Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

Ασφάλεια και Διαχείριση Κινδύνων

  • Βασικές αρχές εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας (CIA)
  • Διακυβέρνηση ασφάλειας, πολιτικές και πλαίσια (ISO 27001, NIST CSF)
  • Ανάλυση, εκτίμηση και μετριασμός κινδύνων
  • Ανάλυση επιχειρηματικών επιπτώσεων, ευαισθητοποίηση σε θέματα ασφάλειας και εκπαίδευση
  • Νομικά, κανονιστικά, συμμόρφωση και θέματα ιδιωτικότητας (GDPR, HIPAA, τοπικοί νόμοι)

Ασφάλεια Περιουσιακών Στοιχείων

  • Ταξινόμηση, ιδιοκτησία και προστασία πληροφοριών
  • Χειρισμός δεδομένων (διατήρηση, διαγραφή, δημιουργία αντιγράφων ασφαλείας, μεταφορά)
  • Προστασία ιδιωτικότητας και διαχείριση κύκλου ζωής δεδομένων
  • Ασφαλής χρήση περιουσιακών στοιχείων και έλεγχος μέσων αποθήκευσης

Μηχανική Ασφάλειας

  • Αρχές ασφαλούς σχεδιασμού συστημάτων και αρχιτεκτονικής
  • Κρυπτογραφία: συμμετρική, ασύμμετρη, κατακερματισμός, PKI, διαχείριση κλειδιών
  • Θέματα φυσικής ασφάλειας και μονάδες ασφάλειας υλικού (HSMs)
  • Ασφαλής εικονικοποίηση, πρότυπα ασφάλειας cloud-native και ασφαλής χρήση API

Ασφάλεια Επικοινωνιών και Δικτύων

  • Μοντέλα δικτύων, πρωτόκολλα και ασφαλείς επικοινωνίες (TLS, VPN, IPSec)
  • Άμυνες περιμέτρου, κατάτμηση, τείχη προστασίας, IDS/IPS
  • Ασφάλεια ασυρμάτων δικτύων, απομακρυσμένη πρόσβαση και αρχιτεκτονικές δικτύου μηδενικής εμπιστοσύνης
  • Ασφαλής σχεδιασμός αρχιτεκτονικών δικτύου σε περιβάλλοντα cloud και υβριδικά

Διαχείριση Ταυτοτήτων και Πρόσβασης (IAM)

  • Έλεγχος πρόσβασης: αναγνώριση, αυθεντικοποίηση, εξουσιοδότηση και λογοδοσία
  • Πάροχοι ταυτοτήτων, ομοσπονδία, SSO και ομοσπονδία πρόσβασης στο cloud
  • Διαχείριση προνομιακής πρόσβασης (PAM) και έλεγχος πρόσβασης βάσει ρόλων (RBAC)
  • Κύκλος ζωής ταυτοτήτων: διάθεση, απενεργοποίηση και έλεγχος δικαιωμάτων

Αξιολόγηση και Δοκιμές Ασφάλειας

  • Δοκιμές ελέγχων ασφαλείας: SAST, DAST, δοκιμές διείσδυσης, σάρωση ευπαθειών
  • Στρατηγικές ελέγχου και πλαίσια ανασκόπησης
  • Διαχείριση καταγραφών, παρακολούθηση και συνεχής αξιολόγηση
  • Red teaming, blue teaming και τεχνικές προσομοίωσης αντιπάλων

Λειτουργίες Ασφάλειας

  • Σχεδιασμός αντιμετώπισης περιστατικών, χειρισμός και εγκληματολογική ανάλυση
  • Σχεδιασμός κέντρου λειτουργιών ασφάλειας (SOC), παρακολούθηση και ενσωμάτωση πληροφοριών απειλών
  • Εφαρμογή ενημερώσεων, διαχείριση ευπαθειών και διαχείριση ρυθμίσεων
  • Επιχειρησιακή συνέχεια, ανάκαμψη από καταστροφές και σχεδιασμός ανθεκτικότητας

Ασφάλεια Ανάπτυξης Λογισμικού

  • Κύκλος ζωής ασφαλούς λογισμικού (SDLC) και πρακτικές DevSecOps
  • Κοινές ευπάθειες (πέρα από το OWASP Top 10) και πρότυπα μετριασμού
  • Ανασκόπηση κώδικα, στατική/δυναμική ανάλυση και ασφαλή πλαίσια
  • Κίνδυνοι εφοδιαστικής αλυσίδας, διαχείριση εξαρτήσεων και προστασία κατά την εκτέλεση

Στρατηγική Εξετάσεων, Πρακτική και Σύνοψη

  • Μορφή εξέτασης CISSP, στρατηγική ερωτήσεων και διαχείριση χρόνου
  • Πρακτικές εξετάσεις και στοχευμένα κουίζ ανά τομέα
  • Ανάλυση κενών γνώσης και προσωπικά πλάνα μελέτης
  • Προτεινόμενοι πόροι, κοινότητες και μονοπάτια συνεχούς μάθησης

Σύνοψη και Επόμενα Βήματα

Απαιτήσεις

  • Τουλάχιστον 5 έτη σωρευτικής, αμειβόμενης επαγγελματικής εμπειρίας σε δύο ή περισσότερους από τους τομείς CISSP του (ISC)² ή ισοδύναμη εμπειρία
  • Βασικές γνώσεις εννοιών ασφάλειας πληροφοριών, δικτύων και συστημάτων λογισμικού
  • Εξοικείωση με τη διαχείριση κινδύνων, την κρυπτογράφηση και τις λειτουργίες IT

Κοινό-στόχος

  • Επαγγελματίες ασφάλειας πληροφοριών που προετοιμάζονται για την εξέταση CISSP
  • Αρχιτέκτονες ασφάλειας, διαχειριστές και σύμβουλοι
  • Ηγέτες IT, ελεγκτές και επαγγελματίες διακυβέρνησης
 35 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (7)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες