Návrh Školení
Úvod
- Přehled současného stavu kybernetické bezpečnosti
- Důležitost kybernetické ochrany v digitálním věku
- Role analytiků v oblasti kybernetické bezpečnosti
Základy kybernetické bezpečnosti
- Pochopení typů kybernetických hrozeb: malware, phishing, ransomware atd.
- Základní principy kybernetické ochrany: trojice CIA (důvěrnost, integrita, dostupnost)
- Běžné způsoby útoků
Rámce a standardy v oblasti kybernetické bezpečnosti
- Přehled rámce NIST pro kybernetickou ochranu
- Standardy jako ISO/IEC 27001, GDPR a další relevantní předpisy
- Osvědčené postupy v oblasti kybernetické bezpečnosti
Základy síťového zabezpečení
- Pochopení architektury sítí
- Klíčové pojmy: Firewalls, VPN, systémy detekce a prevence vniknutí (IDS/IPS)
- Síťové bezpečnostní protokoly
Hrozby pro síťovou bezpečnost
- Útoky zaměřené na sítě: DDoS, útoky typu „Man-in-the-Middle“ atd.
- Využívání slabin v síťových systémech
Zabezpečení sítí
- Implementace firewalů a VPN
- Síťová segmentace a koncept „zero-trust“<\/li>
- Osvědčené postupy pro síťovou ochranu
Pochopení ochrany dat
- Typy dat: strukturovaná versus nestrukturovaná data
- Klasifikace a správa dat
- Strategie na ochranu dat
Úvod do šifrování
- Základy šifrování: symetrické versus asymetrické šifrování
- Protokoly SSL/TLS a infrastruktura veřejných klíčů (PKI)
- Osvědčené postupy při šifrování dat
Ochrana citlivých údajů
- Strategie prevence ztráty dat (DLP)
- Šifrování dat v klidu i při jejich přenosu
- Implementace mechanismů řízení přístupu
Úvod do reakce na incidenty
- Cyklus reakce na incidenty
- Tvorba týmu pro reakci na incidenty
- Plány a postupy pro řešení incidentů
Informace o hrozbách a jejich analýza
- Shromažďování a vyhodnocování informací o hrozbách
- Nástroje a techniky pro analýzu hrozeb
- Používání systémů SIEM (Správa bezpečnostních událostí)
Detekce a reakce na incidenty
- Identifikace a řešení bezpečnostních incidentů
- Forenzní analýza a shromažďování důkazů
- Hlášení a dokumentace incidentů
Pochopení nově vznikajících kybernetických hrozeb
- Aktuální trendy v oblasti kybernetických útoků (např. útoky s využitím umělé inteligence, slabiny IoT zařízení)
- Pochopení konceptu pokročilých vytrvalých hrozeb (APT)
- Příprava na budoucí výzvy v oblasti kybernetické ochrany
Etický hacking a penetrační testování
- Základy etického hackingu
- Metodiky provádění penetračního testování<\/li>
- Provádění vyhodnocení zranitelností
Shrnutí a další kroky
Požadavky
- Základní znalosti informačních technologií a sítí
- Orientace v operačních systémech a v běžných nástrojích příkazového řádku
Pro koho je kurz určen?
- Analytici
- IT profesionálové
Reference (3)
Sdílení zkušeností, učitelova odbornost a hodnoty.
Carey Fan - Logitech
Kurz - C/C++ Secure Coding
Přeloženo strojem
přijít o lepší pochopení produktu a některých klíčových rozdílů mezi RHDS a open source OpenLDAP.
Jackie Xie - Westpac Banking Corporation
Kurz - 389 Directory Server for Administrators
Přeloženo strojem
znalost trénера byla velmi vysoká - věděl, o čem mluví, a znal odpovědi na naše otázky
Adam - Fireup.PRO
Kurz - Advanced Java Security
Přeloženo strojem