Certificate
Kursplan
DOMÄN 1: CYBERSAKERHETSBEGREPP
- 1.1 Kunskap om informationsgarantiprinciper (IA) som används för att hantera risker relaterade till användningen, bearbetningen, lagringen och överföringen av information eller data.
- 1.2 Kunskap om säkerhetsledning.
- 1.3 Kunskap om riskhanteringsprocesser, inklusive steg och metoder för att bedöma risker.
- 1.4 Kunskap om organisationens företagsspecifika informations-IT-mål och -objektiv.
- 1.5 Kunskap om olika operativa hotmiljöer (t.ex., första generationen [script kiddies], andra generationen [icke-statligt stödda] och tredje generationen [statligt stödda]).
- 1.6 Kunskap om informationsgarantiprinciper (IA) och organisationskrav som är relevanta för konfidentiellhet, integritet, tillgänglighet, autentisering och icke-förnekning.
- 1.7 Kunskap om vanliga fiendtliga taktiker, tekniker och procedurer (TTPs) i den tilldelade ansvarsområdet (t.ex., historiska landspecifika TTPs, kommande förmågor).
- 1.8 Kunskap om olika angreppsformer (t.ex., passiva, aktiva, inuti organisationen, närliggande, distribuerade).
- 1.9 Kunskap om relevant lagstiftning, principer, procedurer och styrningskrav.
- 1.10 Kunskap om relevant lagstiftning, principer, procedurer eller styrning som gäller arbetet som kan påverka kritisk infrastruktur.
DOMÄN 2: CYBERSAKERHETSARKITEKTURPRINCIPER
- 2.1 Kunskap om nätverksdesignprocesser, inklusive förståelse av säkerhetsmål, driftsmål och kompromisser.
- 2.2 Kunskap om säkerhetssystemdesignmetoder, verktyg och tekniker.
- 2.3 Kunskap om nätverksåtkomst, identitets- och åtkomsthantering (t.ex., publika nyckelinfrastruktur [PKI]).
- 2.4 Kunskap om informations-IT-säkerhetsprinciper och metoder (t.ex., brandväggar, demilitariserade zoner, kryptering).
- 2.5 Kunskap om nuvarande industrimetoder för att utvärdera, implementera och sprida informations-IT-säkerhetsbedömningar, övervakning, detektion och åtgärder med verktyg och procedurer som använder standardbaserade koncept och förmågor.
- 2.6 Kunskap om nätverkssäkerhetsarkitekturkoncept, inklusive topologi, protokoll, komponenter och principer (t.ex., tillämpning av djupgående försvar).
- 2.7 Kunskap om malwareanalyskoncept och metodik.
- 2.8 Kunskap om intrångsdetektionsmetodologier och tekniker för att identifiera värdbaserade och nätverksbaserade intrång via intrångsdetekterings- och teknologier.
- 2.9 Kunskap om djupgående försvarsprinciper och nätverkssäkerhetsarkitektur.
- 2.10 Kunskap om krypteringsalgoritmer (t.ex., internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
- 2.11 Kunskap om kryptologi.
- 2.12 Kunskap om krypteringsmetodik.
- 2.13 Kunskap om hur trafik flödar över nätverket (t.ex., Transmission Control Protocol and Internet Protocol [TCP/IP], Open System Interconnection modellen [OSI]).
- 2.14 Kunskap om nätverksprotokoll (t.ex., Transmission Control Protocol and Internet Protocol).
DOMÄN 3: SÄKERHET FÖR NÄTVERK, SYSTEM, PROGRAM OCH DATA
- 3.1 Kunskap om datornätverksförsvar (CND) och sårbarhetbedömningssverktyg, inklusive open source-verktyg, och deras förmågor.
- 3.2 Kunskap om grundläggande systemadministration, nätverkshårdningstekniker och operativsystemshårdningsmetoder.
- 3.3 Kunskap om risker relaterade till virtualisering.
- 3.4 Kunskap om principer för penetreringstester, verktyg och tekniker (t.ex., metasploit, neosploit).
- 3.5 Kunskap om nätverkssystemshanteringsprinciper, modeller, metoder (t.ex., slut-som-till-systemprestandaövervakning) och verktyg.
- 3.6 Kunskap om koncept för fjärråtkomstteknologi.
- 3.7 Kunskap om systemadministrationkoncept.
- 3.8 Kunskap om Unix command line.
- 3.9 Kunskap om system- och programvarasäkerhetshot och sårbarheter.
- 3.10 Kunskap om principer för systemlivscykeln, inklusive programvarasäkerhet och användarvänlighet.
- 3.11 Kunskap om lokala specialiserade systemkrav (t.ex., kritiska infrastrukturssystem som inte använder standardinformationsteknik [IT]) för säkerhet, prestanda och pålitlighet.
- 3.12 Kunskap om system- och programvarasäkerhetshot och sårbarheter (t.ex., buffer overflow, mobil kod, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] och injectioner, race conditions, dold kanal, replay, return-oriented attacks, maliciös kod).
- 3.13 Kunskap om sociala dynamik för datangripare i en global kontext.
- 3.14 Kunskap om säkra konfigurationshanteringstekniker.
- 3.15 Kunskap om förmågor och tillämpningar av nätverksutrustning, inklusive hubbar, routare, switches, broar, servrar, överföringsmedier och relaterad hårdvara.
- 3.16 Kunskap om kommunikationsmetoder, principer och koncept som stöder nätverksinfrastrukturen.
- 3.17 Kunskap om vanliga nätverksprotokoll (t.ex., Transmission Control Protocol and Internet Protocol [TCP/IP]) och tjänster (t.ex., webb, e-post, Domain Name System [DNS]) och hur de interagerar för att tillhandahålla nätverkskommunikation.
- 3.18 Kunskap om olika typer av nätverkskommunikation (t.ex., lokalt nätverk [LAN], bredbandigt nätverk [WAN], stadsområdenets nätverk [MAN], trådlöst lokalt nätverk [WLAN], trådlöst bredbandsnätverk [WWAN]).
- 3.19 Kunskap om virtualiseringstekniker och utveckling och underhåll av virtuella maskiner.
- 3.20 Kunskap om programvarasårbarheter.
- 3.21 Kunskap om informationsgarantiprinciper (IA) och metoder som gäller för programutveckling.
- 3.22 Kunskap om riskbedömning av hot.
DOMÄN 4: INCIDENTHANtering
- 4.1 Kunskap om incidentkategorier, incidenthanteringsmetoder och tidsplaner för svar.
- 4.2 Kunskap om katastrofåterställnings- och kontinuitetsovergripande planer.
- 4.3 Kunskap om datareservering, typer av säkerhetskopior (t.ex., fullständig, inkrementell) och återställningskoncept och verktyg.
- 4.4 Kunskap om incidenthanterings- och behandlingsmetodologier.
- 4.5 Kunskap om säkerhetsincidentkorelationsverktyg.
- 4.6 Kunskap om undersökningsaspekter av hårdvara, operativsystem och nätverksteknologi.
- 4.7 Kunskap om processer för att beslagna och bevara digitala bevis (t.ex., ärendeförlopp).
- 4.8 Kunskap om typer av digitala forensiska data och hur man identifierar dem.
- 4.9 Kunskap om grundläggande koncept och metoder för att behandla digitala forensiska data.
- 4.10 Kunskap om anti-forensikstaktiker, tekniker och procedurer (TTPS).
- 4.11 Kunskap om vanliga forensiska verktygskonfigurationer och supportprogram (t.ex., VMWare, Wireshark).
- 4.12 Kunskap om metoder för nätverkstraffikanalys.
- 4.13 Kunskap om vilka systemfiler (t.ex., loggfilerna, registret filer, konfigurationsfiler) som innehåller relevant information och var dessa systemfiler finns.
DOMÄN 5: SÄKERHET FÖR UTVECKLINGS-TEKNOLOGIER
- 5.1 Kunskap om nya och utvecklade informations-IT- och informationssäkerhetstekniker.
- 5.2 Kunskap om nyttiga säkerhetsproblem, risker och sårbarheter.
- 5.3 Kunskap om risker relaterade till mobilberäkning.
- 5.4 Kunskap om molnbegrepp runt data och samarbete.
- 5.5 Kunskap om risker med att flytta programvaran och infrastrukturen till molnet.
- 5.6 Kunskap om risker relaterade till underleverantörer.
- 5.7 Kunskap om processer och praktiker för leverantörsriskhantering.
Krav
Det finns inga fastställda förkunskapskrav för att delta i denna kurs.
Vittnesmål (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurs - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.