感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
證書
課程簡介
領域 1:網絡安全概念
- 1.1 掌握用於管理與信息或數據的使用、處理、存儲和傳輸相關風險的信息保障 (IA) 原則。
- 1.2 掌握安全管理知識。
- 1.3 掌握風險管理流程,包括評估風險的步驟和方法。
- 1.4 掌握組織的企業信息技術 (IT) 目標與目的。
- 1.5 掌握不同的運營威脅環境(例如:第一代 [腳本小子]、第二代 [非國家支持的] 和第三代 [國家支持的])。
- 1.6 掌握與機密性、完整性、可用性、認證和不可抵賴性相關的信息保障 (IA) 原則及組織要求。
- 1.7 掌握分管領域內常見對手戰術、技術和程序 (TTPs)(例如:歷史上針對特定國家的 TTPs、新興能力)。
- 1.8 掌握不同類別的攻擊(例如:被動、主動、內部人員、近距離、分發式)。
- 1.9 掌握相關的法律法规、政策、程序和治理要求。
- 1.10 掌握與可能影響關鍵基礎設施的工作相關的法律法规、政策、程序或治理。
領域 2:網絡安全架構原則
- 2.1 掌握網絡設計流程,包括理解安全目的、運營目的及權衡。
- 2.2 掌握安全系統設計方法、工具和技術。
- 2.3 掌握網絡訪問、身份和訪問管理知識(例如:公鑰基礎設施 [PKI])。
- 2.4 掌握信息技術 (IT) 安全原則和方法(例如:防火牆、非軍事區、加密)。
- 2.5 掌握當前行業用於評估、實施和傳播 IT 安全評估、監控、檢測和修復工具及程序的方法,利用基於標準的概念和能力。
- 2.6 掌握網絡安全架構概念,包括拓撲結構、協議、組件和原則(例如:深度防禦的應用)。
- 2.7 掌握惡意軟件分析概念和方法論。
- 2.8 掌握主機和网络基于入侵检测技術檢測入侵的方法論和技術。
- 2.9 掌握深度防禦原則和網絡安全架構。
- 2.10 掌握加密算法(例如:網際網路協議安全性 [IPSEC]、高級加密標準 [AES]、通用路由 encapsulation [GRE])。
- 2.11 掌握密碼學知識。
- 2.12 掌握加密方法論。
- 2.13 掌握流量在网络中流動的方式(例如:傳輸控制協議和網際網路協議 [TCP/IP]、開放系統互連模型 [OSI])。
- 2.14 掌握網絡協議知識(例如:傳輸控制協議和網際網路協議
領域 3:網絡、系統、應用程序和數據的安全
- 3.1 掌握計算機網絡防禦 (CND) 和漏洞評估工具知識,包括開源工具及其功能。
- 3.2 掌握基本的系統管理、網絡和操作系統加固技術。
- 3.3 掌握與虛擬化相關的風險。
- 3.4 掌握滲透測試原則、工具和技術(例如:Metasploit, Neosploit)。
- 3.5 掌握網絡系統管理原則、模型、方法(例如:端到端系統性能監控)和工具。
- 3.6 掌握遠程訪問技術概念。
- 3.7 掌握系統管理概念。
- 3.8 掌握 Unix 命令行知識。
- 3.9 掌握系統和應用程序安全威脅與漏洞。
- 3.10 掌握系統生命周期管理原則,包括軟件安全性和可用性。
- 3.11 掌握本地特定系統要求(例如:可能不使用標準信息技術 [IT] 的關鍵基礎設施系統)的安全、性能和可靠性。
- 3.12 掌握系統和應用程序安全威脅與漏洞(例如:緩衝區溢出、移動代碼、跨站腳本編程、過程化語言/結構化查詢語言 [PL/SQL] 和注入、競爭條件、隱蔽通道、重放攻擊、面向返回的攻擊、惡意代碼)。
- 3.13 掌握全球背景下計算機攻擊者的社會動態。
- 3.14 掌握安全配置管理技術。
- 3.15 掌握網絡設備及其相關硬件的能力與應用,包括集線器、路由器、交換機、網橋、服務器、傳輸媒體。
- 3.16 掌握支持網絡基礎設施的通信方法、原則和概念。
- 3.17 掌握常見網絡協議(例如:傳輸控制協議和網際網路協議 [TCP/IP])和服務(例如:網頁、郵件、域名系統 [DNS])及其交互以提供網絡通信的方式。
- 3.18 掌握不同類型的網絡通信(例如:區域網 [LAN]、廣域網 [WAN]、城域網 [MAN]、無線區域網 [WLAN]、無線廣域網 [WWAN])。
- 3.19 掌握虛擬化技術及虛擬機開發與維護知識。
- 3.20 掌握應用程序漏洞知識。
- 3.21 掌握適用於軟件開發的信息保障 (IA) 原則和方法。
- 3.22 掌握風險威脅評估知識。
領域 4:事件響應
- 4.1 掌握事件類別、事件響應及響應時間線知識。
- 4.2 掌握災難恢復和業務連續性計劃知識。
- 4.3 掌握數據備份、備份類型(例如:完整、增量)以及恢復概念和工具。
- 4.4 掌握事件響應和處理方法論。
- 4.5 掌握安全事件關聯工具知識。
- 4.6 掌握硬件、操作系統和網絡技術對調查的影響。
- 4.7 掌握扣押和保存數字證據的流程(例如:保管鏈)。
- 4.8 掌握數字檢索數據類型及如何識別它們。
- 4.9 掌握處理數字檢索數據的基本概念和實踐。
- 4.10 掌握反檢索戰術、技術和程序 (TTPs)。
- 4.11 掌握常見檢索工具配置和支持應用(例如:VMware, Wireshark)知識。
- 4.12 掌握網絡流量分析方法。
- 4.13 掌握哪些系統文件(例如:日誌文件、註冊表文件、配置文件)包含相關信息以及在哪里找到這些文件。
領域 5:發展中技術的安全
- 5.1 掌握新興和嶄新的信息技術 (IT) 及信息安全技術。
- 5.2 掌握新興的安全問題、風險和漏洞。
- 5.3 掌握與移動計算相關的風險。
- 5.4 掌握關於數據和協作的雲端概念。
- 5.5 掌握將應用程序和基礎設施移至雲端的風險。
- 5.6 掌握外包相關風險。
- 5.7 掌握供應鏈風險管理流程和實踐。
最低要求
參加本課程沒有設定的先決條件
28 小時
客戶評論 (3)
培訓師非常樂於助人。
Attila - Lifial
課程 - Compliance and the Management of Compliance Risk
機器翻譯
報告和規則設置。
Jack - CFNOC- DND
課程 - Micro Focus ArcSight ESM Advanced
機器翻譯
從培訓師處獲取信息的方式
Mohamed Romdhani - Shams Power
課程 - CISM - Certified Information Security Manager
機器翻譯