Εξέλιξη Κομματιού
Ασφάλεια και Διαχείριση Κινδύνων
- Θεμέλια εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας (CIA)
- Διακυβέρνηση ασφάλειας, πολιτικές και πλαίσια (ISO 27001, NIST CSF)
- Ανάλυση, αξιολόγηση και μετριασμός κινδύνων
- Ανάλυση επιχειρησιακού αντίκτυπου, ευαισθητοποίηση ασφάλειας και εκπαίδευση
- Νομικά, κανονιστικά ζητήματα, συμμόρφωση και ιδιωτικότητα (GDPR, HIPAA, τοπικοί νόμοι)
Ασφάλεια Περιουσιακών Στοιχείων
- Ταξινόμηση πληροφοριών, ιδιοκτησία και προστασία
- Διαχείριση δεδομένων (διατήρηση, διαγραφή, δημιουργία αντιγράφων ασφαλείας, μεταφορά)
- Προστασία ιδιωτικότητας και διαχείριση κύκλου ζωής δεδομένων
- Ασφαλής χρήση περιουσιακών στοιχείων και έλεγχος μέσων αποθήκευσης
Μηχανική Ασφάλειας
- Αρχές ασφαλούς σχεδιασμού συστημάτων και αρχιτεκτονικής
- Κρυπτογραφία: συμμετρική, ασύμμετρη, κατακερματισμός, PKI, διαχείριση κλειδιών
- Θεωρήσεις φυσικής ασφάλειας και μονάδες ασφάλειας υλικού (HSMs)
- Ασφαλής εικονικοποίηση, πρότυπα ασφάλειας εγγενή στο cloud και ασφαλής χρήση API
Επικοινωνίες και Ασφάλεια Δικτύων
- Μοντέλα δικτύων, πρωτόκολλα και ασφαλείς επικοινωνίες (TLS, VPN, IPSec)
- Περιμετρική άμυνα, κατάτμηση δικτύου, τείχη προστασίας, IDS/IPS
- Ασφάλεια ασύρματων δικτύων, απομακρυσμένη πρόσβαση και αρχιτεκτονικές δικτύου μηδενικής εμπιστοσύνης (zero-trust)
- Ασφαλής σχεδιασμός αρχιτεκτονικών δικτύου σε περιβάλλοντα cloud και υβριδικά
Διαχείριση Ταυτοτήτων και Πρόσβασης (IAM)
- Έλεγχος πρόσβασης: ταυτοποίηση, αυθεντικοποίηση, εξουσιοδότηση και καταλογισμός ενεργειών
- Πάροχοι ταυτότητας, ομοσπονδία, SSO και ομοσπονδία πρόσβασης στο cloud
- Διαχείριση προνομιακής πρόσβασης (PAM) και έλεγχος πρόσβασης βάσει ρόλων (RBAC)
- Κύκλος ζωής ταυτοτήτων: παροχή, ανάκληση και επανεξέταση δικαιωμάτων
Αξιολόγηση και Έλεγχος Ασφάλειας
- Δοκιμές ελέγχων ασφάλειας: SAST, DAST, δοκιμές διείσδυσης, σάρωση ευπαθειών
- Στρατηγικές ελέγχου και πλαίσια επανεξέτασης
- Διαχείριση αρχείων καταγραφής, παρακολούθηση και συνεχής αξιολόγηση
- Τεχνικές κόκκινης ομάδας, μπλε ομάδας και προσομοίωσης αντιπάλου
Λειτουργίες Ασφάλειας
- Σχεδιασμός, διαχείριση και εγκληματολογική ανάλυση απόκρισης σε συμβάντα
- Σχεδιασμός κέντρου επιχειρήσεων ασφάλειας (SOC), παρακολούθηση και ενσωμάτωση πληροφοριών απειλών
- Επιδιόρθωση ευπαθειών, διαχείριση ευπαθειών και διαχείριση διαμόρφωσης
- Επιχειρησιακή συνέχεια, ανάκαμψη από καταστροφές και σχεδιασμός ανθεκτικότητας
Ασφάλεια Ανάπτυξης Λογισμικού
- Ασφαλής κύκλος ζωής λογισμικού (SDLC) και πρακτικές devsecops
- Συνήθεις ευπάθειες (πέρα από το OWASP Top 10) και πρότυπα μετριασμού
- Επανεξέταση κώδικα, στατική/δυναμική ανάλυση και ασφαλή πλαίσια
- Κίνδυνοι εφοδιαστικής αλυσίδας, διαχείριση εξαρτήσεων και προστασία χρόνου εκτέλεσης
Στρατηγική Εξέτασης, Εξάσκηση και Ολοκλήρωση
- Μορφή εξέτασης CISSP, στρατηγική ερωτήσεων και διαχείριση χρόνου
- Δοκιμαστικές εξετάσεις και κουίζ ανά τομέα
- Ανάλυση κενών και προσωπικά πλάνα μελέτης
- Προτεινόμενοι πόροι, κοινότητες και μονοπάτια συνεχούς μάθησης
Σύνοψη και Επόμενα Βήματα
Απαιτήσεις
- Τουλάχιστον 5 έτη σωρευτικής, αμειβόμενης επαγγελματικής εμπειρίας σε δύο ή περισσότερους από τους τομείς CISSP του (ISC)² ή ισοδύναμη εμπειρία
- Βασικές γνώσεις εννοιών ασφάλειας πληροφοριών, δικτύων και λογισμικών συστημάτων
- Εξοικείωση με τη διαχείριση κινδύνων, την κρυπτογραφία και τις λειτουργίες πληροφορικής
Κοινό-Στόχος
- Επαγγελματίες ασφάλειας πληροφοριών που προετοιμάζονται για την εξέταση CISSP
- Αρχιτέκτονες, διευθυντές και σύμβουλοι ασφάλειας
- Ηγέτες πληροφορικής, ελεγκτές και επαγγελματίες διακυβέρνησης
Σχόλια (7)
Να είμαστε προσιτοί και να μας υποχαλίνων σε αλληλεπίδραση
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - CISSP - Certified Information Systems Security Professional
Μηχανική Μετάφραση
το θέμα ήταν ενδιαφέρον από μόνο του και είχαμε την ευκαιρία να το συζητήσουμε με διάφορες προοπτικές.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - CISSP - Certified Information Systems Security Professional
Μηχανική Μετάφραση
κατάρτιση εκπαιδευτή
Evghenii - Arctic Stream
Κομμάτι - CISSP - Certified Information Systems Security Professional
Μηχανική Μετάφραση
Καλή οργάνωση υλικού και κατανοητή αγγλικά του εκπαιδευτή.
Ion Temciuc - Arctic Stream
Κομμάτι - CISSP - Certified Information Systems Security Professional
Μηχανική Μετάφραση
Καλή διατύπωση υλικού και κατανοητή αγγλικά του εκθέτη.
Hanny - Arctic Stream
Κομμάτι - CISSP - Certified Information Systems Security Professional
Μηχανική Μετάφραση
Η γνώση του, ο τρόπος με τον οποίο εξηγείται και η ευγένειά του
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - CISSP - Certified Information Systems Security Professional
Μηχανική Μετάφραση
Μου άρεσε το μίγμα θεωρίας και πρακτικού παραδείγματος. Πολύ καλή επισκόπηση κάθε θέματος και στη συνέχεια μεταβίβαση των διαφανειών.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Κομμάτι - CISSP - Certified Information Systems Security Professional
Μηχανική Μετάφραση