感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
證書
課程簡介
領域 1:網絡安全概念
- 1.1 了解用於管理與信息或數據的使用、處理、存儲和傳輸相關風險的信息保障(IA)原則。
- 1.2 了解安全管理。
- 1.3 了解風險管理過程,包括評估風險的步驟和方法。
- 1.4 了解組織的企業信息技術(IT)目標和目的。
- 1.5 了解不同的運營威脅環境(例如,第一代 [腳手架小子],第二代 [非國家支持] 和第三代 [國家支持])。
- 1.6 了解與保密性、完整性、可用性、身份驗證和不可抵賴性相關的信息保障(IA)原則和組織要求。
- 1.7 了解指定責任範圍內的常見敵對戰術、技術和程序(TTPs)(例如,歷史性的國家特定 TTPs,新興能力)。
- 1.8 了解不同類型的攻擊(例如,被動、主動、內部、近距離、分發)。
- 1.9 了解相關的法律、政策、程序和治理要求。
- 1.10 了解與可能影響關鍵基礎設施的工作相關的相關法律、政策、程序或治理。
領域 2:網絡安全架構原則
- 2.1 了解網絡設計過程,包括對安全目標、運營目標和權衡的理解。
- 2.2 了解安全系統設計方法、工具和技術。
- 2.3 了解網絡訪問、身份和訪問管理(例如,公共基礎設施 [PKI])。
- 2.4 了解信息技術(IT)安全原則和方法(例如,防火牆、非軍區、加密)。
- 2.5 了解當前行業評估、實施和傳播信息技術(IT)安全評估、監控、檢測和修復工具及程序的方法,利用基於標準的概念和能力。
- 2.6 了解網絡安全架構概念,包括拓撲、協議、組件和原則(例如,深度防禦的應用)。
- 2.7 了解惡意軟件分析概念和方法論。
- 2.8 了解通過入侵檢測技術檢測主機和網絡基於入侵的檢測方法和技術。
- 2.9 了解深度防禦原則和網絡安全架構。
- 2.10 了解加密算法(例如,互聯網協議安全 [IPSEC],高級加密標準 [AES],通用路由封裝 [GRE])。
- 2.11 了解密碼學。
- 2.12 了解加密方法。
- 2.13 了解流量如何跨網絡流動(例如,傳輸控制協議和互聯網協議 [ITCP/IP],開放系統互連模型 [OSI])。
- 2.14 了解網絡協議(例如,傳輸控制協議和互聯網協議
領域 3:網絡、系統、應用程序和數據的安全性
- 3.1 了解計算機網絡防禦(CND)和漏洞評估工具,包括開源工具及其能力。
- 3.2 了解基本的系統管理、網絡和操作系統強化技術。
- 3.3 了解與虛擬化相關的風險。
- 3.4 了解滲透測試原則、工具和技術(例如,metasploit, neosploit)。
- 3.5 了解網絡系統管理原則、模型、方法(例如,端到端系統性能監控)和工具。
- 3.6 了解遠程訪問技術概念。
- 3.7 了解系統管理概念。
- 3.8 了解 Unix 命令行。
- 3.9 了解系統和應用程序安全威脅和漏洞。
- 3.10 了解系統生命周期管理原則,包括軟件安全性和易用性。
- 3.11 了解本地專業系統要求(例如,可能不使用標準信息技術 [IT] 的關鍵基礎設施系統),以確保安全、性能和可靠性。
- 3.12 了解系統和應用程序安全威脅和漏洞(例如,緩衝區溢出,移動代碼,跨站腳本,過程語言/結構化查詢語言 [PL/SQL] 和注入,競態條件,隱密信道,重放,面向返回的攻擊,惡意代碼)。
- 3.13 了解全球背景下計算機攻擊者的社會動態。
- 3.14 了解安全配置管理技術。
- 3.15 了解網絡設備的能力和應用,包括集線器、路由器、交換機、橋接器、服務器、傳輸介質和相關硬件。
- 3.16 了解支持網絡基礎設施的通信方法、原則和概念。
- 3.17 了解常見的網絡協議(例如,傳輸控制協議和互聯網協議 [TCP/IP])和服務(例如,網絡,郵件,域名系統 [DNS])以及它們如何交互以提供網絡通信。
- 3.18 了解不同類型的網絡通信(例如,局域網 [LAN],廣域網 [WAN],城域網 [MAN],無線局域網 [WLAN],無線廣域網 [WWAN])。
- 3.19 了解虛擬化技術和虛擬機開發和維護。
- 3.20 了解應用程序漏洞。
- 3.21 了解適用於軟件開發的信息保障(IA)原則和方法。
- 3.22 了解風險威脅評估。
領域 4:事件響應
- 4.1 了解事件類別、事件響應和響應時間表。
- 4.2 了解災難恢復和業務連續性計劃。
- 4.3 了解數據備份、備份類型(例如,完全,增量)和恢復概念和工具。
- 4.4 了解事件響應和處理方法論。
- 4.5 了解安全事件關聯工具。
- 4.6 了解硬件、操作系統和網絡技術的調查含義。
- 4.7 了解扣押和保存數字證據的過程(例如,證據鏈)。
- 4.8 了解數字鑑識數據的類型以及如何識別它們。
- 4.9 了解處理數字鑑識數據的基本概念和實踐。
- 4.10 了解反鑑識戰術、技術和程序(TTPS)。
- 4.11 了解常見鑑識工具配置和支持應用程序(例如,VMWare, Wireshark)。
- 4.12 了解網絡流量分析方法。
- 4.13 了解哪些系統文件(例如,日誌文件,註冊表文件,配置文件)包含相關信息以及如何找到這些系統文件。
領域 5:新興技術的安全性
- 5.1 了解新和不斷發展的信息技術(IT)和信息安全技術。
- 5.2 了解新興安全問題、風險和漏洞。
- 5.3 了解與移動計算相關的風險。
- 5.4 了解數據和協作周圍的雲概念。
- 5.5 了解將應用程序和基礎設施遷移到雲端的風險。
- 5.6 了解與外包相關的風險
- 5.7 了解供應鏈風險管理過程和實踐
最低要求
參加此課程沒有特定的先決條件
28 小時
客戶評論 (2)
培訓師非常樂於助人。
Attila - Lifial
課程 - Compliance and the Management of Compliance Risk
機器翻譯
報告和規則設置。
Jack - CFNOC- DND
課程 - Micro Focus ArcSight ESM Advanced
機器翻譯