon [ikke statsstøttet] og tredje generasjon [statsstøttet]).
- 1.6 Kunnskap om informasjonssikkerhetsprinsipper (IA) og organisatoriske krav som er relevante for konfidensialitet, integritet, tilgjengelighet, autentisering og nektenlighed.
- 1.7 Kunnskap om vanlige fiendtliges taktikker, teknikker og fremgangsmåter (TTPs) i tilordnet ansvarsområde (f.eks., historiske landsspesifikke TTPs, ny oppstående evner).
- 1.8 Kunnskap om ulike angrepstyper (f.eks., passiv, aktiv, innvendig, nærhet, distribusjon).
- 1.9 Kunnskap om relevante lover, retningslinjer, prosedyrer og styringskrav.
- 1.10 Kunnskap om relevante lover, retningslinjer, prosedyrer eller styring som de er knyttet til arbeid som kan påvirke kritisk infrastruktur.
DOMENE 2: CYBERSIKKERHETSKONSTRUKSJONSPRINSIPPER
- 2.1 Kunnskap om nettdesignprosesser, inkludert forståelse av sikkerhetsoverveielser, driftsmessige overveielser og kompromiss.
- 2.2 Kunnskap om designmetoder, verktøy og teknikker for sikkerhetssystemer.
- 2.3 Kunnskap om nett-tilgangs-, identitets- og tilgangshåndtering (f.eks., offentlig nøkkelsinfrastruktur [PKI]).
- 2.4 Kunnskap om informasjonsteknologiske (IT) sikkerhetsprinsipper og metoder (f.eks., brandmurer, demilitariserte zoner, kryptering).
- 2.5 Kunnskap om nåværende bransjemetoder for vurdering, implementering og formidling av informasjonsteknologiske (IT) sikkerhetsvurderings-, overvåkings-, oppdaging- og feilrettingsverktøy og prosedyrer, ved bruk av standardbaserte konsepter og evner.
- 2.6 Kunnskap om nettsikkerhetstoppologi, protokoller, komponenter og prinsipper (f.eks., anvendelse av dypgående forsvar).
- 2.7 Kunnskap om malwareanalyseprinsipper og metodologi.
- 2.8 Kunnskap om angripsoppdagingsteknikker for å oppdage innbrudd basert på vert og nettverk gjennom angripsoppdagingsteknologier.
- 2.9 Kunnskap om prinsipper for dypgående forsvar og nettsikkerhetsarkitektur.
- 2.10 Kunnskap om krypteringsalgoritmer (f.eks., Internettprotokoll Sikkerhet [IPSEC], Avansert Krypteringstandard [AES], Generell Rutekapsling [GRE]).
- 2.11 Kunnskap om kryptologi.
- 2.12 Kunnskap om krypteringsmetoder.
- 2.13 Kunnskap om hvordan trafikk strømmer over nettverket (f.eks., Overføringskontrollprotokoll og Internettprotokoll [TCP/IP], Open System Interconnection modell [OSI]).
- 2.14 Kunnskap om nettverksprotokoller (f.eks., Overføringskontrollprotokoll og Internettprotokoll)
DOMENE 3: SIKKERHET FOR NETTVERK, SYSTEM, ANVENDELSE OG DATA
- 3.1 Kunnskap om datanettverksforsvar (CND) og sårbarhetssvarevurderingsverktøy, inkludert open source-verktøy, og deres evner.
- 3.2 Kunnskap om grunnleggende systemadministrasjon, nettværkshårdfoeringsteknikker og operativsystemhårdfoeringsteknikker.
- 3.3 Kunnskap om risikoer knyttet til virtualisering.
- 3.4 Kunnskap om prinsipper, verktøy og teknikker for pentesting (f.eks., metasploit, neosploit).
- 3.5 Kunnskap om prinsipper, modeller og metoder for nettsystemeradministrasjon (f.eks., end-to-end systemytelsesovervåking) og verktøy.
- 3.6 Kunnskap om konsepter for fjernadgangsteknologi.
- 3.7 Kunnskap om systemadministrasjonskonsepter.
- 3.8 Kunnskap om Unix-kommandolinje.
- 3.9 Kunnskap om trusler og sårbarheter for system- og applikasjonssikkerhet.
- 3.10 Kunnskap om prinsipper for systemlivscyklushåndtering, inkludert programvaresikkerhet og brukervennlighet.
- 3.11 Kunnskap om lokale spesialiserte systemkrav (f.eks., kritiske infrastrukturssystemer som kan være avhengige av ikke-standard informasjonsteknologi [IT]) for sikkerhet, ytelse og pålitelighet.
- 3.12 Kunnskap om trusler og sårbarheter for system- og applikasjonssikkerhet (f.eks., buffer overflow, mobil kode, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] og injeksjoner, race conditions, skjulte kanaler, replay, returneringsorienterte angrep, maliciøs kode).
- 3.13 Kunnskap om sosiale dynamikker for datangriper i en global kontekst.
- 3.14 Kunnskap om teknikker for sikker konfigureringshåndtering.
- 3.15 Kunnskap om evner og anvendelser av nettverksutstyr, inkludert hüber, ruter, skjemaer, brygjer, servere, overføringsmedium og relatert hardvare.
- 3.16 Kunnskap om kommunikasjonsmetoder, prinsipper og konsepter som støtter nettverksinfrastrukturen.
- 3.17 Kunnskap om vanlige nettverksprotokoller (f.eks., Overføringskontrollprotokoll og Internettprotokoll [TCP/IP]) og tjenester (f.eks., web, e-post, domenenavnssystem [DNS]) og hvordan de interagerer for å gi nettverkskommunikasjon.
- 3.18 Kunnskap om ulike typer av nettverkskommunikasjon (f.eks., Lokalt Nettverk [LAN], Stort Arealnett [WAN], Metropolitansk nett [MAN], Trådløst Lokalt Nett [WLAN], Trådløst Stort Arealnett [WWAN]).
- 3.19 Kunnskap om virtualiseringsteknologier og utvikling og vedlikehold av virtuelle maskiner.
- 3.20 Kunnskap om applikasjonssårbarheter.
- 3.21 Kunnskap om informasjonssikkerhetsprinsipper (IA) som gjelder for programvares Utvikling.
- 3.22 Kunnskap om risikovurdering og trusler.
DOMENE 4: INCIDENTRESPONSBILITET
- 4.1 Kunnskap om hendelsestyper, hendelsesrespons og tidsrammer for respons.
- 4.2 Kunnskap om katastroferednings- og driftsfortsettelsesplaner.
- 4.3 Kunnskap om datareservering, typer reserveringer (f.eks., full, inkrementiell) og gjenopprettingskonsepter og verktøy.
- 4.4 Kunnskap om metodologier for hendelsesrespons og -håndtering.
- 4.5 Kunnskap om sikkerhetsbegivenhetskorrelasjonsverktøy.
- 4.6 Kunnskap om undersøkelsesimplikasjonene av hardvare, operativsystemer og nettverks teknologier.
- 4.7 Kunnskap om prosesser for innsamling og bevaring av digitalt bevis (f.eks., sporbarhet).
- 4.8 Kunnskap om typer digitale forensiske data og hvordan man gjenkjenner dem.
- 4.9 Kunnskap om grunnleggende konsepter og praksis for behandling av digitale forensiske data.
- 4.10 Kunnskap om anti-forensikk taktikker, teknikker og fremgangsmåter (TTPS).
- 4.11 Kunnskap om konfigurasjon og støtteapplikasjoner for vanlige forensiske verktøy (f.eks., VMWare, Wireshark).
- 4.12 Kunnskap om metodologi for nettverkstrafikkanalyse.
- 4.13 Kunnskap om hvilke systemfiler (f.eks., loggfiler, registre, konfigurasjonsfiler) som inneholder relevant informasjon og hvor man kan finne disse systemfilene.
DOMENE 5: SIKKERHET FOR UTVIKLENDE TEKNOLOGIER
- 5.1 Kunnskap om nye og nyopptåede informasjonsteknologier (IT) og informasjonssikkerhetsteknologier.
- 5.2 Kunnskap om nye sikkerhetsproblemer, risikoer og sårbarheter.
- 5.3 Kunnskap om risikoer knyttet til mobil computing.
- 5.4 Kunnskap om skyteknologibegreper rundt data og samarbeid.
- 5.5 Kunnskap om risikoen ved å flytte applikasjoner og infrastruktur til skyen.
- 5.6 Kunnskap om risikoer knyttet til outsourcing.
- 5.7 Kunnskap om supply chain risk management-prosesser og praksiser.
Krav
Det er ingen faste forutsetninger for å delta på dette kurset
Referanser (5)
Faktum at det var praktiske eksempler med innholdet
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskinoversatt
Instruktøren var ekstremt tydelig og koncis. Meget lett å forstå og assimilere informasjonen.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskinoversatt
Instruktøren var meget motivert og kunnskapsrik. Instruktøren klarte ikke bare å overføre informasjon, hun fikk også til å forleve det tørre teoretiske emnet med humor.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
Maskinoversatt
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurs - CISM - Certified Information Security Manager
Maskinoversatt
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Maskinoversatt