Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Reference
Návrh Školení
OBLAST 1: KONCEPTY KYBERBEZPEČNOSTI
- 1.1 Znalost principů zajištění integrity informací (IA) používaných pro řízení rizik souvisejících s použitím, zpracováním, ukládáním a přenosem informací nebo dat.
- 1.2 Znalost správy bezpečnosti.
- 1.3 Znalost procesů řízení rizika, včetně kroků a metod pro hodnocení rizik.
- 1.4 Znalost cílů a záměrů podnikové informační technologie (IT) organizace.
- 1.5 Znalost různých operačních prostředních hrozeb (např. první generace [script kiddies], druhá generace [nesponzorované státem] a třetí generace [sponzorované státem]).
- 1.6 Znalost principů zajištění integrity informací (IA) a organizačních požadavků relevantních pro důvěrnost, integritu, dostupnost, autentizaci a negaci.
- 1.7 Znalost běžných taktik, technik a postupů protivníků (TTP) v přiřazené oblasti odpovědnosti (např. historické země-specific TTP, vznikající schopnosti).
- 1.8 Znalost různých tříd útoků (např. pasivní, aktivní, útoky zvnitřku, blízko cíle, distribuované).
- 1.9 Znalost příslušných zákonů, zásad, postupů a požadavků na správu.
- 1.10 Znalost příslušných zákonů, zásad, postupů nebo správy v souladu s prací, která může ovlivnit kritickou infrastrukturu.
OBLAST 2: PRINCIPY ARCHITEKTURY KYBERBEZPEČNOSTI
- 2.1 Znalost procesů návrhu sítí, včetně pochopení bezpečnostních cílů, operačních cílů a kompromisů.
- 2.2 Znalost metod, nástrojů a technik návrhu bezpečnostních systémů.
- 2.3 Znalost přístupu do sítě, správy identity a přístupů (např. infrastruktura veřejných klíčů [PKI]).
- 2.4 Znalost principů a metod bezpečnosti informačních technologií (IT) (např. firewally, demilitarizované zóny, šifrování).
- 2.5 Znalost současných metod průmyslu pro hodnocení, implementaci a šíření nástrojů a postupů pro hodnocení, monitorování, detekci a opravy bezpečnosti informačních technologií (IT) využívajících standardizované koncepty a schopnosti.
- 2.6 Znalost konceptů architektury bezpečnosti sítě, včetně topologie, protokolů, komponent a principů (např. uplatnění obrany v hloubce).
- 2.7 Znalost konceptů a metodologie analýzy malwaru.
- 2.8 Znalost metodologií a technik detekce invazí založených na hostitelích a sítích prostřednictvím technologií detekce invazí.
- 2.9 Znalost principů obrany v hloubce a architektury bezpečnosti sítě.
- 2.10 Znalost šifrovacích algoritmů (např. zabezpečení internetového protokolu [IPSEC], pokročilý šifrovací standard [AES], obecné routovací enkapsulace [GRE]).
- 2.11 Znalost kryptologie.
- 2.12 Znalost metodologie šifrování.
- 2.13 Znalost toho, jak se provoz pohybuje přes síť (např. protokol přenosu a internetový protokol [ITCP/IP], model otevřeného systému pro propojení [OSI]).
- 2.14 Znalost síťových protokolů (např. protokol přenosu a internetový protokol
OBLAST 3: BEZPEČNOST SÍTĚ, SYSTÉMU, APLIKACE A DAT
- 3.1 Znalost nástrojů pro obranu počítačových sítí (CND) a hodnocení zranitelností, včetně nástrojů se volným zdrojovým kódem, a jejich schopností.
- 3.2 Znalost základní správy systémů, techniky hardenování sítí a operačních systémů.
- 3.3 Znalost rizik spojených s virtualizací.
- 3.4 Znalost principů, nástrojů a technik testování pronikání (např. metasploit, neosploit).
- 3.5 Znalost principů, modelů a metod správy síťových systémů (např. monitorování výkonu systémů od konce do konce) a nástrojů.
- 3.6 Znalost konceptů technologie vzdáleného přístupu.
- 3.7 Znalost konceptů systémové správy.
- 3.8 Znalost příkazového řádku Unixu.
- 3.9 Znalost hrozeb a zranitelností bezpečnosti systémů a aplikací.
- 3.10 Znalost principů správy životního cyklu systémů, včetně bezpečnosti softwaru a použitelnosti.
- 3.11 Znalost lokálních specifických systémových požadavků (např. systémy kritické infrastruktury, které nemusí používat standardní informační technologie [IT]) pro bezpečnost, výkon a spolehlivost.
- 3.12 Znalost hrozeb a zranitelností bezpečnosti systémů a aplikací (např. přetékání bufferu, mobilní kód, mezikřížkové skriptování, injektáže Procedural Language/Structured Query Language [PL/SQL], stavy závodění, tajné kanály, opakování, útoky s návratem orientovaným, malvér).
- 3.13 Znalost sociálních dynamik počítačových útočníků v globálním kontextu.
- 3.14 Znalost technik zabezpečené správy konfigurace.
- 3.15 Znalost schopností a aplikací síťových zařízení, včetně hub, routerů, přepínačů, mostů, serverů, přenosových médií a souvisejícího hardwaru.
- 3.16 Znalost komunikačních metod, principů a konceptů, které podporují síťovou infrastrukturu.
- 3.17 Znalost běžných síťových protokolů (např. protokol přenosu a internetový protokol [TCP/IP]) a služeb (např. web, e-mail, systém doménových jmen [DNS]) a jejich vzájemné interakce poskytující síťovou komunikaci.
- 3.18 Znalost různých typů síťové komunikace (např. lokální síť [LAN], širokopásmová síť [WAN], metropolitní síť [MAN], bezdrátová lokální síť [WLAN], bezdrátová širokopásmová síť [WWAN]).
- 3.19 Znalost technologií virtualizace a vývoje a údržby virtuálních strojů.
- 3.20 Znalost zranitelností aplikací.
- 3.21 Znalost principů a metod zajištění integrity informací (IA) použitelných pro vývoj softwaru.
- 3.22 Znalost hodnocení rizikových hrozeb.
OBLAST 4: REAKCE NA INCIDENTY
- 4.1 Znalost kategorií incidentů, reakcí na incidenty a časových harmonogramů pro reakce.
- 4.2 Znalost plánů obnovy po katastrofě a kontinuity operací.
- 4.3 Znalost zálohování dat, typů záloh (např. úplné, inkrementální) a konceptů a nástrojů pro obnovu.
- 4.4 Znalost metodologií reakce na incidenty a jejich zpracování.
- 4.5 Znalost nástrojů korelace bezpečnostních událostí.
- 4.6 Znalost výzkumných důsledků hardwaru, operačních systémů a síťových technologií.
- 4.7 Znalost procesů pro sejmutí a zachování digitálních důkazů (např. řetězec odpovědnosti).
- 4.8 Znalost typů dat digitální forenzy a jak je rozpoznat.
- 4.9 Znalost základních konceptů a postupů zpracování forenzních dat.
- 4.10 Znalost taktik, technik a postupů protikroků proti forenzii (TTPS).
- 4.11 Znalost konfigurace a podpůrných aplikací běžných forenzních nástrojů (např. VMWare, Wireshark).
- 4.12 Znalost metod analýzy síťového provozu.
- 4.13 Znalost toho, které systémové soubory (např. registrační soubory, konfigurační soubory) obsahují relevantní informace a kde tyto systémové soubory najít.
OBLAST 5: BEZPEČNOST ROZVOJÍCÍ SE TECHNIKY
- 5.1 Znalost nových a vznikajících technologií informačních technologií (IT) a bezpečnosti informací.
- 5.2 Znalost vznikajících bezpečnostních problémů, rizik a zranitelností.
- 5.3 Znalost rizik spojených s mobilním výpočtem.
- 5.4 Znalost cloudových konceptů v oblasti dat a spolupráce.
- 5.5 Znalost rizik přesunu aplikací a infrastruktury do cloudu.
- 5.6 Znalost rizik spojených s outsourcingem
- 5.7 Znalost procesů a postupů řízení rizik dodavatelského řetězce
Požadavky
Při účasti na tomto kurzu neplatí žádné pevně stanovené předpoklady.
28 Hodiny
Reference (2)
Instruktor byl nápomocný.
Attila - Lifial
Kurz - Compliance and the Management of Compliance Risk
Přeloženo strojem
Nastavení zprávy a pravidel.
Jack - CFNOC- DND
Kurz - Micro Focus ArcSight ESM Advanced
Přeloženo strojem