award icon svg Certificate

Kursplan

DOMÄN 1: CYBERSAKERHETSBEGREPP

  • 1.1 Kunskap om informationsgarantiprinciper (IA) som används för att hantera risker relaterade till användningen, bearbetningen, lagringen och överföringen av information eller data.
  • 1.2 Kunskap om säkerhetsledning.
  • 1.3 Kunskap om riskhanteringsprocesser, inklusive steg och metoder för att bedöma risker.
  • 1.4 Kunskap om organisationens företagsspecifika informations-IT-mål och -objektiv.
  • 1.5 Kunskap om olika operativa hotmiljöer (t.ex., första generationen [script kiddies], andra generationen [icke-statligt stödda] och tredje generationen [statligt stödda]).
  • 1.6 Kunskap om informationsgarantiprinciper (IA) och organisationskrav som är relevanta för konfidentiellhet, integritet, tillgänglighet, autentisering och icke-förnekning.
  • 1.7 Kunskap om vanliga fiendtliga taktiker, tekniker och procedurer (TTPs) i den tilldelade ansvarsområdet (t.ex., historiska landspecifika TTPs, kommande förmågor).
  • 1.8 Kunskap om olika angreppsformer (t.ex., passiva, aktiva, inuti organisationen, närliggande, distribuerade).
  • 1.9 Kunskap om relevant lagstiftning, principer, procedurer och styrningskrav.
  • 1.10 Kunskap om relevant lagstiftning, principer, procedurer eller styrning som gäller arbetet som kan påverka kritisk infrastruktur.

DOMÄN 2: CYBERSAKERHETSARKITEKTURPRINCIPER

  • 2.1 Kunskap om nätverksdesignprocesser, inklusive förståelse av säkerhetsmål, driftsmål och kompromisser.
  • 2.2 Kunskap om säkerhetssystemdesignmetoder, verktyg och tekniker.
  • 2.3 Kunskap om nätverksåtkomst, identitets- och åtkomsthantering (t.ex., publika nyckelinfrastruktur [PKI]).
  • 2.4 Kunskap om informations-IT-säkerhetsprinciper och metoder (t.ex., brandväggar, demilitariserade zoner, kryptering).
  • 2.5 Kunskap om nuvarande industrimetoder för att utvärdera, implementera och sprida informations-IT-säkerhetsbedömningar, övervakning, detektion och åtgärder med verktyg och procedurer som använder standardbaserade koncept och förmågor.
  • 2.6 Kunskap om nätverkssäkerhetsarkitekturkoncept, inklusive topologi, protokoll, komponenter och principer (t.ex., tillämpning av djupgående försvar).
  • 2.7 Kunskap om malwareanalyskoncept och metodik.
  • 2.8 Kunskap om intrångsdetektionsmetodologier och tekniker för att identifiera värdbaserade och nätverksbaserade intrång via intrångsdetekterings- och teknologier.
  • 2.9 Kunskap om djupgående försvarsprinciper och nätverkssäkerhetsarkitektur.
  • 2.10 Kunskap om krypteringsalgoritmer (t.ex., internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
  • 2.11 Kunskap om kryptologi.
  • 2.12 Kunskap om krypteringsmetodik.
  • 2.13 Kunskap om hur trafik flödar över nätverket (t.ex., Transmission Control Protocol and Internet Protocol [TCP/IP], Open System Interconnection modellen [OSI]).
  • 2.14 Kunskap om nätverksprotokoll (t.ex., Transmission Control Protocol and Internet Protocol).

DOMÄN 3: SÄKERHET FÖR NÄTVERK, SYSTEM, PROGRAM OCH DATA

  • 3.1 Kunskap om datornätverksförsvar (CND) och sårbarhetbedömningssverktyg, inklusive open source-verktyg, och deras förmågor.
  • 3.2 Kunskap om grundläggande systemadministration, nätverkshårdningstekniker och operativsystemshårdningsmetoder.
  • 3.3 Kunskap om risker relaterade till virtualisering.
  • 3.4 Kunskap om principer för penetreringstester, verktyg och tekniker (t.ex., metasploit, neosploit).
  • 3.5 Kunskap om nätverkssystemshanteringsprinciper, modeller, metoder (t.ex., slut-som-till-systemprestandaövervakning) och verktyg.
  • 3.6 Kunskap om koncept för fjärråtkomstteknologi.
  • 3.7 Kunskap om systemadministrationkoncept.
  • 3.8 Kunskap om Unix command line.
  • 3.9 Kunskap om system- och programvarasäkerhetshot och sårbarheter.
  • 3.10 Kunskap om principer för systemlivscykeln, inklusive programvarasäkerhet och användarvänlighet.
  • 3.11 Kunskap om lokala specialiserade systemkrav (t.ex., kritiska infrastrukturssystem som inte använder standardinformationsteknik [IT]) för säkerhet, prestanda och pålitlighet.
  • 3.12 Kunskap om system- och programvarasäkerhetshot och sårbarheter (t.ex., buffer overflow, mobil kod, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] och injectioner, race conditions, dold kanal, replay, return-oriented attacks, maliciös kod).
  • 3.13 Kunskap om sociala dynamik för datangripare i en global kontext.
  • 3.14 Kunskap om säkra konfigurationshanteringstekniker.
  • 3.15 Kunskap om förmågor och tillämpningar av nätverksutrustning, inklusive hubbar, routare, switches, broar, servrar, överföringsmedier och relaterad hårdvara.
  • 3.16 Kunskap om kommunikationsmetoder, principer och koncept som stöder nätverksinfrastrukturen.
  • 3.17 Kunskap om vanliga nätverksprotokoll (t.ex., Transmission Control Protocol and Internet Protocol [TCP/IP]) och tjänster (t.ex., webb, e-post, Domain Name System [DNS]) och hur de interagerar för att tillhandahålla nätverkskommunikation.
  • 3.18 Kunskap om olika typer av nätverkskommunikation (t.ex., lokalt nätverk [LAN], bredbandigt nätverk [WAN], stadsområdenets nätverk [MAN], trådlöst lokalt nätverk [WLAN], trådlöst bredbandsnätverk [WWAN]).
  • 3.19 Kunskap om virtualiseringstekniker och utveckling och underhåll av virtuella maskiner.
  • 3.20 Kunskap om programvarasårbarheter.
  • 3.21 Kunskap om informationsgarantiprinciper (IA) och metoder som gäller för programutveckling.
  • 3.22 Kunskap om riskbedömning av hot.

DOMÄN 4: INCIDENTHANtering

  • 4.1 Kunskap om incidentkategorier, incidenthanteringsmetoder och tidsplaner för svar.
  • 4.2 Kunskap om katastrofåterställnings- och kontinuitetsovergripande planer.
  • 4.3 Kunskap om datareservering, typer av säkerhetskopior (t.ex., fullständig, inkrementell) och återställningskoncept och verktyg.
  • 4.4 Kunskap om incidenthanterings- och behandlingsmetodologier.
  • 4.5 Kunskap om säkerhetsincidentkorelationsverktyg.
  • 4.6 Kunskap om undersökningsaspekter av hårdvara, operativsystem och nätverksteknologi.
  • 4.7 Kunskap om processer för att beslagna och bevara digitala bevis (t.ex., ärendeförlopp).
  • 4.8 Kunskap om typer av digitala forensiska data och hur man identifierar dem.
  • 4.9 Kunskap om grundläggande koncept och metoder för att behandla digitala forensiska data.
  • 4.10 Kunskap om anti-forensikstaktiker, tekniker och procedurer (TTPS).
  • 4.11 Kunskap om vanliga forensiska verktygskonfigurationer och supportprogram (t.ex., VMWare, Wireshark).
  • 4.12 Kunskap om metoder för nätverkstraffikanalys.
  • 4.13 Kunskap om vilka systemfiler (t.ex., loggfilerna, registret filer, konfigurationsfiler) som innehåller relevant information och var dessa systemfiler finns.

DOMÄN 5: SÄKERHET FÖR UTVECKLINGS-TEKNOLOGIER

  • 5.1 Kunskap om nya och utvecklade informations-IT- och informationssäkerhetstekniker.
  • 5.2 Kunskap om nyttiga säkerhetsproblem, risker och sårbarheter.
  • 5.3 Kunskap om risker relaterade till mobilberäkning.
  • 5.4 Kunskap om molnbegrepp runt data och samarbete.
  • 5.5 Kunskap om risker med att flytta programvaran och infrastrukturen till molnet.
  • 5.6 Kunskap om risker relaterade till underleverantörer.
  • 5.7 Kunskap om processer och praktiker för leverantörsriskhantering.

Krav

Det finns inga fastställda förkunskapskrav för att delta i denna kurs.

 28 timmar

Antal deltagare


Pris per deltagare

Vittnesmål (5)

Kommande Kurser

Relaterade Kategorier