Εξέλιξη Κομματιού
Διαχείριση Ασφάλειας και Ρισκών
- Βάσεις της πιθανοποιότητας, ακεραιότητας και διαθεσιμότητας (CIA)
- Διαχείριση ασφάλειας, πολιτικές και πλαίσια (ISO 27001, NIST CSF)
- Ανάλυση, εκτίμηση και αποτρόπωση ρισκών
- Ανάλυση επιπτών επιπέδων επιχειρήσεων, συνείδηση και κατάρτιση για την ασφάλεια
- Νομικά, ρυθμίσεις, ικανότητες σύμπλευρη και προσωπική δεδομένων (GDPR, HIPAA, τοπικά νομοθέτημα)
Ασφάλεια Περιουσίας
- Κατηγοριοποίηση, δικαιούχος και προστασία πληροφοριών
- Διαχείριση δεδομένων (διάθεση, διαγραφή, αντιγραφή ασφαλείας, μεταφορά)
- Προστασία προσωπικών δεδομένων και διαχείριση κύκλου ζωής δεδομένων
- Ασφαλής χρήση περιουσίας και ελέγχων μέσων
Μηχανική Ασφάλειας
- Αρχές ασφαλούς σχεδιασμού συστημάτων και αρχιτεκτονικής
- Κρυπτογραφία: ισότιμη, ανισότιμη, hashing, PKI, διαχείριση κλειδιών
- Συστήματα ασφάλειας φυσικής και τύπου hardware (HSMs)
- Ασφαλής εξαρτημένη, σχεδία ασφαλείας cloud-native, χρήση API
Ασφάλεια Επικοινωνιών και Δικτύων
- Μοντέλα δικτύων, πρωτόκολλα και ασφαλής επικοινωνία (TLS, VPN, IPSec)
- Περιμετρική προστασία, τμηματοποίηση, πυρηνάκια, IDS/IPS
- Ασφάλεια αδύνατων δικτύων, απομακρυσμένη πρόσβαση και σχέδια zero-trust network
- Ασφαλής σχεδίαση τεχνικών δικτύων σε cloud και υποψηφιότητες περιβάλλοντος
Διαχείριση Ταυτότητας και Πρόσβασης (IAM)
- Έλεγχος πρόσβασης: αναγνώριση, πιστοποίηση, δικαιοδότηση και ευθύνη
- Προμήθειες ταυτότητας, συλλογισμός, SSO και πρόσβαση συλλογική στην cloud
- Διαχείριση ιδιωτικής πρόσβασης (PAM) και ρυθμιζόμενη διαχείριση πρόσβασης (RBAC)
- Κύκλος ζωής των ταυτοτήτων: ρύθμιση, απόρυθμιση και εξέταση δικαιωμάτων
Αξιολόγηση και Έλεγχος Ασφαλείας
- Ελεγχή ασφαλείας: SAST, DAST, επίθεση κατά διακόπτου, υπολογισμός ευδυναμίας
- Στρατηγικές αναθεώρησης και πλαίσια αξιολόγησης
- Διαχείριση λογαριασμών, επιβλέψη και συνεχής έλεγχος
- Red teaming, blue teaming και τεχνικές πρόσομων πράξεων
Λειτουργία Ασφαλείας
- Σχεδιασμός, επεξεργασία και συστηματική ανάλυση περιστατικών ασφαλείας
- Σχεδιασμός, εποπτεία και ολοκληρωτική τέχνη ευθύνης που διαθέτει center (SOC)
- Ενδυνάμωση, υπολογισμός ασφαλείας και ρυθμιζόμενη διαχείριση
- Συνέχεια επιχειρήσεων, επιστροφή σε λειτουργία μετά από καταστροφή και προσωπική δεδομένων
Ασφάλεια Ανάπτυξης Λογισμικού
- Ασφαλής κύκλος ζωής λογισμικού (SDLC) και πρακτικές devsecops
- Κοινές ευδυναμίες (πέρα από τις OWASP Top 10) και μοτίβα θλίψης
- Εξέταση κώδικα, στατική/δυναμική ανάλυση και πρωτόκολλα ασφαλείας
- Ρισκά εγγυαρία, διαχείριση εξαρτήσεων και προστασία runtime
Στρατηγική Εξέτασης, Πράξη και Συνοψιδοποίηση
- Μορφή εξέτασης CISSP, στρατηγική απάντησης και διαχείριση χρόνου
- Εξάμηνες προετοιμασίας και εξάμηνες ιδιαίτερων δομένων
- Ανάλυση χάσματος και προσωπικά σχέδια μελετών
- Συστάδες πρότυπων, κοινότητες και διαδραστικοί μαθήματα συνεχές εξελιγμένου
Σύνοψη και Επόμενα Βήματα
Απαιτήσεις
- Τουλάχιστον 5 χρόνια συνολικής, με αμοιβή επαγγελματικής εμπειρίας σε δύο ή περισσότερα από τα πεδία (ISC)² CISSP ή ισοδύναμη εμπειρία
- Βασική γνώση κυβερνοασφάλειας, δικτύων και λογισμικών συστημάτων
- Γνωριμία με την διαχείριση κινδύνων, την κρυπτογραφία και τις επιχειρηματικές λειτουργίες IT
Απευθύνεται σε
- Επαγγελματίες κυβερνοασφάλειας που προετοιμάζονται για την εξέταση CISSP
- Αρχιτέκτονες ασφάλειας, διευθυντές και σύμβουλοι ασφάλειας
- Επίκουροι ηγέτες IT, εξεταστές και πρόσωπα διαχείρισης
Σχόλια (7)
Να είμαστε προσιτοί και να μας ωθούν σε αλληλεπίδραση
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - CISSP - Certified Information Systems Security Professional
Μηχανική Μετάφραση
το θέμα ήταν ενδιαφέρον από μόνο του και είχαμε την ευκαιρία να το συζητήσουμε με διαφορετικές οπτικές.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - CISSP - Certified Information Systems Security Professional
Μηχανική Μετάφραση
ικανότητα εκπαιδευτή
Evghenii - Arctic Stream
Κομμάτι - CISSP - Certified Information Systems Security Professional
Μηχανική Μετάφραση
Καλή οργάνωση υλικού και κατανοητά αγγλικά του εκπαιδευτή.
Ion Temciuc - Arctic Stream
Κομμάτι - CISSP - Certified Information Systems Security Professional
Μηχανική Μετάφραση
Καλή οργάνωση υλικού και κατανοητά αγγλικά του εκπαιδευτή.
Hanny - Arctic Stream
Κομμάτι - CISSP - Certified Information Systems Security Professional
Μηχανική Μετάφραση
Η γνώση του, η μέθοδος εξήγησής του και η ευγένειά του
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - CISSP - Certified Information Systems Security Professional
Μηχανική Μετάφραση
Απόγειωσα τον μίξ της θεωρίας και των πρακτικών περιπτώσεων. Πολύ καλή περιέργυια για κάθε θέμα, μετά περιστροφή στους σλάιδες.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - CISSP - Certified Information Systems Security Professional
Μηχανική Μετάφραση