Kurzusleírás
Biztonság- és kockázatkezelés
- A bizalmasság, sértetlenség és rendelkezésre állás (CIA) alapjai
- Biztonsági irányítás, szabályzatok és keretrendszerek (ISO 27001, NIST CSF)
- Kockázatelemzés, -értékelés és -kezelés
- Üzleti hatáselemzés, biztonságtudatosság és képzés
- Jogi, szabályozási, megfelelőségi és adatvédelmi kérdések (GDPR, HIPAA, helyi jogszabályok)
Eszközbiztonság
- Információosztályozás, tulajdonlás és védelem
- Adatkezelés (megőrzés, törlés, biztonsági mentés, átvitel)
- Adatvédelem és az adatéletciklus kezelése
- Eszközök biztonságos használata és adathordozó-ellenőrzés
Biztonsági tervezés
- Biztonságos rendszer- és architektúratervezési elvek
- Kriptográfia: szimmetrikus, aszimmetrikus, hashelés, PKI, kulcskezelés
- Fizikai biztonsági szempontok és hardveres biztonsági modulok (HSM-ek)
- Biztonságos virtualizáció, felhő-natív biztonsági minták és biztonságos API-használat
Kommunikációs és hálózati biztonság
- Hálózati modellek, protokollok és biztonságos kommunikáció (TLS, VPN, IPSec)
- Peremvédelem, szegmentálás, tűzfalak, IDS/IPS
- Vezeték nélküli biztonság, távoli hozzáférés és zero-trust hálózati architektúrák
- Hálózati architektúrák biztonságos tervezése felhő- és hibrid környezetekben
Identitás- és hozzáférés-kezelés (IAM)
- Hozzáférés-szabályozás: azonosítás, hitelesítés, engedélyezés és elszámoltathatóság
- Identitásszolgáltatók, föderáció, SSO és hozzáférési föderáció a felhőben
- Kiemelt jogosultságok kezelése (PAM) és szerepkör-alapú hozzáférés-vezérlés (RBAC)
- Az identitások életciklusa: jogosultságkiosztás, visszavonás és jogosultság-felülvizsgálat
Biztonsági értékelés és tesztelés
- Biztonsági kontrollok tesztelése: SAST, DAST, penetrációs tesztelés, sebezhetőség-vizsgálat
- Auditstratégiák és felülvizsgálati keretrendszerek
- Naplókezelés, megfigyelés és folyamatos értékelés
- Red teaming, blue teaming és ellenfél-szimulációs technikák
Biztonsági üzemeltetés
- Incidenskezelés tervezése, kezelése és igazságügyi vizsgálat
- Biztonsági műveleti központ (SOC) tervezése, megfigyelés és fenyegetésfelderítés-integráció
- Javításkezelés, sebezhetőség-kezelés és konfigurációkezelés
- Üzletmenet-folytonosság, katasztrófa-helyreállítás és ellenálló képesség tervezése
Szoftverfejlesztési biztonság
- Biztonságos szoftveréletciklus (SDLC) és DevSecOps gyakorlatok
- Gyakori sebezhetőségek (az OWASP Top 10-en túl) és kezelési minták
- Kódellenőrzés, statikus/dinamikus elemzés és biztonságos keretrendszerek
- Ellátási lánc kockázatai, függőségkezelés és futásidejű védelem
Vizsgastratégia, gyakorlás és lezárás
- CISSP vizsgaformátum, kérdésstratégia és időgazdálkodás
- Gyakorlóvizsgák és domain-specifikus tesztek
- Hiányelemzés és személyre szabott tanulási tervek
- Ajánlott források, közösségek és folyamatos tanulási útvonalak
Összefoglalás és következő lépések
Követelmények
- Legalább 5 év halmozott, fizetett munkatapasztalat az (ISC)² CISSP domainjei közül kettőben vagy többen, vagy ezzel egyenértékű tapasztalat
- Alapvető ismeretek az információbiztonsági fogalmakról, hálózatokról és szoftverrendszerekről
- Jártasság a kockázatkezelésben, a kriptográfiában és az IT-üzemeltetésben
Célközönség
- CISSP vizsgára készülő információbiztonsági szakemberek
- Biztonsági architektek, menedzserek és tanácsadók
- IT-vezetők, auditorok és irányítási szakemberek
Vélemények (7)
Megközelíthetőség és interakció beválasztása
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - CISSP - Certified Information Systems Security Professional
Gépi fordítás
a téma önmagában érdekes volt, és lehetőségünk nyílt arra, hogy különböző szempontból is megbeszélezzük.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - CISSP - Certified Information Systems Security Professional
Gépi fordítás
képzőképesség
Evghenii - Arctic Stream
Kurzus - CISSP - Certified Information Systems Security Professional
Gépi fordítás
Jó anyagszervezés és megértő tanár angolja.
Ion Temciuc - Arctic Stream
Kurzus - CISSP - Certified Information Systems Security Professional
Gépi fordítás
Jó anyagszervezés és érthető az oktató angolja.
Hanny - Arctic Stream
Kurzus - CISSP - Certified Information Systems Security Professional
Gépi fordítás
Az ismeretei, ahogy magyaráz, és a szeretetese
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - CISSP - Certified Information Systems Security Professional
Gépi fordítás
Szívesen elfogadható a teória és a gyakorlati esetpélda keveréke. Nagyon jó áttekintést nyújtott minden téma, majd az slайдok átmentésén keresztül.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - CISSP - Certified Information Systems Security Professional
Gépi fordítás