Lépjen kapcsolatba velünk
 Időtartalma 35 órák

Kurzusleírás

Biztonság- és kockázatkezelés

  • A bizalmasság, sértetlenség és rendelkezésre állás (CIA) alapjai
  • Biztonsági irányítás, szabályzatok és keretrendszerek (ISO 27001, NIST CSF)
  • Kockázatelemzés, -értékelés és -kezelés
  • Üzleti hatáselemzés, biztonságtudatosság és képzés
  • Jogi, szabályozási, megfelelőségi és adatvédelmi kérdések (GDPR, HIPAA, helyi jogszabályok)

Eszközbiztonság

  • Információosztályozás, tulajdonlás és védelem
  • Adatkezelés (megőrzés, törlés, biztonsági mentés, átvitel)
  • Adatvédelem és az adatéletciklus kezelése
  • Eszközök biztonságos használata és adathordozó-ellenőrzés

Biztonsági tervezés

  • Biztonságos rendszer- és architektúratervezési elvek
  • Kriptográfia: szimmetrikus, aszimmetrikus, hashelés, PKI, kulcskezelés
  • Fizikai biztonsági szempontok és hardveres biztonsági modulok (HSM-ek)
  • Biztonságos virtualizáció, felhő-natív biztonsági minták és biztonságos API-használat

Kommunikációs és hálózati biztonság

  • Hálózati modellek, protokollok és biztonságos kommunikáció (TLS, VPN, IPSec)
  • Peremvédelem, szegmentálás, tűzfalak, IDS/IPS
  • Vezeték nélküli biztonság, távoli hozzáférés és zero-trust hálózati architektúrák
  • Hálózati architektúrák biztonságos tervezése felhő- és hibrid környezetekben

Identitás- és hozzáférés-kezelés (IAM)

  • Hozzáférés-szabályozás: azonosítás, hitelesítés, engedélyezés és elszámoltathatóság
  • Identitásszolgáltatók, föderáció, SSO és hozzáférési föderáció a felhőben
  • Kiemelt jogosultságok kezelése (PAM) és szerepkör-alapú hozzáférés-vezérlés (RBAC)
  • Az identitások életciklusa: jogosultságkiosztás, visszavonás és jogosultság-felülvizsgálat

Biztonsági értékelés és tesztelés

  • Biztonsági kontrollok tesztelése: SAST, DAST, penetrációs tesztelés, sebezhetőség-vizsgálat
  • Auditstratégiák és felülvizsgálati keretrendszerek
  • Naplókezelés, megfigyelés és folyamatos értékelés
  • Red teaming, blue teaming és ellenfél-szimulációs technikák

Biztonsági üzemeltetés

  • Incidenskezelés tervezése, kezelése és igazságügyi vizsgálat
  • Biztonsági műveleti központ (SOC) tervezése, megfigyelés és fenyegetésfelderítés-integráció
  • Javításkezelés, sebezhetőség-kezelés és konfigurációkezelés
  • Üzletmenet-folytonosság, katasztrófa-helyreállítás és ellenálló képesség tervezése

Szoftverfejlesztési biztonság

  • Biztonságos szoftveréletciklus (SDLC) és DevSecOps gyakorlatok
  • Gyakori sebezhetőségek (az OWASP Top 10-en túl) és kezelési minták
  • Kódellenőrzés, statikus/dinamikus elemzés és biztonságos keretrendszerek
  • Ellátási lánc kockázatai, függőségkezelés és futásidejű védelem

Vizsgastratégia, gyakorlás és lezárás

  • CISSP vizsgaformátum, kérdésstratégia és időgazdálkodás
  • Gyakorlóvizsgák és domain-specifikus tesztek
  • Hiányelemzés és személyre szabott tanulási tervek
  • Ajánlott források, közösségek és folyamatos tanulási útvonalak

Összefoglalás és következő lépések

Követelmények

  • Legalább 5 év halmozott, fizetett munkatapasztalat az (ISC)² CISSP domainjei közül kettőben vagy többen, vagy ezzel egyenértékű tapasztalat
  • Alapvető ismeretek az információbiztonsági fogalmakról, hálózatokról és szoftverrendszerekről
  • Jártasság a kockázatkezelésben, a kriptográfiában és az IT-üzemeltetésben

Célközönség

  • CISSP vizsgára készülő információbiztonsági szakemberek
  • Biztonsági architektek, menedzserek és tanácsadók
  • IT-vezetők, auditorok és irányítási szakemberek

Résztvevők száma


Ár per résztvevő

Vélemények (7)

Közelgő kurzusok

Rokon kategóriák