Beveiligingsconcepten en -praktijken
Cursus 1 – 9 uur
Cursusdetails: Cursus 1 – Beveiligingsconcepten en -praktijken Dit is de eerste cursus in de SSCP-specialisatie. In deze cursus zullen we ons concentreren op de belangrijkste aspecten van beveiligingsconcepten en -praktijken, te beginnen met het belang van ethische codes. Vervolgens behandelen we de basisprincipes van informatiebeveiliging en gaan we verder met het beschrijven van beveiligingsmaatregelen, de implementatie, het onderhoud en de evaluatie ervan.
- Ter herinnering aan de ethische code ISC2.
- Leg het belang uit van de ethische code in een organisatie op het gebied van cybersecurity.
- Vergelijk beveiligingsconcepten vertrouwelijkheid, integriteit en beschikbaarheid.
- verantwoordelijkheid uitoefenen bij de implementatie van bepaalde informatiebeveiligingsmaatregelen.
- Leg het concept van onweerlegbaarheid uit.
- Bespreek het concept van minimale bevoegdheden.
- Geef het belang van scheiding van taken aan.
- Maak onderscheid tussen technologische, fysieke en administratieve beveiligingsmaatregelen.
- Verband tussen beveiligingsmaatregelen en overwegingen bij het evalueren van compliance-eisen en de behoeften van de organisatie.
- Om het belang van de periodieke audit en de herziening van de beveiligingsmaatregelen aan te geven.
- Classificeer verschillende soorten beveiligingsmaatregelen of technologieën op basis van hun verschillende rollen.
- Geef een samenvatting van de veiligheid van de activa in alle fasen van hun levenscyclus.
- Controleer de operationele vereisten van verandermanagement.
- Classificeer strategieën voor veiligheidseducatie en bewustzijn.
- Definieer indicatoren voor het evalueren van de effectiviteit van een programma voor veiligheidseducatie en -bewustzijn.
- Staatsstrategieën die kunnen worden gebruikt om samen te werken met fysieke veiligheidsoperaties.
Wie moet deze cursus volgen:
starten
Ervaring vereist: Er is geen eerdere ervaring vereist
Vaardigheden die je verwerft: beveiligingsconcepten, toegangscontroles
toegangscontroles
Cursus 2 – 5 uur
Cursusdetails: Cursus 2 – Toegangscontroles Dit is de tweede cursus in de SSCP-specialisatie. In deze cursus onderzoeken we de bedrijven die moeten bepalen hoe onze systemen, diensten, bronnen en gegevens alleen toegankelijk zijn voor degenen die daartoe geautoriseerd zijn.
- Classificeer identiteitsbeheerstrategieën en authenticatiemethoden.
- Bespreek het belang van vertrouwen vanuit een veiligheidsperspectief.
- Om de vertrouwensniveaus tussen relaties en verschillende netwerkarchitecturen te vergelijken.
- Leg de implicaties uit van vertrouwen tussen verbindingen met derden.
- Maak onderscheid tussen activiteiten in de identiteitsbeheercyclus.
- Classificeer verschillende modellen van toegangscontroles.
- Definieer de componenten, methoden en bronnen die worden gebruikt bij het beheren van toegangscontrolemodellen.
Wie moet deze cursus volgen:
starten
Ervaring vereist: Er is geen eerdere ervaring vereist
Vaardigheden die je verwerft: Toegangscontrole
Identificatie, monitoring en analyse van risico’s
Cursus 3 – 6 uur
Cursusdetails: Cursus 3 – Risico-identificatie, monitoring en analyse Dit is de derde cursus in de SSCP-specialisatie. In deze cursus onderzoeken we hoe we de risico’s die aan informatiesystemen zijn verbonden, kunnen beheersen.
- Identificeer veelvoorkomende risico’s en kwetsbaarheden.
- risicomanagementconcepten beschrijven.
- Maak uzelf vertrouwd met risicobeheerkaders.
- Geef voorbeelden van passende risicotolerantie.
- Geef voorbeelden van passend risicobeheer.
- Identificeer de risico’s van het niet naleven van wet- en regelgeving.
- Identificeer geschikte methoden voor het implementeren van risicobeheerkaders.
- Specificeer de reikwijdte en samenvatting van de risicobeoordeling.
- Identificeer de componenten van de risicobeoordeling.
- Beschrijf kwetsbaarheidsbeoordelingsactiviteiten.
- Bekijk de stappen voor monitoring, gebeurtenisdetectie en preventie van gegevensverlies.
- Classificeer het gebruik van hulpmiddelen voor het verzamelen van informatie over de technologische omgeving.
- Identificeer gebeurtenissen die ons interesseren.
- Kies methoden voor het beheren van logbestanden.
- Beschrijf instrumenten en methoden voor het analyseren van de resultaten van monitoringinspanningen.
- Identificeer communicatievereisten bij het documenteren en rapporteren van monitoringresultaten.
Wie moet deze cursus volgen:
starten
Ervaring vereist: Er is geen eerdere ervaring vereist
Wat u kunt kopen: risicobeheer
Reactie en terugkeer naar gebeurtenissen
Cursus 4 – 4 uur
Cursusdetails: Cursus 4 – Reactie en terugkeer naar gebeurtenissen Dit is de vierde cursus in de SSCP-specialisatie. In deze cursus richten we ons op het reageren op incidenten en het herstel daarvan.
- Identificeer de componenten van het incidentresponsbeleid.
- Beoordeel de rol van de beveiligingsspecialist bij het ondersteunen van forensisch onderzoek.
- Leg uit hoe de beveiligingsspecialist activiteiten op het gebied van bedrijfscontinuïteitsplanning ondersteunt.
Wie moet deze cursus volgen:
starten
Ervaring vereist: Er is geen eerdere ervaring vereist
Vaardigheden die je verwerft: Informatiebeveiliging
Cryptografie
Cursus 5 – 5 uur
Cursusdetails: Cursus 5 – Cryptografie Dit is de vijfde cursus in de SSCP-specialisatie. In deze cursus verkennen we het vakgebied cryptografie.
- Ken de effecten van cryptografie op vertrouwelijkheid, integriteit en authenticatie.
- Bepaal de vereisten voor cryptografie bij het werken met gevoelige gegevens.
- Identificeer cryptografiestandaarden in de branche.
- Definieer het concept van onweerlegbaarheid.
- Maak onderscheid tussen veelgebruikte cryptografische technieken.
- Identificeer de voordelen en vereisten van onweerlegbaarheid.
- om de kracht van de verschillende algoritmen te vergelijken.
- Beschrijf het proces van het detecteren en afhandelen van cryptografische aanvallen.
- Definieer de kenmerken en vereisten van beveiligde services en protocollen.
- Bespreek algemene toepassingen voor beveiligde services en protocollen.
- Leg de beperkingen en kwetsbaarheden uit bij de implementatie van veilige protocollen.
- Vat de basisconcepten voor sleutelbeheer samen.
- Beschrijf de kenmerken van het Web of Trust (WoT).
Wie moet deze cursus volgen:
starten
Ervaring vereist: Er is geen eerdere ervaring vereist
Vaardigheden die je verwerft: Cryptografie
Netwerk- en communicatiebeveiliging
Cursus 6 – 9 uur
Cursusdetails: Cursus 6 – Netwerk- en communicatiebeveiliging. In deze cursus gaan we in op netwerkbeveiliging.
- Ken de lagen van het OSI-model.
- Identificeer veelgebruikte poorten en protocollen.
- Kies passende tegenmaatregelen voor verschillende netwerkaanvallen.
- Geef een samenvatting van de best practices voor het creëren van een veilige netwerkomgeving.
Wie moet deze cursus volgen:
starten
Ervaring vereist: Er is geen eerdere ervaring vereist
Vaardigheden die je verwerft: Netwerkbeveiliging
Systeem- en applicatiebeveiliging
Cursus van 7 – 10 uur
Cursusdetails: Cursus 7 – Systeem- en applicatiebeveiliging. Deze cursus gaat in op belangrijke veranderingen van de afgelopen jaren in de manier waarop we onze data gebruiken.
- verschillende soorten schade classificeren.
- Bepaal hoe u maatregelen tegen schade moet implementeren.
- Identificeer verschillende soorten schadelijke activiteiten.
- Ontwikkel strategieën om schadelijke activiteiten te verminderen.
- Beschrijf verschillende social engineering-methoden.
- Leg de rol uit van gedragsanalysetechnologieën bij het identificeren en beperken van bedreigingen.
- Leg de rol en functionaliteit uit van een Host Based Inbraakpreventiesysteem (HIPS).
- Evalueer de voordelen van het op de witte lijst zetten van applicaties.
- Leg het concept van eindpuntversleuteling uit.
- Beschrijf de rol en functionaliteit van de Trusted Platforms Module (TPM).
- Identificeer de stappen om veilige browsemethoden te implementeren.
- Leg het concept van eindpuntdetectie en -respons (EDR) uit.
- Identificeer implementatietechnieken voor mobiele apparaten.
- Leg het concept van containerisatie uit.
- Leg uit hoe encryptie bijdraagt aan het beheer van mobiele apparaten.
- Beschrijf het Mobile Application Management (MAM)-proces.
- Maak onderscheid tussen verschillende cloudimplementatiemodellen.
- Beschrijf virtualisatietechnologieën en hun rol bij het garanderen van cloudbeveiliging.
- Identificeer juridische en regelgevende problemen met betrekking tot cloudbeveiliging.
- Strategieën bepalen voor het implementeren van gegevensopslag, -verwerking en -overdracht.
- Verklaar de vereisten en referenties met betrekking tot diensten van derden.
- Leg het concept uit van het gedeelde verantwoordelijkheidsmodel voor opslag in clouddiensten.
- Identificeer stappen om hypervisoromgevingen te beheren en te beschermen.
- Leg uit hoe u virtuele apparaten kunt implementeren, configureren en onderhouden.
- Bepaal het proces voor het beheren van containeromgevingen.
- Beschrijf best practices op het gebied van opslagbeheer in gevirtualiseerde omgevingen.
- Ontwikkel strategieën om bedrijfscontinuïteit en veerkracht in virtuele omgevingen te garanderen.
- Analyseer mogelijke bedreigingen en aanvallen gericht op virtuele omgevingen.
Wie moet deze cursus volgen:
starten
Ervaring vereist: Er is geen eerdere ervaring vereist
Vaardigheden die je verwerft: systeem- en applicatiebeveiliging