Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Referens
Kursplan
DOMÄN 1: BEGREPP INOM CYBERTRYGGHET
- 1.1 Kunskap om principer för informationsförsäkring (IA) som används för att hantera risker kopplade till användning, behandling, lagring och överföring av information eller data.
- 1.2 Kunskap om säkerhetsledning.
- 1.3 Kunskap om processer för riskhantering, inklusive steg och metoder för att bedöma risker.
- 1.4 Kunskap om organisationens mål och syften för företagets informationsteknik (IT).
- 1.5 Kunskap om olika operativa hotmiljöer (t.ex. först generations [skriptkiddies], andra generationen [icke-statliga aktörer] och tredje generationen [statliga aktörer]).
- 1.6 Kunskap om principer för informationsförsäkring (IA) och organisationens krav som är relevanta för sekretess, integritet, tillgänglighet, autenticering och icke-nekande.
- 1.7 Kunskap om vanliga antagonistiska taktiker, teknik och förfaranden (TTP) inom det tilldelade ansvarsområdet (t.ex. historiska landspecifika TTP, ny framväxande kapacitet).
- 1.8 Kunskap om olika typer av attacker (t.ex. passiva, aktiva, insider, närhet, distribution).
- 1.9 Kunskap om relevanta lagar, policyer, förfaranden och krav på styrning.
- 1.10 Kunskap om relevanta lagar, policyer, förfaranden eller styrning i förhållande till arbete som kan påverka kritisk infrastruktur.
DOMÄN 2: BEGREPP INOM CYBERTRYGGHETSARKITEKTUR
- 2.1 Kunskap om processer för nätverksdesign, inklusive förståelse för säkerhetsmål, operativa mål och kompromisser.
- 2.2 Kunskap om metoder, verktyg och tekniker för design av säkerhetssystem.
- 2.3 Kunskap om nätverkstillgång, identitet och åtkomsthantering (t.ex. publikcknyckelinfrastruktur [PKI]).
- 2.4 Kunskap om principer och metoder för IT-säkerhet (t.ex. brandväggar, demilitariserade zoner, kryptering).
- 2.5 Kunskap om aktuella branscharm för att utvärdera, implementera och distribuera IT-säkerhetsbedömning, övervakning, detektion och reparation, med användning av standardbaserade begrepp och funktioner.
- 2.6 Kunskap om begrepp för nätverkssäkerhetsarkitektur, inklusive topologi, protokoll, komponenter och principer (t.ex. tillämpning av försvar i djup).
- 2.7 Kunskap om begrepp och metodik för malwareanalys.
- 2.8 Kunskap om metodik och tekniker för intrångsdetektion för att upptäcka värd- och nätverksbaserade intrång via intrångsdetektionstekniker.
- 2.9 Kunskap om principer för försvar i djup och nätverkssäkerhetsarkitektur.
- 2.10 Kunskap om krypteringsalgoritmer (t.ex. Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
- 2.11 Kunskap om kryptologi.
- 2.12 Kunskap om krypteringsmetodik.
- 2.13 Kunskap om hur trafik flyter genom nätverket (t.ex. Transmission Control Protocol and Internet Protocol [TCP/IP], Open System Interconnection-modellen [OSI]).
- 2.14 Kunskap om nätverksprotokoll (t.ex. Transmission Control Protocol and Internet Protocol
DOMÄN 3: SÄKERHET FÖR NÄTVERK, SYSTEM, TILLÄMPNINGAR OCH DATA
- 3.1 Kunskap om verktyg för datanätverksförsvar (CND) och sårbarhetsbedömning, inklusive open source-verktyg, samt deras funktioner.
- 3.2 Kunskap om grundläggande systemadministration, nätverks- och operativsystemhärdningsteknik.
- 3.3 Kunskap om risker som är associerade med virtualisering.
- 3.4 Kunskap om principer, verktyg och tekniker för penetrationstestning (t.ex. metasploit, neosploit).
- 3.5 Kunskap om principer, modeller, metoder (t.ex. systemprestandaövervakning från ände till ände) och verktyg för nätverkssystemhantering.
- 3.6 Kunskap om begrepp för fjärråtkomsteknik.
- 3.7 Kunskap om begrepp för systemadministration.
- 3.8 Kunskap om Unix-kommandorad.
- 3.9 Kunskap om säkerhetshot och sårbarheter för system och tillämpningar.
- 3.10 Kunskap om principer för systemlivscykelhantering, inklusive mjukvarusäkerhet och användarvänlighet.
- 3.11 Kunskap om lokala specialiserade systemkrav (t.ex. kritiska infrastrukturella system som kan inte använda standardiserad informationsteknik [IT]) för säkerhet, prestanda och tillförlitlighet.
- 3.12 Kunskap om säkerhetshot och sårbarheter för system och tillämpningar (t.ex. buffer overflow, mobil kod, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL]-injektioner, race conditions, dolda kanaler, playback, return-oriented attacks, skadlig kod).
- 3.13 Kunskap om sociala dynamik hos datorangripare i ett globalt sammanhang.
- 3.14 Kunskap om tekniker för säker konfigurationshantering.
- 3.15 Kunskap om funktioner och tillämpningar av nätverksutrustning, inklusive switchar, routrar, nätverksbryggor, servrar, sändningsmedier och relaterad hårdvara.
- 3.16 Kunskap om kommunikationsmetoder, principer och begrepp som stöder nätverksinfrastrukturen.
- 3.17 Kunskap om vanliga nätverksprotokoll (t.ex. Transmission Control Protocol and Internet Protocol [TCP/IP]) och tjänster (t.ex. web, e-post, Domain Name System [DNS]) och hur de samverkar för att tillhandahålla nätverkskommunikation.
- 3.18 Kunskap om olika typer av nätverkskommunikation (t.ex. Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
- 3.19 Kunskap om virtualiseringsteknologier samt utveckling och underhåll av virtuella maskiner.
- 3.20 Kunskap om sårbarheter i tillämpningar.
- 3.21 Kunskap om principer och metoder för informationsförsäkring (IA) som tillämpas på mjukvaruutveckling.
- 3.22 Kunskap om bedömning av riskhot.
DOMÄN 4: INCIDENTHANtering
- 4.1 Kunskap om incidentkategorier, incidentreaktioner och tidsramar för reaktion.
- 4.2 Kunskap om planer för katastrofåterställning och driftberedskap.
- 4.3 Kunskap om databackup, typer av backup (t.ex. full, inkrementell) och återställningsbegrepp och verktyg.
- 4.4 Kunskap om metodik för incidenthantering och bearbetning.
- 4.5 Kunskap om verktyg för korrelation av säkerhetsincidenter.
- 4.6 Kunskap om undersökningsskyldigheter för hårdvara, operativsystem och nätverksteknik.
- 4.7 Kunskap om processer för att inhämta och bevara digital bevis (t.ex. beviskedja).
- 4.8 Kunskap om typer av digital forensisk data och hur man kan känna igen dem.
- 4.9 Kunskap om grundläggande begrepp och praxis för behandling av digital forensisk data.
- 4.10 Kunskap om anti-forensiska taktiker, tekniker och förfaranden (TTPS).
- 4.11 Kunskap om vanliga konfiguration och stödtillämpningar för forensiska verktyg (t.ex. VMWare, Wireshark).
- 4.12 Kunskap om metoder för analys av nätverkstrafik.
- 4.13 Kunskap om vilka systemfiler (t.ex. loggar, registreringsfiler, konfigurationsfiler) som innehåller relevant information och var dessa systemfiler finns.
DOMÄN 5: SÄKERHET FÖR FORTUTVECKLANDE TEKNIK
- 5.1 Kunskap om nya och framväxande informationsteknik (IT) och informationssäkerhetsteknologier.
- 5.2 Kunskap om framväxande säkerhetsproblem, risker och sårbarheter.
- 5.3 Kunskap om risker som är associerade med mobil databehandling.
- 5.4 Kunskap om molnbegrepp kring data och samarbete.
- 5.5 Kunskap om risken med att flytta tillämpningar och infrastruktur till molnet.
- 5.6 Kunskap om risker kopplade till utkontraktering
- 5.7 Kunskap om processer och praxis för riskhantering i leverantörskedjan
Krav
Det finns inga särskilda förkunskapskrav för att delta i denna kurs.
28 Timmar
Vittnesmål (2)
Tränaren var hjälpsam.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maskintolkat
Rapporten och reglerna är inställda.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maskintolkat