Ta kontakt

award icon svg Referanse

Kursplan

DOMENE 1: KONSEPTER FOR CYBERSEKURITET

  • 1.1 Kunnskaper om prinsipper for informasjonssikkerhet (IA) som brukes til å administrere risiko knyttet til bruk, behandling, lagring og overføring av informasjon eller data.
  • 1.2 Kunnskaper om sikkerhetsledelse.
  • 1.3 Kunnskaper om risikostyringsprosesser, inkludert trinn og metoder for risikovurdering.
  • 1.4 Kunnskaper om organisasjonens mål og målsetninger innen forretningsinformasjonsteknologi (IT).
  • 1.5 Kunnskaper om ulike operative trusselmiljøer (f.eks. første generasjon [script kiddies], andre generasjon [ikke nasjonalt støttet] og tredje generasjon [nasjonalt støttet]).
  • 1.6 Kunnskaper om prinsipper for informasjonssikkerhet (IA) og organisatoriske krav som er relevante for konfidensialitet, integritet, tilgjengelighet, godkjenning og ikke-besvær.
  • 1.7 Kunnskaper om vanlige motstanders takter, teknikker og prosedyrer (TTP) i tildelt ansvarsområde (f.eks. historisk landsspesifikke TTP, oppkomme evner).
  • 1.8 Kunnskaper om ulike klasser av angrep (f.eks. passiv, aktiv, insider, tett, distribusjon).
  • 1.9 Kunnskaper om relevante lover, politikker, prosedyrer og godkjenningskrav.
  • 1.10 Kunnskaper om relevante lover, politikker, prosedyrer eller godkjenning som gjelder for arbeid som kan påvirke kritisk infrastruktur.

DOMENE 2: PRINSIPPER FOR CYBERSEKURITETSARKITEKTUR

  • 2.1 Kunnskaper om prosesser for nettverksdesign, inkludert forståelse av sikkerhetsmål, operative mål og kompromisser.
  • 2.2 Kunnskaper om metoder, verktøy og teknikker for sikkerhetssystemdesign.
  • 2.3 Kunnskaper om nettverks Tilgang, identitet og tilgangsstyring (f.eks. offentlig nøkkelinfrastruktur [PKI]).
  • 2.4 Kunnskaper om prinsipper og metoder for informasjonsteknologik (IT) sikkerhet (f.eks. brannmurer, demilitariserte soner, kryptografi).
  • 2.5 Kunnskaper om gjeldende industrielle metoder for å vurdere, implementere og distribuere IT-sikkerhetsvurdering, overvåking, deteksjon og rettsmidler og prosedyrer, ved bruk av standardbaserte konsepter og evner.
  • 2.6 Kunnskaper om nettverkssikkerhetsarkitekturkonsepter, inkludert topologi, protokoller, komponenter og prinsipper (f.eks. anvendelse av forsvar i dybden).
  • 2.7 Kunnskaper om konsepter og metodologi for skadelig programvareanalyse.
  • 2.8 Kunnskaper om metodologi og teknikker for invasjonsdeteksjon for å oppdage vertsbasede og nettverksbaserte invasjoner via invasjonsdeteksjonsteknologier.
  • 2.9 Kunnskaper om prinsipper for forsvar i dybden og nettverkssikkerhetsarkitektur.
  • 2.10 Kunnskaper om krypteringsalgoritmer (f.eks. internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
  • 2.11 Kunnskaper om kryptologi.
  • 2.12 Kunnskaper om krypteringsmetodologi.
  • 2.13 Kunnskaper om hvordan trafikken flyter over nettverket (f.eks. Transmission Control Protocol og Internet Protocol [TCP/IP], Open System Interconnection modell [OSI]).
  • 2.14 Kunnskaper om nettverksprotokoller (f.eks. Transmission Control Protocol og Internet Protocol

DOMENE 3: Sikkerhet for nettverk, system, applikasjon og data

  • 3.1 Kunnskaper om verktøy for datanettverksforsvar (CND) og svakhetsevurdering, inkludert verktøy med åpen kildekode, og deres evner.
  • 3.2 Kunnskaper om grunnleggende systemadministrasjon, nettverk og operativsystemforsterknings teknikker.
  • 3.3 Kunnskaper om risiko assosiert med virtualisering.
  • 3.4 Kunnskaper om prinsipper, verktøy og teknikker for penetrasjonstesting (f.eks. metasploit, neosploit).
  • 3.5 Kunnskaper om prinsipper, modeller og metoder for nettverkssystemadministrasjon (f.eks. systemytringsovervåking fra ende til ende) og verktøy.
  • 3.6 Kunnskaper om konsepter for fjern tilgangsteknologi.
  • 3.7 Kunnskaper om konsepter for systemadministrasjon.
  • 3.8 Kunnskaper om Unix kommandolinje.
  • 3.9 Kunnskaper om trusler og svakheter for system- og applikasjonsikkerhet.
  • 3.10 Kunnskaper om prinsipper for systemlivsyklusadministrasjon, inkludert programvaresikkerhet og brukervennlighet.
  • 3.11 Kunnskaper om lokale spesialiserte systemkrav (f.eks. kritiske infrastruktursystemer som kanskje ikke bruker standard informasjonsteknologi [IT]) for sikkerhet, ytelse og pålitelighet.
  • 3.12 Kunnskaper om trusler og svakheter for system- og applikasjonsikkerhet (f.eks. buffer overflow, mobil kode, tverrstedskodning, Prosedyrespråk/Strukturert spørselspråk [PL/SQL] og injeksjoner, rasebetingelser, dolt kanal, replikasjon, returorienterte angrep, skadelig kode).
  • 3.13 Kunnskaper om sosial dynamikk for datamotstandere i global kontekst.
  • 3.14 Kunnskaper om teknikker for sikker konfigurasjonsadministrasjon.
  • 3.15 Kunnskaper om evner og anvendelser av nettverksutstyr, inkludert hubs, ruter, switches, broer, servere, overføringsmedier og relatert maskinvare.
  • 3.16 Kunnskaper om kommunikasjonsmetoder, prinsipper og konsepter som støtter nettverksinfrastrukturen.
  • 3.17 Kunnskaper om vanlige nettverksprotokoller (f.eks. Transmission Control Protocol og Internet Protocol [TCP/IP]) og tjenester (f.eks. web, e-post, Domain Name System [DNS]) og hvordan de samspiller for å levere nettverkskommunikasjon.
  • 3.18 Kunnskaper om ulike typer nettverkskommunikasjon (f.eks. Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
  • 3.19 Kunnskaper om virtualiseringsteknologier og utvikling og vedlikehold av virtuelle maskiner.
  • 3.20 Kunnskaper om applikasjonsvakheter.
  • 3.21 Kunnskaper om prinsipper og metoder for informasjonssikkerhet (IA) som gjelder for programvareutvikling.
  • 3.22 Kunnskaper om risikotruslevurdering.

DOMENE 4: HENDELSRESPONS

  • 4.1 Kunnskaper om hendelskategorier, hendelsesrespons og tidsplaner for respons.
  • 4.2 Kunnskaper om katastrofevurdering og kontinuitetsplaner.
  • 4.3 Kunnskaper om databakop, typer av backup (f.eks. full, inkrementell) og gjenoppretningskonsepter og verktøy.
  • 4.4 Kunnskaper om metodologi og teknikker for hendelsesrespons og håndtering.
  • 4.5 Kunnskaper om verktøy for sikkerhetshendelskorelasjon.
  • 4.6 Kunnskaper om undersøkelsesimplikasjoner av maskinvare, operativsystem og nettverksteknologier.
  • 4.7 Kunnskaper om prosesser for å beslaglegge og bevare digitale bevis (f.eks. beslagskjede).
  • 4.8 Kunnskaper om typer av digital forensikkdata og hvordan de gjenkjennes.
  • 4.9 Kunnskaper om grunnleggende konsepter og praksis for behandlingen av digital forensikkdata.
  • 4.10 Kunnskaper om anti-forensikk takter, teknikker og prosedyrer (TTPS).
  • 4.11 Kunnskaper om vanlig forensikkverktøykonfigurasjon og støttemeldinger (f.eks. VMWare, Wireshark).
  • 4.12 Kunnskaper om metoder for nettverkstrafikanalyse.
  • 4.13 Kunnskaper om hvilke systemfiler (f.eks. loggfiler, registerfiler, konfigurasjonsfiler) som inneholder relevant informasjon og hvor man finner disse systemfilene.

DOMENE 5: Sikkerhet for utviklende teknologi

  • 5.1 Kunnskaper om ny og fremvoksende informasjonsteknologi (IT) og informasjonssikkerhetsteknologier.
  • 5.2 Kunnskaper om fremvoksende sikkerhetsproblemer, risiko og svakhetene.
  • 5.3 Kunnskaper om risiko assosiert med mobil datamaskineri.
  • 5.4 Kunnskaper om skykonsepter rundt data og samarbeid.
  • 5.5 Kunnskaper om risikoen med å flytte applikasjoner og infrastruktur til skyen.
  • 5.6 Kunnskaper om risiko assosiert med underentreprising
  • 5.7 Kunnskaper om leverandørkjedens risikostyringsprosesser og praksis

Krav

Det er ingen spesifikke forutsetninger for å delta i denne kursen

 28 Timer

Antall deltakere


Pris per deltaker

Referanser (2)

Kommende kurs

Relaterte kategorier