Návrh Školení
Vítejte a úvod - Přehled a cíle kurzu
Krajina informační bezpečnosti
- Definování informační bezpečnosti: Důvěrnost, integrita, dostupnost (triada CIA)
- Klasifikace dat a úrovně citlivosti
- Pochopení běžných kybernetických hrozeb (malware, phishing, sociální inženýrství atd.)
- Případové studie z reálného světa narušení bezpečnosti informací
Budování arzenálu zabezpečení informací
- Základní bezpečnostní kontroly: Access kontrola, šifrování, firewally, detekce narušení
- Zavádění bezpečných postupů: Správa hesel, vícefaktorové ověřování (MFA), zálohování dat
- Pochopení bezpečnostních rámců a standardů (NIST, ISO 27001)
Navigace v oblasti informační bezpečnosti
- Přehled různých dostupných kariérních cest (Security Management, Governance, Risk and Compliance (GRC), Bezpečnostní analytik, Penetration Tester, Incident Responder atd.)
- Pochopení dovedností a kvalifikací požadovaných pro různé role
- Zkoumání možností vzdělávání a certifikace
- Otázky a odpovědi s profesionály z oboru (volitelné)
Specializace na oblast bezpečnosti
- Ponořte se do konkrétních oblastí zabezpečení: Zabezpečení sítě, zabezpečení cloudu, zabezpečení aplikací, zabezpečení dat
- Vznikající trendy a budoucí směry v informační bezpečnosti - AI, Culture Change
- Možnost kariérního růstu a postupu
Praktická činnost: Aplikace bezpečnostních konceptů
- Interaktivní cvičení založené na scénáři k uvedení teorie do praxe
- Skupinová diskuse a společné řešení problémů
Naplánujte si svůj kurz: Kroky, které lze provést
- Vypracování osobního kariérního plánu
- Identifikace zdrojů pro další vzdělávání a vytváření sítí
- Otázky a odpovědi a otevřená diskuse
Závěr kurzu a zpětná vazba
- Klíčové poznámky a závěrečné poznámky
- Forma zpětné vazby a hodnocení
Požadavky
Nejsou vyžadovány žádné specifické technické dovednosti nebo znalosti, ale rozumná znalost běžných technologií, např. internetu a standardních IT nástrojů, jako je MS Office.
Reference (5)
Několik příkladů pro každý modul a skvělá znalost vyučujícího.
Sebastian - BRD
Kurz - Secure Developer Java (Inc OWASP)
Přeloženo strojem
Modul 3 Útoky a exploitace aplikací, XSS, SQL injekce Modul 4 Útoky a exploitace serverů, DoS, BOF
Tshifhiwa - Vodacom
Kurz - How to Write Secure Code
Přeloženo strojem
Obecné informace o kurzu
Paulo Gouveia - EID
Kurz - C/C++ Secure Coding
Přeloženo strojem
Tréninkový vedoucí měl vynikající znalosti předmětu a způsob, jakým byly relace uspořádány tak, aby publikum mohlo snadno následovat demonstrace, skutečně pomohl pevněji zakotvit tato znalosti ve srovnání s tím, kdy by se účastníci jen posazovali a naslouchali.
Jack Allan - RSM UK Management Ltd.
Kurz - Secure Developer .NET (Inc OWASP)
Přeloženo strojem
Nic, bylo to dokonalé.
Zola Madolo - Vodacom
Kurz - Android Security
Přeloženo strojem