Lépjen kapcsolatba velünk

award icon svg Tanusítvány

Kurzusleírás

1. TARTOMÁNY: KIBERBIZTONSÁGI ALAPFOGALMAK

  • 1.1 Az információbiztosítási (IA) alapelvek ismerete, amelyek az információk vagy adatok használatával, feldolgozásával, tárolásával és továbbításával kapcsolatos kockázatok kezelésére szolgálnak.
  • 1.2 A biztonságmenedzsment ismerete.
  • 1.3 A kockázatkezelési folyamatok ismerete, beleértve a kockázatértékelés lépéseit és módszereit.
  • 1.4 A szervezet vállalati informatikai (IT) céljainak és célkitűzéseinek ismerete.
  • 1.5 A különböző műveleti fenyegetési környezetek ismerete (pl. első generáció [script kiddie-k], második generáció [nem államilag támogatott] és harmadik generáció [államilag támogatott]).
  • 1.6 Az információbiztosítási (IA) alapelvek és a szervezeti követelmények ismerete, amelyek a bizalmasság, a sértetlenség, a rendelkezésre állás, a hitelesítés és a letagadhatatlanság szempontjából relevánsak.
  • 1.7 A gyakori ellenséges taktikák, technikák és eljárások (TTP-k) ismerete a kijelölt felelősségi területen (pl. történelmi országspecifikus TTP-k, feltörekvő képességek).
  • 1.8 A támadások különböző osztályainak ismerete (pl. passzív, aktív, belső, közeli, elosztott).
  • 1.9 A vonatkozó törvények, szabályzatok, eljárások és irányítási követelmények ismerete.
  • 1.10 A vonatkozó törvények, szabályzatok, eljárások vagy irányítás ismerete a kritikus infrastruktúrára hatással lehető munkával kapcsolatban.

2. TARTOMÁNY: A KIBERBIZTONSÁGI ARCHITEKTÚRA ALAPELVEI

  • 2.1 A hálózattervezési folyamatok ismerete, beleértve a biztonsági célkitűzések, a működési célkitűzések és a kompromisszumok megértését.
  • 2.2 A biztonsági rendszertervezési módszerek, eszközök és technikák ismerete.
  • 2.3 A hálózati hozzáférés, az identitás- és hozzáférés-kezelés ismerete (pl. nyilvános kulcsú infrastruktúra [PKI]).
  • 2.4 Az informatikai (IT) biztonsági alapelvek és módszerek ismerete (pl. tűzfalak, demilitarizált zónák, titkosítás).
  • 2.5 A jelenlegi iparági módszerek ismerete az informatikai (IT) biztonsági értékelési, megfigyelési, észlelési és kármentesítési eszközök és eljárások értékelésére, bevezetésére és terjesztésére, szabványalapú koncepciók és képességek felhasználásával.
  • 2.6 A hálózatbiztonsági architektúra koncepcióinak ismerete, beleértve a topológiát, a protokollokat, a komponenseket és az alapelveket (pl. a mélységi védelem alkalmazása).
  • 2.7 A kártevőelemzési koncepciók és módszertan ismerete.
  • 2.8 A behatolásérzékelési módszertanok és technikák ismerete a hoszt- és hálózatalapú behatolások észlelésére behatolásérzékelő technológiák segítségével.
  • 2.9 A mélységi védelem alapelveinek és a hálózatbiztonsági architektúrának az ismerete.
  • 2.10 A titkosítási algoritmusok ismerete (pl. internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
  • 2.11 A kriptológia ismerete.
  • 2.12 A titkosítási módszertanok ismerete.
  • 2.13 Annak ismerete, hogyan áramlik a forgalom a hálózaton (pl. Transmission Control Protocol és Internet Protocol [TCP/IP], Open System Interconnection modell [OSI]).
  • 2.14 A hálózati protokollok ismerete (pl. Transmission Control Protocol és Internet Protocol

3. TARTOMÁNY: A HÁLÓZAT, A RENDSZER, AZ ALKALMAZÁS ÉS AZ ADATOK BIZTONSÁGA

  • 3.1 A számítógépes hálózatvédelem (CND) és a sebezhetőségértékelési eszközök ismerete, beleértve a nyílt forráskódú eszközöket és azok képességeit.
  • 3.2 Az alapvető rendszeradminisztráció, a hálózat- és operációsrendszer-keményítési technikák ismerete.
  • 3.3 A virtualizációval kapcsolatos kockázatok ismerete.
  • 3.4 A penetrációs tesztelés alapelveinek, eszközeinek és technikáinak ismerete (pl. metasploit, neosploit).
  • 3.5 A hálózati rendszerfelügyelet alapelveinek, modelljeinek, módszereinek (pl. végpontok közötti rendszerteljesítmény-figyelés) és eszközeinek ismerete.
  • 3.6 A távoli hozzáférési technológia koncepcióinak ismerete.
  • 3.7 A rendszeradminisztrációs koncepciók ismerete.
  • 3.8 A Unix parancssor ismerete.
  • 3.9 A rendszer- és alkalmazásbiztonsági fenyegetések és sebezhetőségek ismerete.
  • 3.10 A rendszeréletciklus-kezelési alapelvek ismerete, beleértve a szoftverbiztonságot és a használhatóságot.
  • 3.11 A helyi speciális rendszerkövetelmények ismerete (pl. kritikus infrastruktúra-rendszerek, amelyek esetleg nem szabványos informatikát [IT] használnak) a biztonság, a teljesítmény és a megbízhatóság érdekében.
  • 3.12 A rendszer- és alkalmazásbiztonsági fenyegetések és sebezhetőségek ismerete (pl. puffertúlcsordulás, mobilkód, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] és injektálások, versenyhelyzetek, rejtett csatorna, visszajátszás, return-oriented támadások, rosszindulatú kód).
  • 3.13 A számítógépes támadók társadalmi dinamikájának ismerete globális kontextusban.
  • 3.14 A biztonságos konfigurációkezelési technikák ismerete.
  • 3.15 A hálózati berendezések képességeinek és alkalmazásainak ismerete, beleértve a hubokat, útválasztókat, kapcsolókat, hidakat, szervereket, átviteli közegeket és a kapcsolódó hardvereket.
  • 3.16 A hálózati infrastruktúrát támogató kommunikációs módszerek, alapelvek és koncepciók ismerete.
  • 3.17 A gyakori hálózati protokollok (pl. Transmission Control Protocol és Internet Protocol [TCP/IP]) és szolgáltatások (pl. web, levelezés, Domain Name System [DNS]) ismerete, valamint annak megértése, hogyan működnek együtt a hálózati kommunikáció biztosításában.
  • 3.18 A különböző típusú hálózati kommunikáció ismerete (pl. Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
  • 3.19 A virtualizációs technológiák, valamint a virtuális gépek fejlesztésének és karbantartásának ismerete.
  • 3.20 Az alkalmazások sebezhetőségeinek ismerete.
  • 3.21 A szoftverfejlesztésre vonatkozó információbiztosítási (IA) alapelvek és módszerek ismerete.
  • 3.22 A kockázati fenyegetésértékelés ismerete.

4. TARTOMÁNY: INCIDENSKEZELÉS

  • 4.1 Az incidenskategóriák, az incidenskezelések és a válaszadási határidők ismerete.
  • 4.2 A katasztrófa utáni helyreállítási és a működésfolytonossági tervek ismerete.
  • 4.3 Az adatmentés, a mentési típusok (pl. teljes, inkrementális) és a helyreállítási koncepciók és eszközök ismerete.
  • 4.4 Az incidenskezelési és -reagálási módszertanok ismerete.
  • 4.5 A biztonsági események korrelációs eszközeinek ismerete.
  • 4.6 A hardver, az operációs rendszerek és a hálózati technológiák vizsgálati vonatkozásainak ismerete.
  • 4.7 A digitális bizonyítékok lefoglalási és megőrzési folyamatainak ismerete (pl. őrzési lánc).
  • 4.8 A digitális kriminalisztikai adatok típusainak és felismerésük módjának ismerete.
  • 4.9 A digitális kriminalisztikai adatok feldolgozásának alapvető koncepcióinak és gyakorlatainak ismerete.
  • 4.10 Az anti-forenzikus taktikák, technikák és eljárások (TTP-k) ismerete.
  • 4.11 A gyakori kriminalisztikai eszközök konfigurációjának és támogató alkalmazásoknak az ismerete (pl. VMWare, Wireshark).
  • 4.12 A hálózati forgalom elemzési módszereinek ismerete.
  • 4.13 Annak ismerete, hogy mely rendszerfájlok (pl. naplófájlok, rendszerleíró fájlok, konfigurációs fájlok) tartalmaznak releváns információkat, és hol találhatók ezek a rendszerfájlok.

5. TARTOMÁNY: A FEJLŐDŐ TECHNOLÓGIA BIZTONSÁGA

  • 5.1 Az új és feltörekvő informatikai (IT) és információbiztonsági technológiák ismerete.
  • 5.2 A felmerülő biztonsági problémák, kockázatok és sebezhetőségek ismerete.
  • 5.3 A mobil számítástechnikával kapcsolatos kockázatok ismerete.
  • 5.4 Az adatokkal és együttműködéssel kapcsolatos felhőkoncepciók ismerete.
  • 5.5 Az alkalmazások és az infrastruktúra felhőbe költöztetésének kockázatainak ismerete.
  • 5.6 A kiszervezéssel kapcsolatos kockázatok ismerete
  • 5.7 Az ellátási lánc kockázatkezelési folyamatainak és gyakorlatainak ismerete

Követelmények

A tanfolyam elvégzéséhez nincsenek meghatározott előfeltételek

 28 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (3)

Közelgő kurzusok

Rokon kategóriák