Kom i kontakt

award icon svg Referens

Kursplan

DOMÄN 1: BEGREPP INOM CYBERTRYGGHET

  • 1.1 Kunskap om principer för informationsförsäkring (IA) som används för att hantera risker kopplade till användning, behandling, lagring och överföring av information eller data.
  • 1.2 Kunskap om säkerhetsledning.
  • 1.3 Kunskap om processer för riskhantering, inklusive steg och metoder för att bedöma risker.
  • 1.4 Kunskap om organisationens mål och syften för företagets informationsteknik (IT).
  • 1.5 Kunskap om olika operativa hotmiljöer (t.ex. först generations [skriptkiddies], andra generationen [icke-statliga aktörer] och tredje generationen [statliga aktörer]).
  • 1.6 Kunskap om principer för informationsförsäkring (IA) och organisationens krav som är relevanta för sekretess, integritet, tillgänglighet, autenticering och icke-nekande.
  • 1.7 Kunskap om vanliga antagonistiska taktiker, teknik och förfaranden (TTP) inom det tilldelade ansvarsområdet (t.ex. historiska landspecifika TTP, ny framväxande kapacitet).
  • 1.8 Kunskap om olika typer av attacker (t.ex. passiva, aktiva, insider, närhet, distribution).
  • 1.9 Kunskap om relevanta lagar, policyer, förfaranden och krav på styrning.
  • 1.10 Kunskap om relevanta lagar, policyer, förfaranden eller styrning i förhållande till arbete som kan påverka kritisk infrastruktur.

DOMÄN 2: BEGREPP INOM CYBERTRYGGHETSARKITEKTUR

  • 2.1 Kunskap om processer för nätverksdesign, inklusive förståelse för säkerhetsmål, operativa mål och kompromisser.
  • 2.2 Kunskap om metoder, verktyg och tekniker för design av säkerhetssystem.
  • 2.3 Kunskap om nätverkstillgång, identitet och åtkomsthantering (t.ex. publikcknyckelinfrastruktur [PKI]).
  • 2.4 Kunskap om principer och metoder för IT-säkerhet (t.ex. brandväggar, demilitariserade zoner, kryptering).
  • 2.5 Kunskap om aktuella branscharm för att utvärdera, implementera och distribuera IT-säkerhetsbedömning, övervakning, detektion och reparation, med användning av standardbaserade begrepp och funktioner.
  • 2.6 Kunskap om begrepp för nätverkssäkerhetsarkitektur, inklusive topologi, protokoll, komponenter och principer (t.ex. tillämpning av försvar i djup).
  • 2.7 Kunskap om begrepp och metodik för malwareanalys.
  • 2.8 Kunskap om metodik och tekniker för intrångsdetektion för att upptäcka värd- och nätverksbaserade intrång via intrångsdetektionstekniker.
  • 2.9 Kunskap om principer för försvar i djup och nätverkssäkerhetsarkitektur.
  • 2.10 Kunskap om krypteringsalgoritmer (t.ex. Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
  • 2.11 Kunskap om kryptologi.
  • 2.12 Kunskap om krypteringsmetodik.
  • 2.13 Kunskap om hur trafik flyter genom nätverket (t.ex. Transmission Control Protocol and Internet Protocol [TCP/IP], Open System Interconnection-modellen [OSI]).
  • 2.14 Kunskap om nätverksprotokoll (t.ex. Transmission Control Protocol and Internet Protocol

DOMÄN 3: SÄKERHET FÖR NÄTVERK, SYSTEM, TILLÄMPNINGAR OCH DATA

  • 3.1 Kunskap om verktyg för datanätverksförsvar (CND) och sårbarhetsbedömning, inklusive open source-verktyg, samt deras funktioner.
  • 3.2 Kunskap om grundläggande systemadministration, nätverks- och operativsystemhärdningsteknik.
  • 3.3 Kunskap om risker som är associerade med virtualisering.
  • 3.4 Kunskap om principer, verktyg och tekniker för penetrationstestning (t.ex. metasploit, neosploit).
  • 3.5 Kunskap om principer, modeller, metoder (t.ex. systemprestandaövervakning från ände till ände) och verktyg för nätverkssystemhantering.
  • 3.6 Kunskap om begrepp för fjärråtkomsteknik.
  • 3.7 Kunskap om begrepp för systemadministration.
  • 3.8 Kunskap om Unix-kommandorad.
  • 3.9 Kunskap om säkerhetshot och sårbarheter för system och tillämpningar.
  • 3.10 Kunskap om principer för systemlivscykelhantering, inklusive mjukvarusäkerhet och användarvänlighet.
  • 3.11 Kunskap om lokala specialiserade systemkrav (t.ex. kritiska infrastrukturella system som kan inte använda standardiserad informationsteknik [IT]) för säkerhet, prestanda och tillförlitlighet.
  • 3.12 Kunskap om säkerhetshot och sårbarheter för system och tillämpningar (t.ex. buffer overflow, mobil kod, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL]-injektioner, race conditions, dolda kanaler, playback, return-oriented attacks, skadlig kod).
  • 3.13 Kunskap om sociala dynamik hos datorangripare i ett globalt sammanhang.
  • 3.14 Kunskap om tekniker för säker konfigurationshantering.
  • 3.15 Kunskap om funktioner och tillämpningar av nätverksutrustning, inklusive switchar, routrar, nätverksbryggor, servrar, sändningsmedier och relaterad hårdvara.
  • 3.16 Kunskap om kommunikationsmetoder, principer och begrepp som stöder nätverksinfrastrukturen.
  • 3.17 Kunskap om vanliga nätverksprotokoll (t.ex. Transmission Control Protocol and Internet Protocol [TCP/IP]) och tjänster (t.ex. web, e-post, Domain Name System [DNS]) och hur de samverkar för att tillhandahålla nätverkskommunikation.
  • 3.18 Kunskap om olika typer av nätverkskommunikation (t.ex. Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
  • 3.19 Kunskap om virtualiseringsteknologier samt utveckling och underhåll av virtuella maskiner.
  • 3.20 Kunskap om sårbarheter i tillämpningar.
  • 3.21 Kunskap om principer och metoder för informationsförsäkring (IA) som tillämpas på mjukvaruutveckling.
  • 3.22 Kunskap om bedömning av riskhot.

DOMÄN 4: INCIDENTHANtering

  • 4.1 Kunskap om incidentkategorier, incidentreaktioner och tidsramar för reaktion.
  • 4.2 Kunskap om planer för katastrofåterställning och driftberedskap.
  • 4.3 Kunskap om databackup, typer av backup (t.ex. full, inkrementell) och återställningsbegrepp och verktyg.
  • 4.4 Kunskap om metodik för incidenthantering och bearbetning.
  • 4.5 Kunskap om verktyg för korrelation av säkerhetsincidenter.
  • 4.6 Kunskap om undersökningsskyldigheter för hårdvara, operativsystem och nätverksteknik.
  • 4.7 Kunskap om processer för att inhämta och bevara digital bevis (t.ex. beviskedja).
  • 4.8 Kunskap om typer av digital forensisk data och hur man kan känna igen dem.
  • 4.9 Kunskap om grundläggande begrepp och praxis för behandling av digital forensisk data.
  • 4.10 Kunskap om anti-forensiska taktiker, tekniker och förfaranden (TTPS).
  • 4.11 Kunskap om vanliga konfiguration och stödtillämpningar för forensiska verktyg (t.ex. VMWare, Wireshark).
  • 4.12 Kunskap om metoder för analys av nätverkstrafik.
  • 4.13 Kunskap om vilka systemfiler (t.ex. loggar, registreringsfiler, konfigurationsfiler) som innehåller relevant information och var dessa systemfiler finns.

DOMÄN 5: SÄKERHET FÖR FORTUTVECKLANDE TEKNIK

  • 5.1 Kunskap om nya och framväxande informationsteknik (IT) och informationssäkerhetsteknologier.
  • 5.2 Kunskap om framväxande säkerhetsproblem, risker och sårbarheter.
  • 5.3 Kunskap om risker som är associerade med mobil databehandling.
  • 5.4 Kunskap om molnbegrepp kring data och samarbete.
  • 5.5 Kunskap om risken med att flytta tillämpningar och infrastruktur till molnet.
  • 5.6 Kunskap om risker kopplade till utkontraktering
  • 5.7 Kunskap om processer och praxis för riskhantering i leverantörskedjan

Krav

Det finns inga särskilda förkunskapskrav för att delta i denna kurs.

 28 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (2)

Kommande Kurser

Relaterade Kategorier