Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

Ασφάλεια και Διαχείριση Κινδύνων

  • Θεμέλια εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας (CIA)
  • Διακυβέρνηση ασφάλειας, πολιτικές και πλαίσια (ISO 27001, NIST CSF)
  • Ανάλυση, αξιολόγηση και μετριασμός κινδύνων
  • Ανάλυση επιχειρησιακού αντίκτυπου, ευαισθητοποίηση ασφάλειας και εκπαίδευση
  • Νομικά, κανονιστικά ζητήματα, συμμόρφωση και ιδιωτικότητα (GDPR, HIPAA, τοπικοί νόμοι)

Ασφάλεια Περιουσιακών Στοιχείων

  • Ταξινόμηση πληροφοριών, ιδιοκτησία και προστασία
  • Διαχείριση δεδομένων (διατήρηση, διαγραφή, δημιουργία αντιγράφων ασφαλείας, μεταφορά)
  • Προστασία ιδιωτικότητας και διαχείριση κύκλου ζωής δεδομένων
  • Ασφαλής χρήση περιουσιακών στοιχείων και έλεγχος μέσων αποθήκευσης

Μηχανική Ασφάλειας

  • Αρχές ασφαλούς σχεδιασμού συστημάτων και αρχιτεκτονικής
  • Κρυπτογραφία: συμμετρική, ασύμμετρη, κατακερματισμός, PKI, διαχείριση κλειδιών
  • Θεωρήσεις φυσικής ασφάλειας και μονάδες ασφάλειας υλικού (HSMs)
  • Ασφαλής εικονικοποίηση, πρότυπα ασφάλειας εγγενή στο cloud και ασφαλής χρήση API

Επικοινωνίες και Ασφάλεια Δικτύων

  • Μοντέλα δικτύων, πρωτόκολλα και ασφαλείς επικοινωνίες (TLS, VPN, IPSec)
  • Περιμετρική άμυνα, κατάτμηση δικτύου, τείχη προστασίας, IDS/IPS
  • Ασφάλεια ασύρματων δικτύων, απομακρυσμένη πρόσβαση και αρχιτεκτονικές δικτύου μηδενικής εμπιστοσύνης (zero-trust)
  • Ασφαλής σχεδιασμός αρχιτεκτονικών δικτύου σε περιβάλλοντα cloud και υβριδικά

Διαχείριση Ταυτοτήτων και Πρόσβασης (IAM)

  • Έλεγχος πρόσβασης: ταυτοποίηση, αυθεντικοποίηση, εξουσιοδότηση και καταλογισμός ενεργειών
  • Πάροχοι ταυτότητας, ομοσπονδία, SSO και ομοσπονδία πρόσβασης στο cloud
  • Διαχείριση προνομιακής πρόσβασης (PAM) και έλεγχος πρόσβασης βάσει ρόλων (RBAC)
  • Κύκλος ζωής ταυτοτήτων: παροχή, ανάκληση και επανεξέταση δικαιωμάτων

Αξιολόγηση και Έλεγχος Ασφάλειας

  • Δοκιμές ελέγχων ασφάλειας: SAST, DAST, δοκιμές διείσδυσης, σάρωση ευπαθειών
  • Στρατηγικές ελέγχου και πλαίσια επανεξέτασης
  • Διαχείριση αρχείων καταγραφής, παρακολούθηση και συνεχής αξιολόγηση
  • Τεχνικές κόκκινης ομάδας, μπλε ομάδας και προσομοίωσης αντιπάλου

Λειτουργίες Ασφάλειας

  • Σχεδιασμός, διαχείριση και εγκληματολογική ανάλυση απόκρισης σε συμβάντα
  • Σχεδιασμός κέντρου επιχειρήσεων ασφάλειας (SOC), παρακολούθηση και ενσωμάτωση πληροφοριών απειλών
  • Επιδιόρθωση ευπαθειών, διαχείριση ευπαθειών και διαχείριση διαμόρφωσης
  • Επιχειρησιακή συνέχεια, ανάκαμψη από καταστροφές και σχεδιασμός ανθεκτικότητας

Ασφάλεια Ανάπτυξης Λογισμικού

  • Ασφαλής κύκλος ζωής λογισμικού (SDLC) και πρακτικές devsecops
  • Συνήθεις ευπάθειες (πέρα από το OWASP Top 10) και πρότυπα μετριασμού
  • Επανεξέταση κώδικα, στατική/δυναμική ανάλυση και ασφαλή πλαίσια
  • Κίνδυνοι εφοδιαστικής αλυσίδας, διαχείριση εξαρτήσεων και προστασία χρόνου εκτέλεσης

Στρατηγική Εξέτασης, Εξάσκηση και Ολοκλήρωση

  • Μορφή εξέτασης CISSP, στρατηγική ερωτήσεων και διαχείριση χρόνου
  • Δοκιμαστικές εξετάσεις και κουίζ ανά τομέα
  • Ανάλυση κενών και προσωπικά πλάνα μελέτης
  • Προτεινόμενοι πόροι, κοινότητες και μονοπάτια συνεχούς μάθησης

Σύνοψη και Επόμενα Βήματα

Απαιτήσεις

  • Τουλάχιστον 5 έτη σωρευτικής, αμειβόμενης επαγγελματικής εμπειρίας σε δύο ή περισσότερους από τους τομείς CISSP του (ISC)² ή ισοδύναμη εμπειρία
  • Βασικές γνώσεις εννοιών ασφάλειας πληροφοριών, δικτύων και λογισμικών συστημάτων
  • Εξοικείωση με τη διαχείριση κινδύνων, την κρυπτογραφία και τις λειτουργίες πληροφορικής

Κοινό-Στόχος

  • Επαγγελματίες ασφάλειας πληροφοριών που προετοιμάζονται για την εξέταση CISSP
  • Αρχιτέκτονες, διευθυντές και σύμβουλοι ασφάλειας
  • Ηγέτες πληροφορικής, ελεγκτές και επαγγελματίες διακυβέρνησης
 35 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (7)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες