Εξέλιξη Κομματιού

Διαχείριση Ασφάλειας και Ρισκών

  • Βάσεις της πιθανοποιότητας, ακεραιότητας και διαθεσιμότητας (CIA)
  • Διαχείριση ασφάλειας, πολιτικές και πλαίσια (ISO 27001, NIST CSF)
  • Ανάλυση, εκτίμηση και αποτρόπωση ρισκών
  • Ανάλυση επιπτών επιπέδων επιχειρήσεων, συνείδηση και κατάρτιση για την ασφάλεια
  • Νομικά, ρυθμίσεις, ικανότητες σύμπλευρη και προσωπική δεδομένων (GDPR, HIPAA, τοπικά νομοθέτημα)

Ασφάλεια Περιουσίας

  • Κατηγοριοποίηση, δικαιούχος και προστασία πληροφοριών
  • Διαχείριση δεδομένων (διάθεση, διαγραφή, αντιγραφή ασφαλείας, μεταφορά)
  • Προστασία προσωπικών δεδομένων και διαχείριση κύκλου ζωής δεδομένων
  • Ασφαλής χρήση περιουσίας και ελέγχων μέσων

Μηχανική Ασφάλειας

  • Αρχές ασφαλούς σχεδιασμού συστημάτων και αρχιτεκτονικής
  • Κρυπτογραφία: ισότιμη, ανισότιμη, hashing, PKI, διαχείριση κλειδιών
  • Συστήματα ασφάλειας φυσικής και τύπου hardware (HSMs)
  • Ασφαλής εξαρτημένη, σχεδία ασφαλείας cloud-native, χρήση API

Ασφάλεια Επικοινωνιών και Δικτύων

  • Μοντέλα δικτύων, πρωτόκολλα και ασφαλής επικοινωνία (TLS, VPN, IPSec)
  • Περιμετρική προστασία, τμηματοποίηση, πυρηνάκια, IDS/IPS
  • Ασφάλεια αδύνατων δικτύων, απομακρυσμένη πρόσβαση και σχέδια zero-trust network
  • Ασφαλής σχεδίαση τεχνικών δικτύων σε cloud και υποψηφιότητες περιβάλλοντος

Διαχείριση Ταυτότητας και Πρόσβασης (IAM)

  • Έλεγχος πρόσβασης: αναγνώριση, πιστοποίηση, δικαιοδότηση και ευθύνη
  • Προμήθειες ταυτότητας, συλλογισμός, SSO και πρόσβαση συλλογική στην cloud
  • Διαχείριση ιδιωτικής πρόσβασης (PAM) και ρυθμιζόμενη διαχείριση πρόσβασης (RBAC)
  • Κύκλος ζωής των ταυτοτήτων: ρύθμιση, απόρυθμιση και εξέταση δικαιωμάτων

Αξιολόγηση και Έλεγχος Ασφαλείας

  • Ελεγχή ασφαλείας: SAST, DAST, επίθεση κατά διακόπτου, υπολογισμός ευδυναμίας
  • Στρατηγικές αναθεώρησης και πλαίσια αξιολόγησης
  • Διαχείριση λογαριασμών, επιβλέψη και συνεχής έλεγχος
  • Red teaming, blue teaming και τεχνικές πρόσομων πράξεων

Λειτουργία Ασφαλείας

  • Σχεδιασμός, επεξεργασία και συστηματική ανάλυση περιστατικών ασφαλείας
  • Σχεδιασμός, εποπτεία και ολοκληρωτική τέχνη ευθύνης που διαθέτει center (SOC)
  • Ενδυνάμωση, υπολογισμός ασφαλείας και ρυθμιζόμενη διαχείριση
  • Συνέχεια επιχειρήσεων, επιστροφή σε λειτουργία μετά από καταστροφή και προσωπική δεδομένων

Ασφάλεια Ανάπτυξης Λογισμικού

  • Ασφαλής κύκλος ζωής λογισμικού (SDLC) και πρακτικές devsecops
  • Κοινές ευδυναμίες (πέρα από τις OWASP Top 10) και μοτίβα θλίψης
  • Εξέταση κώδικα, στατική/δυναμική ανάλυση και πρωτόκολλα ασφαλείας
  • Ρισκά εγγυαρία, διαχείριση εξαρτήσεων και προστασία runtime

Στρατηγική Εξέτασης, Πράξη και Συνοψιδοποίηση

  • Μορφή εξέτασης CISSP, στρατηγική απάντησης και διαχείριση χρόνου
  • Εξάμηνες προετοιμασίας και εξάμηνες ιδιαίτερων δομένων
  • Ανάλυση χάσματος και προσωπικά σχέδια μελετών
  • Συστάδες πρότυπων, κοινότητες και διαδραστικοί μαθήματα συνεχές εξελιγμένου

Σύνοψη και Επόμενα Βήματα

Απαιτήσεις

  • Τουλάχιστον 5 χρόνια συνολικής, με αμοιβή επαγγελματικής εμπειρίας σε δύο ή περισσότερα από τα πεδία (ISC)² CISSP ή ισοδύναμη εμπειρία
  • Βασική γνώση κυβερνοασφάλειας, δικτύων και λογισμικών συστημάτων
  • Γνωριμία με την διαχείριση κινδύνων, την κρυπτογραφία και τις επιχειρηματικές λειτουργίες IT

Απευθύνεται σε

  • Επαγγελματίες κυβερνοασφάλειας που προετοιμάζονται για την εξέταση CISSP
  • Αρχιτέκτονες ασφάλειας, διευθυντές και σύμβουλοι ασφάλειας
  • Επίκουροι ηγέτες IT, εξεταστές και πρόσωπα διαχείρισης
 35 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετοχαστή

Σχόλια (7)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες