Zkuste nás kontaktovat

award icon svg Reference

Návrh Školení

OBLAST 1: KONCEPTY KYBERBEZPEČNOSTI

  • 1.1 Znalost principů zajištění integrity informací (IA) používaných pro řízení rizik souvisejících s použitím, zpracováním, ukládáním a přenosem informací nebo dat.
  • 1.2 Znalost správy bezpečnosti.
  • 1.3 Znalost procesů řízení rizika, včetně kroků a metod pro hodnocení rizik.
  • 1.4 Znalost cílů a záměrů podnikové informační technologie (IT) organizace.
  • 1.5 Znalost různých operačních prostředních hrozeb (např. první generace [script kiddies], druhá generace [nesponzorované státem] a třetí generace [sponzorované státem]).
  • 1.6 Znalost principů zajištění integrity informací (IA) a organizačních požadavků relevantních pro důvěrnost, integritu, dostupnost, autentizaci a negaci.
  • 1.7 Znalost běžných taktik, technik a postupů protivníků (TTP) v přiřazené oblasti odpovědnosti (např. historické země-specific TTP, vznikající schopnosti).
  • 1.8 Znalost různých tříd útoků (např. pasivní, aktivní, útoky zvnitřku, blízko cíle, distribuované).
  • 1.9 Znalost příslušných zákonů, zásad, postupů a požadavků na správu.
  • 1.10 Znalost příslušných zákonů, zásad, postupů nebo správy v souladu s prací, která může ovlivnit kritickou infrastrukturu.

OBLAST 2: PRINCIPY ARCHITEKTURY KYBERBEZPEČNOSTI

  • 2.1 Znalost procesů návrhu sítí, včetně pochopení bezpečnostních cílů, operačních cílů a kompromisů.
  • 2.2 Znalost metod, nástrojů a technik návrhu bezpečnostních systémů.
  • 2.3 Znalost přístupu do sítě, správy identity a přístupů (např. infrastruktura veřejných klíčů [PKI]).
  • 2.4 Znalost principů a metod bezpečnosti informačních technologií (IT) (např. firewally, demilitarizované zóny, šifrování).
  • 2.5 Znalost současných metod průmyslu pro hodnocení, implementaci a šíření nástrojů a postupů pro hodnocení, monitorování, detekci a opravy bezpečnosti informačních technologií (IT) využívajících standardizované koncepty a schopnosti.
  • 2.6 Znalost konceptů architektury bezpečnosti sítě, včetně topologie, protokolů, komponent a principů (např. uplatnění obrany v hloubce).
  • 2.7 Znalost konceptů a metodologie analýzy malwaru.
  • 2.8 Znalost metodologií a technik detekce invazí založených na hostitelích a sítích prostřednictvím technologií detekce invazí.
  • 2.9 Znalost principů obrany v hloubce a architektury bezpečnosti sítě.
  • 2.10 Znalost šifrovacích algoritmů (např. zabezpečení internetového protokolu [IPSEC], pokročilý šifrovací standard [AES], obecné routovací enkapsulace [GRE]).
  • 2.11 Znalost kryptologie.
  • 2.12 Znalost metodologie šifrování.
  • 2.13 Znalost toho, jak se provoz pohybuje přes síť (např. protokol přenosu a internetový protokol [ITCP/IP], model otevřeného systému pro propojení [OSI]).
  • 2.14 Znalost síťových protokolů (např. protokol přenosu a internetový protokol

OBLAST 3: BEZPEČNOST SÍTĚ, SYSTÉMU, APLIKACE A DAT

  • 3.1 Znalost nástrojů pro obranu počítačových sítí (CND) a hodnocení zranitelností, včetně nástrojů se volným zdrojovým kódem, a jejich schopností.
  • 3.2 Znalost základní správy systémů, techniky hardenování sítí a operačních systémů.
  • 3.3 Znalost rizik spojených s virtualizací.
  • 3.4 Znalost principů, nástrojů a technik testování pronikání (např. metasploit, neosploit).
  • 3.5 Znalost principů, modelů a metod správy síťových systémů (např. monitorování výkonu systémů od konce do konce) a nástrojů.
  • 3.6 Znalost konceptů technologie vzdáleného přístupu.
  • 3.7 Znalost konceptů systémové správy.
  • 3.8 Znalost příkazového řádku Unixu.
  • 3.9 Znalost hrozeb a zranitelností bezpečnosti systémů a aplikací.
  • 3.10 Znalost principů správy životního cyklu systémů, včetně bezpečnosti softwaru a použitelnosti.
  • 3.11 Znalost lokálních specifických systémových požadavků (např. systémy kritické infrastruktury, které nemusí používat standardní informační technologie [IT]) pro bezpečnost, výkon a spolehlivost.
  • 3.12 Znalost hrozeb a zranitelností bezpečnosti systémů a aplikací (např. přetékání bufferu, mobilní kód, mezikřížkové skriptování, injektáže Procedural Language/Structured Query Language [PL/SQL], stavy závodění, tajné kanály, opakování, útoky s návratem orientovaným, malvér).
  • 3.13 Znalost sociálních dynamik počítačových útočníků v globálním kontextu.
  • 3.14 Znalost technik zabezpečené správy konfigurace.
  • 3.15 Znalost schopností a aplikací síťových zařízení, včetně hub, routerů, přepínačů, mostů, serverů, přenosových médií a souvisejícího hardwaru.
  • 3.16 Znalost komunikačních metod, principů a konceptů, které podporují síťovou infrastrukturu.
  • 3.17 Znalost běžných síťových protokolů (např. protokol přenosu a internetový protokol [TCP/IP]) a služeb (např. web, e-mail, systém doménových jmen [DNS]) a jejich vzájemné interakce poskytující síťovou komunikaci.
  • 3.18 Znalost různých typů síťové komunikace (např. lokální síť [LAN], širokopásmová síť [WAN], metropolitní síť [MAN], bezdrátová lokální síť [WLAN], bezdrátová širokopásmová síť [WWAN]).
  • 3.19 Znalost technologií virtualizace a vývoje a údržby virtuálních strojů.
  • 3.20 Znalost zranitelností aplikací.
  • 3.21 Znalost principů a metod zajištění integrity informací (IA) použitelných pro vývoj softwaru.
  • 3.22 Znalost hodnocení rizikových hrozeb.

OBLAST 4: REAKCE NA INCIDENTY

  • 4.1 Znalost kategorií incidentů, reakcí na incidenty a časových harmonogramů pro reakce.
  • 4.2 Znalost plánů obnovy po katastrofě a kontinuity operací.
  • 4.3 Znalost zálohování dat, typů záloh (např. úplné, inkrementální) a konceptů a nástrojů pro obnovu.
  • 4.4 Znalost metodologií reakce na incidenty a jejich zpracování.
  • 4.5 Znalost nástrojů korelace bezpečnostních událostí.
  • 4.6 Znalost výzkumných důsledků hardwaru, operačních systémů a síťových technologií.
  • 4.7 Znalost procesů pro sejmutí a zachování digitálních důkazů (např. řetězec odpovědnosti).
  • 4.8 Znalost typů dat digitální forenzy a jak je rozpoznat.
  • 4.9 Znalost základních konceptů a postupů zpracování forenzních dat.
  • 4.10 Znalost taktik, technik a postupů protikroků proti forenzii (TTPS).
  • 4.11 Znalost konfigurace a podpůrných aplikací běžných forenzních nástrojů (např. VMWare, Wireshark).
  • 4.12 Znalost metod analýzy síťového provozu.
  • 4.13 Znalost toho, které systémové soubory (např. registrační soubory, konfigurační soubory) obsahují relevantní informace a kde tyto systémové soubory najít.

OBLAST 5: BEZPEČNOST ROZVOJÍCÍ SE TECHNIKY

  • 5.1 Znalost nových a vznikajících technologií informačních technologií (IT) a bezpečnosti informací.
  • 5.2 Znalost vznikajících bezpečnostních problémů, rizik a zranitelností.
  • 5.3 Znalost rizik spojených s mobilním výpočtem.
  • 5.4 Znalost cloudových konceptů v oblasti dat a spolupráce.
  • 5.5 Znalost rizik přesunu aplikací a infrastruktury do cloudu.
  • 5.6 Znalost rizik spojených s outsourcingem
  • 5.7 Znalost procesů a postupů řízení rizik dodavatelského řetězce

Požadavky

Při účasti na tomto kurzu neplatí žádné pevně stanovené předpoklady.

 28 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie