Онлайн-курс — сертифицированный профессиональный сертификат SSCP ISC2

Развивайте свою карьеру в сфере ИТ, приобретая навыки в области кибербезопасности и информационной безопасности. Приобретите гибкость, обучаясь в индивидуальном темпе.

Suggested by: Coursera (What is Coursera?)

Professional Certificate

начиная

No prior knowledge required

Time to complete the course

7-day free trial

No unnecessary risks

Skills you will acquire in the course

  • Знание безопасности и информационной безопасности
  • Подготовка к сертификационному экзамену SSCP
  • Понимание концепций и методов обеспечения безопасности
  • Контроль доступа
  • Выявление, мониторинг и анализ рисков
  • Реагирование на инциденты и реабилитация
  • Криптография
  • Сетевая и коммуникационная безопасность
  • Безопасность систем и приложений
  • Внедрение, мониторинг и управление ИТ-инфраструктурой в соответствии с политикой
  • Понимание конфиденциальности, целостности и доступности данных.
  • Умение соединить теорию с практикой.

What you will learn in the course

Courses for which the course is suitable

  • Специалист по информационной безопасности
  • Менеджер по информационной безопасности
  • Аналитик информационной безопасности
  • риск-менеджер
  • Эксперт по криптографии
  • сетевой менеджер
  • Разработчик безопасного программного обеспечения
  • Менеджер ИТ-инфраструктуры
  • Специалист технической поддержки информационной безопасности
  • Консультант по информационной безопасности

Стажировка — серия из 7 курсов

Расширьте свои возможности карьеры в области информационной безопасности и продемонстрируйте знания в области безопасности. Сертификат профессионального обучения SSCP показывает работодателям, что у вас есть необходимая основа для защиты от кибератак, и указывает вам четкий путь к получению сертификата SSCP.

Учитесь по своему графику с 120-дневным доступом к контенту, соответствующему последним доменам экзамена ISC2 SSCP.

3 шага к карьерному росту

  • 1. Зарегистрируйтесь на курс
  • 2. Получите доступ на 120 дней.
  • 3. Зарегистрируйтесь и сдайте сертификационный экзамен SSCP.

После изучения профессионального сертификата SSCP вы будете:

  1. Будьте готовы подготовиться к сертификационному экзамену сертифицированного специалиста по системной безопасности (SSCP), как описано ниже.

Курс 1 – Концепции и практики безопасности

Курс 2 – Контроль доступа

Курс 3 – Идентификация, мониторинг и анализ рисков

Курс 4 – Реагирование на происшествия и реабилитация

Курс 5 — Криптография

Курс 6 – Сетевая и коммуникационная безопасность

Курс 7 – Безопасность систем и приложений

  1. Получите сертификат об окончании программы.
  2. Понимать, как внедрять, контролировать и управлять ИТ-инфраструктурой организации в соответствии с политиками и процедурами для обеспечения конфиденциальности, целостности и доступности данных.

Практический учебный проект

Каждый курс включает в себя контент, который потребует от студентов применить знания, полученные во время курсов. Для успешного завершения каждого курса потребуется базовое понимание изучаемых тем и способность связать эти темы с реальным миром. Цель каждого проекта — определить, поняли ли учащиеся концепции курса и могут ли они использовать их в реальных условиях.

Details of the courses that make up the specialization

Концепции и практики безопасности

Курс 1 — 9 часов

Подробности курса: Курс 1. Концепции и практика безопасности. Это первый курс по специализации SSCP. В этом курсе мы сосредоточимся на основных аспектах концепций и практики безопасности, начиная с важности этических кодексов. Затем мы разберемся с основными принципами информационной безопасности и продолжим описывать меры безопасности, их реализацию, обслуживание и оценку.

  • Вспомним этический кодекс ISC2.
  • Объясните важность этического кодекса в организации в сфере кибербезопасности.
  • Сравните концепции безопасности: конфиденциальность, целостность и доступность.
  • нести ответственность при осуществлении отдельных мер информационной безопасности.
  • Объясните понятие неотречения.
  • Обсудите понятие минимальных полномочий.
  • Назовите важность разделения обязанностей.
  • Различают технологические, физические и административные меры безопасности.
  • Связь между мерами безопасности и соображениями оценки требований соответствия и потребностей организации.
  • Заявить о важности периодического аудита и проверки мер безопасности.
  • Классифицируйте различные типы мер или технологий безопасности в соответствии с их различными ролями.
  • Подведите итоги безопасности активов на всех этапах их жизненного цикла.
  • Проверьте оперативные требования управления изменениями.
  • Классифицировать стратегии образования и повышения осведомленности в области безопасности.
  • Определите показатели для оценки эффективности программы обучения и повышения осведомленности в области безопасности.
  • Государственные стратегии, которые можно использовать для сотрудничества с операциями по физической безопасности.

Кому следует пройти этот курс:

начиная

Требуемый опыт работы: Никакого предыдущего опыта не требуется

Навыки, которые вы приобретете: концепции безопасности, контроль доступа.

контроль доступа

Курс 2 — 5 часов

Подробности курса: Курс 2 – Контроль доступа Это второй курс по специализации SSCP. В этом курсе мы рассмотрим предприятия, которые должны контролировать доступ к нашим системам, услугам, ресурсам и данным только тем, кто уполномочен на это.

  • Классифицировать стратегии управления идентификацией и методы аутентификации.
  • Обсудите важность доверия с точки зрения безопасности.
  • Сравнить уровни доверия между отношениями и различными сетевыми архитектурами.
  • Объясните значение доверия между сторонними соединениями.
  • Различайте действия цикла управления идентификацией.
  • Классифицировать различные модели контроля доступа.
  • Определите компоненты, методы и ресурсы, используемые при управлении моделями контроля доступа.

Кому следует пройти этот курс:

начиная

Требуемый опыт работы: Никакого предыдущего опыта не требуется

Навыки, которые вы приобретете: Контроль доступа.

Выявление, мониторинг и анализ рисков

Курс 3 — 6 часов

Детали курса: Курс 3 – Идентификация, мониторинг и анализ рисков. Это третий курс по специализации SSCP. В этом курсе мы изучим, как управлять рисками, связанными с информационными системами.

  • Определить общие риски и уязвимости.
  • описать концепции управления рисками.
  • Ознакомьтесь с основами управления рисками.
  • Приведите примеры соответствующей толерантности к риску.
  • Приведите примеры надлежащего управления рисками.
  • Выявление рисков несоблюдения законов и правил.
  • Определить соответствующие методы внедрения систем управления рисками.
  • Укажите объем и краткое содержание проверки рисков.
  • Определите компоненты анализа рисков.
  • Описать мероприятия по оценке уязвимостей.
  • Ознакомьтесь с шагами по мониторингу, обнаружению событий и предотвращению потери данных.
  • Классифицируйте использование инструментов сбора информации о технологической среде.
  • Назовите события, которые нас интересуют.
  • Выберите методы управления файлами журналов.
  • Описать инструменты и методы анализа результатов мониторинга.
  • Определите требования к коммуникации при документировании и составлении отчетов о результатах мониторинга.

Кому стоит пройти этот курс:

начиная

Требуемый опыт: Никакого предыдущего опыта не требуется

Что вы можете купить: управление рисками

Реакция и возвращение к событиям

Курс 4 — 4 часа

Подробности курса: Курс 4 – Реагирование и возвращение к событиям. Это четвертый курс по специализации SSCP. В этом курсе мы сосредоточимся на реагировании на инциденты и их восстановлении.

  • Определите компоненты политики реагирования на инциденты.
  • Оцените роль специалиста по безопасности в поддержке судебных расследований.
  • Объясните, как специалист по безопасности поддерживает деятельность по планированию непрерывности бизнеса.

Кому стоит пройти этот курс:

начиная

Требуемый опыт работы: Никакого предыдущего опыта не требуется

Навыки, которые вы приобретете: Информационная безопасность.

Криптография

Курс 5 — 5 часов

Подробности курса: Курс 5 — Криптография Это пятый курс по специализации SSCP. В этом курсе мы будем изучать область криптографии.

  • Знать влияние криптографии на конфиденциальность, целостность и аутентификацию.
  • Определить требования к криптографии при работе с конфиденциальными данными.
  • Определить стандарты криптографии в отрасли.
  • Дайте определение понятию неотречения.
  • Различие между распространенными криптографическими методами.
  • Определить преимущества и требования неотказуемости.
  • сравнить мощность различных алгоритмов.
  • Описать процесс обнаружения и борьбы с криптографическими атаками.
  • Определите функции и требования безопасных сервисов и протоколов.
  • Обсудите распространенное использование безопасных сервисов и протоколов.
  • Объясните ограничения и уязвимости в реализации безопасных протоколов.
  • Кратко изложите основные концепции управления ключами.
  • Описать особенности Сети доверия (WoT).

Кому следует пройти этот курс:

начиная

Требуемый опыт: Никакого предыдущего опыта не требуется

Навыки, которые вы приобретете: Криптография.

Сетевая и коммуникационная безопасность

Курс 6 — 9 часов

Детали курса: Курс 6 – Сетевая и коммуникационная безопасность. В этом курсе мы будем изучать сетевую безопасность.

  • Знать уровни модели OSI.
  • Определите часто используемые порты и протоколы.
  • Выбирайте подходящие меры противодействия различным сетевым атакам.
  • Обобщить лучшие практики по созданию безопасной сетевой среды.

Кому следует пройти этот курс:

начиная

Требуемый опыт: Никакого предыдущего опыта не требуется

Навыки, которые вы приобретете: Сетевая безопасность.

Безопасность системы и приложений

Курс 7-10 часов

Детали курса: Курс 7 – Безопасность систем и приложений. В этом курсе рассматриваются значительные изменения, произошедшие за последние годы в том, как мы используем наши данные.

  • классифицировать различные виды повреждений.
  • Определить, как реализовать меры по предотвращению ущерба.
  • Определить различные виды вредной деятельности.
  • Разработать стратегии по сокращению вредной деятельности.
  • Опишите различные методы социальной инженерии.
  • Объясните роль технологий анализа поведения в выявлении и смягчении угроз.
  • Объясните роль и функциональность хост-системы предотвращения вторжений (HIPS).
  • Оцените преимущества приложений, внесенных в белый список.
  • Объясните концепцию шифрования конечной точки.
  • Опишите роль и функциональность модуля доверенных платформ (TPM).
  • Определите шаги по реализации методов безопасного просмотра.
  • Объясните концепцию обнаружения и реагирования на конечные точки (EDR).
  • Описание методов развертывания мобильных устройств.
  • Объясните концепцию контейнеризации.
  • Объясните, как шифрование способствует управлению мобильными устройствами.
  • Опишите процесс управления мобильными приложениями (MAM).
  • Различайте различные модели развертывания облака.
  • Описать технологии виртуализации и их роль в обеспечении облачной безопасности.
  • Выявляйте юридические и нормативные вопросы, связанные с облачной безопасностью.
  • Определить стратегии реализации хранения, обработки и передачи данных.
  • Объясните требования и ссылки, связанные с услугами третьих лиц.
  • Объясните концепцию модели общей ответственности при хранении данных в облачных сервисах.
  • Определите шаги по управлению и защите сред гипервизора.
  • Объясните, как развертывать, настраивать и обслуживать виртуальные устройства.
  • Определите процесс управления контейнерными средами.
  • Описать передовой опыт управления хранилищем в виртуализированных средах.
  • Разрабатывайте стратегии для обеспечения непрерывности и устойчивости бизнеса в виртуальных средах.
  • Анализируйте возможные угрозы и атаки, нацеленные на виртуальные среды.

Кому следует пройти этот курс:

начиная

Требуемый опыт: Никакого предыдущего опыта не требуется

Навыки, которые вы приобретете: безопасность системы и приложений.