Концепции и практики безопасности
Курс 1 — 9 часов
Подробности курса: Курс 1. Концепции и практика безопасности. Это первый курс по специализации SSCP. В этом курсе мы сосредоточимся на основных аспектах концепций и практики безопасности, начиная с важности этических кодексов. Затем мы разберемся с основными принципами информационной безопасности и продолжим описывать меры безопасности, их реализацию, обслуживание и оценку.
- Вспомним этический кодекс ISC2.
- Объясните важность этического кодекса в организации в сфере кибербезопасности.
- Сравните концепции безопасности: конфиденциальность, целостность и доступность.
- нести ответственность при осуществлении отдельных мер информационной безопасности.
- Объясните понятие неотречения.
- Обсудите понятие минимальных полномочий.
- Назовите важность разделения обязанностей.
- Различают технологические, физические и административные меры безопасности.
- Связь между мерами безопасности и соображениями оценки требований соответствия и потребностей организации.
- Заявить о важности периодического аудита и проверки мер безопасности.
- Классифицируйте различные типы мер или технологий безопасности в соответствии с их различными ролями.
- Подведите итоги безопасности активов на всех этапах их жизненного цикла.
- Проверьте оперативные требования управления изменениями.
- Классифицировать стратегии образования и повышения осведомленности в области безопасности.
- Определите показатели для оценки эффективности программы обучения и повышения осведомленности в области безопасности.
- Государственные стратегии, которые можно использовать для сотрудничества с операциями по физической безопасности.
Кому следует пройти этот курс:
начиная
Требуемый опыт работы: Никакого предыдущего опыта не требуется
Навыки, которые вы приобретете: концепции безопасности, контроль доступа.
контроль доступа
Курс 2 — 5 часов
Подробности курса: Курс 2 – Контроль доступа Это второй курс по специализации SSCP. В этом курсе мы рассмотрим предприятия, которые должны контролировать доступ к нашим системам, услугам, ресурсам и данным только тем, кто уполномочен на это.
- Классифицировать стратегии управления идентификацией и методы аутентификации.
- Обсудите важность доверия с точки зрения безопасности.
- Сравнить уровни доверия между отношениями и различными сетевыми архитектурами.
- Объясните значение доверия между сторонними соединениями.
- Различайте действия цикла управления идентификацией.
- Классифицировать различные модели контроля доступа.
- Определите компоненты, методы и ресурсы, используемые при управлении моделями контроля доступа.
Кому следует пройти этот курс:
начиная
Требуемый опыт работы: Никакого предыдущего опыта не требуется
Навыки, которые вы приобретете: Контроль доступа.
Выявление, мониторинг и анализ рисков
Курс 3 — 6 часов
Детали курса: Курс 3 – Идентификация, мониторинг и анализ рисков. Это третий курс по специализации SSCP. В этом курсе мы изучим, как управлять рисками, связанными с информационными системами.
- Определить общие риски и уязвимости.
- описать концепции управления рисками.
- Ознакомьтесь с основами управления рисками.
- Приведите примеры соответствующей толерантности к риску.
- Приведите примеры надлежащего управления рисками.
- Выявление рисков несоблюдения законов и правил.
- Определить соответствующие методы внедрения систем управления рисками.
- Укажите объем и краткое содержание проверки рисков.
- Определите компоненты анализа рисков.
- Описать мероприятия по оценке уязвимостей.
- Ознакомьтесь с шагами по мониторингу, обнаружению событий и предотвращению потери данных.
- Классифицируйте использование инструментов сбора информации о технологической среде.
- Назовите события, которые нас интересуют.
- Выберите методы управления файлами журналов.
- Описать инструменты и методы анализа результатов мониторинга.
- Определите требования к коммуникации при документировании и составлении отчетов о результатах мониторинга.
Кому стоит пройти этот курс:
начиная
Требуемый опыт: Никакого предыдущего опыта не требуется
Что вы можете купить: управление рисками
Реакция и возвращение к событиям
Курс 4 — 4 часа
Подробности курса: Курс 4 – Реагирование и возвращение к событиям. Это четвертый курс по специализации SSCP. В этом курсе мы сосредоточимся на реагировании на инциденты и их восстановлении.
- Определите компоненты политики реагирования на инциденты.
- Оцените роль специалиста по безопасности в поддержке судебных расследований.
- Объясните, как специалист по безопасности поддерживает деятельность по планированию непрерывности бизнеса.
Кому стоит пройти этот курс:
начиная
Требуемый опыт работы: Никакого предыдущего опыта не требуется
Навыки, которые вы приобретете: Информационная безопасность.
Криптография
Курс 5 — 5 часов
Подробности курса: Курс 5 — Криптография Это пятый курс по специализации SSCP. В этом курсе мы будем изучать область криптографии.
- Знать влияние криптографии на конфиденциальность, целостность и аутентификацию.
- Определить требования к криптографии при работе с конфиденциальными данными.
- Определить стандарты криптографии в отрасли.
- Дайте определение понятию неотречения.
- Различие между распространенными криптографическими методами.
- Определить преимущества и требования неотказуемости.
- сравнить мощность различных алгоритмов.
- Описать процесс обнаружения и борьбы с криптографическими атаками.
- Определите функции и требования безопасных сервисов и протоколов.
- Обсудите распространенное использование безопасных сервисов и протоколов.
- Объясните ограничения и уязвимости в реализации безопасных протоколов.
- Кратко изложите основные концепции управления ключами.
- Описать особенности Сети доверия (WoT).
Кому следует пройти этот курс:
начиная
Требуемый опыт: Никакого предыдущего опыта не требуется
Навыки, которые вы приобретете: Криптография.
Сетевая и коммуникационная безопасность
Курс 6 — 9 часов
Детали курса: Курс 6 – Сетевая и коммуникационная безопасность. В этом курсе мы будем изучать сетевую безопасность.
- Знать уровни модели OSI.
- Определите часто используемые порты и протоколы.
- Выбирайте подходящие меры противодействия различным сетевым атакам.
- Обобщить лучшие практики по созданию безопасной сетевой среды.
Кому следует пройти этот курс:
начиная
Требуемый опыт: Никакого предыдущего опыта не требуется
Навыки, которые вы приобретете: Сетевая безопасность.
Безопасность системы и приложений
Курс 7-10 часов
Детали курса: Курс 7 – Безопасность систем и приложений. В этом курсе рассматриваются значительные изменения, произошедшие за последние годы в том, как мы используем наши данные.
- классифицировать различные виды повреждений.
- Определить, как реализовать меры по предотвращению ущерба.
- Определить различные виды вредной деятельности.
- Разработать стратегии по сокращению вредной деятельности.
- Опишите различные методы социальной инженерии.
- Объясните роль технологий анализа поведения в выявлении и смягчении угроз.
- Объясните роль и функциональность хост-системы предотвращения вторжений (HIPS).
- Оцените преимущества приложений, внесенных в белый список.
- Объясните концепцию шифрования конечной точки.
- Опишите роль и функциональность модуля доверенных платформ (TPM).
- Определите шаги по реализации методов безопасного просмотра.
- Объясните концепцию обнаружения и реагирования на конечные точки (EDR).
- Описание методов развертывания мобильных устройств.
- Объясните концепцию контейнеризации.
- Объясните, как шифрование способствует управлению мобильными устройствами.
- Опишите процесс управления мобильными приложениями (MAM).
- Различайте различные модели развертывания облака.
- Описать технологии виртуализации и их роль в обеспечении облачной безопасности.
- Выявляйте юридические и нормативные вопросы, связанные с облачной безопасностью.
- Определить стратегии реализации хранения, обработки и передачи данных.
- Объясните требования и ссылки, связанные с услугами третьих лиц.
- Объясните концепцию модели общей ответственности при хранении данных в облачных сервисах.
- Определите шаги по управлению и защите сред гипервизора.
- Объясните, как развертывать, настраивать и обслуживать виртуальные устройства.
- Определите процесс управления контейнерными средами.
- Описать передовой опыт управления хранилищем в виртуализированных средах.
- Разрабатывайте стратегии для обеспечения непрерывности и устойчивости бизнеса в виртуальных средах.
- Анализируйте возможные угрозы и атаки, нацеленные на виртуальные среды.
Кому следует пройти этот курс:
начиная
Требуемый опыт: Никакого предыдущего опыта не требуется
Навыки, которые вы приобретете: безопасность системы и приложений.