Επικοινωνήστε μαζί μας

award icon svg Πιστοποίηση

Εξέλιξη Κομματιού

ΤΟΜΕΑΣ 1: ΕΝΝΟΙΕΣ ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑΣ

  • 1.1 Γνώση των αρχών διασφάλισης πληροφοριών (IA) που χρησιμοποιούνται για τη διαχείριση κινδύνων που σχετίζονται με τη χρήση, επεξεργασία, αποθήκευση και μετάδοση πληροφοριών ή δεδομένων.
  • 1.2 Γνώση διαχείρισης ασφάλειας.
  • 1.3 Γνώση διαδικασιών διαχείρισης κινδύνου, συμπεριλαμβανομένων βημάτων και μεθόδων για την αξιολόγηση κινδύνου.
  • 1.4 Γνώση των στόχων και των σκοπών της τεχνολογίας πληροφοριών (IT) του οργανισμού.
  • 1.5 Γνώση διαφορετικών λειτουργικών περιβαλλόντων απειλών (π.χ., πρώτης γενιάς [script kiddies], δεύτερης γενιάς [μη κρατικά χρηματοδοτούμενες] και τρίτης γενιάς [κρατικά χρηματοδοτούμενες]).
  • 1.6 Γνώση των αρχών διασφάλισης πληροφοριών (IA) και των οργανωτικών απαιτήσεων που σχετίζονται με την εμπιστευτικότητα, την ακεραιότητα, τη διαθεσιμότητα, τον έλεγχο ταυτότητας και τη μη απάρνηση.
  • 1.7 Γνώση κοινών τακτικών, τεχνικών και διαδικασιών αντιπάλων (TTPs) στον τομέα ευθύνης (π.χ., ιστορικά TTPs συγκεκριμένων χωρών, αναδυόμενες δυνατότητες).
  • 1.8 Γνώση διαφορετικών κατηγοριών επιθέσεων (π.χ., παθητικές, ενεργητικές, εσωτερικές, κοντινής πρόσβασης, διανομής).
  • 1.9 Γνώση σχετικών νόμων, πολιτικών, διαδικασιών και απαιτήσεων διακυβέρνησης.
  • 1.10 Γνώση σχετικών νόμων, πολιτικών, διαδικασιών ή διακυβέρνησης σε σχέση με εργασίες που ενδέχεται να επηρεάσουν κρίσιμες υποδομές.

ΤΟΜΕΑΣ 2: ΑΡΧΕΣ ΑΡΧΙΤΕΚΤΟΝΙΚΗΣ ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑΣ

  • 2.1 Γνώση διαδικασιών σχεδιασμού δικτύου, συμπεριλαμβανομένης της κατανόησης στόχων ασφαλείας, λειτουργικών στόχων και συμβιβασμών.
  • 2.2 Γνώση μεθόδων, εργαλείων και τεχνικών σχεδιασμού συστημάτων ασφαλείας.
  • 2.3 Γνώση πρόσβασης δικτύου, διαχείρισης ταυτότητας και πρόσβασης (π.χ., υποδομή δημόσιου κλειδιού [PKI]).
  • 2.4 Γνώση αρχών και μεθόδων ασφάλειας τεχνολογίας πληροφοριών (IT) (π.χ., τείχη προστασίας, αποστρατιωτικοποιημένες ζώνες, κρυπτογράφηση).
  • 2.5 Γνώση σύγχρονων μεθόδων του κλάδου για την αξιολόγηση, εφαρμογή και διάδοση εργαλείων και διαδικασιών αξιολόγησης, παρακολούθησης, ανίχνευσης και αποκατάστασης ασφάλειας τεχνολογίας πληροφοριών (IT), με χρήση εννοιών και δυνατοτήτων βασισμένων σε πρότυπα.
  • 2.6 Γνώση εννοιών αρχιτεκτονικής ασφάλειας δικτύου, συμπεριλαμβανομένων τοπολογίας, πρωτοκόλλων, στοιχείων και αρχών (π.χ., εφαρμογή άμυνας σε βάθος).
  • 2.7 Γνώση εννοιών και μεθοδολογίας ανάλυσης κακόβουλου λογισμικού.
  • 2.8 Γνώση μεθοδολογιών και τεχνικών ανίχνευσης εισβολών για τον εντοπισμό εισβολών σε επίπεδο κεντρικού υπολογιστή και δικτύου μέσω τεχνολογιών ανίχνευσης εισβολών.
  • 2.9 Γνώση αρχών άμυνας σε βάθος και αρχιτεκτονικής ασφάλειας δικτύου.
  • 2.10 Γνώση αλγορίθμων κρυπτογράφησης (π.χ., Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
  • 2.11 Γνώση κρυπτολογίας.
  • 2.12 Γνώση μεθοδολογιών κρυπτογράφησης.
  • 2.13 Γνώση του τρόπου ροής της κίνησης στο δίκτυο (π.χ., Transmission Control Protocol and Internet Protocol [TCP/IP], μοντέλο Open System Interconnection [OSI]).
  • 2.14 Γνώση πρωτοκόλλων δικτύου (π.χ., Transmission Control Protocol and Internet Protocol

ΤΟΜΕΑΣ 3: ΑΣΦΑΛΕΙΑ ΔΙΚΤΥΟΥ, ΣΥΣΤΗΜΑΤΟΣ, ΕΦΑΡΜΟΓΩΝ ΚΑΙ ΔΕΔΟΜΕΝΩΝ

  • 3.1 Γνώση εργαλείων άμυνας δικτύου υπολογιστών (CND) και αξιολόγησης ευπαθειών, συμπεριλαμβανομένων εργαλείων ανοιχτού κώδικα, και των δυνατοτήτων τους.
  • 3.2 Γνώση βασικής διαχείρισης συστημάτων, τεχνικών ενίσχυσης δικτύου και λειτουργικών συστημάτων.
  • 3.3 Γνώση κινδύνου που σχετίζεται με τις εικονικοποιήσεις.
  • 3.4 Γνώση αρχών, εργαλείων και τεχνικών δοκιμών διείσδυσης (π.χ., metasploit, neosploit).
  • 3.5 Γνώση αρχών, μοντέλων, μεθόδων (π.χ., παρακολούθηση απόδοσης συστημάτων από άκρο σε άκρο) και εργαλείων διαχείρισης συστημάτων δικτύου.
  • 3.6 Γνώση εννοιών τεχνολογίας απομακρυσμένης πρόσβασης.
  • 3.7 Γνώση εννοιών διαχείρισης συστημάτων.
  • 3.8 Γνώση γραμμής εντολών Unix.
  • 3.9 Γνώση απειλών και ευπαθειών ασφάλειας συστημάτων και εφαρμογών.
  • 3.10 Γνώση αρχών διαχείρισης κύκλου ζωής συστημάτων, συμπεριλαμβανομένης της ασφάλειας λογισμικού και της ευχρηστίας.
  • 3.11 Γνώση τοπικών εξειδικευμένων απαιτήσεων συστημάτων (π.χ., συστήματα κρίσιμων υποδομών που ενδέχεται να μην χρησιμοποιούν τυπική τεχνολογία πληροφοριών [IT]) για ασφάλεια, απόδοση και αξιοπιστία.
  • 3.12 Γνώση απειλών και ευπαθειών ασφάλειας συστημάτων και εφαρμογών (π.χ., υπερχείλιση buffer, κινητός κώδικας, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] και injections, συνθήκες ανταγωνισμού, κρυφά κανάλια, replay, επιθέσεις προσανατολισμένες στην επιστροφή, κακόβουλος κώδικας).
  • 3.13 Γνώση κοινωνικής δυναμικής των επιτιθέμενων σε υπολογιστές σε παγκόσμιο πλαίσιο.
  • 3.14 Γνώση τεχνικών ασφαλούς διαχείρισης διαμόρφωσης.
  • 3.15 Γνώση δυνατοτήτων και εφαρμογών εξοπλισμού δικτύου, συμπεριλαμβανομένων hubs, routers, switches, bridges, servers, μέσων μετάδοσης και σχετικού υλικού.
  • 3.16 Γνώση μεθόδων, αρχών και εννοιών επικοινωνίας που υποστηρίζουν την υποδομή δικτύου.
  • 3.17 Γνώση των κοινών πρωτοκόλλων δικτύωσης (π.χ., Transmission Control Protocol and Internet Protocol [TCP/IP]) και υπηρεσιών (π.χ., web, mail, Domain Name System [DNS]) και πώς αλληλεπιδρούν για την παροχή επικοινωνιών δικτύου.
  • 3.18 Γνώση διαφορετικών τύπων επικοινωνίας δικτύου (π.χ., Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
  • 3.19 Γνώση τεχνολογιών εικονικοποίησης και ανάπτυξης και συντήρησης εικονικών μηχανών.
  • 3.20 Γνώση ευπαθειών εφαρμογών.
  • 3.21 Γνώση αρχών και μεθόδων διασφάλισης πληροφοριών (IA) που εφαρμόζονται στην ανάπτυξη λογισμικού.
  • 3.22 Γνώση αξιολόγησης απειλών κινδύνου.

ΤΟΜΕΑΣ 4: ΑΝΤΙΜΕΤΩΠΙΣΗ ΠΕΡΙΣΤΑΤΙΚΩΝ

  • 4.1 Γνώση κατηγοριών περιστατικών, αντιμετώπισης περιστατικών και χρονοδιαγραμμάτων για αντιμετώπιση.
  • 4.2 Γνώση σχεδίων ανάκαμψης από καταστροφές και συνέχειας λειτουργιών.
  • 4.3 Γνώση δημιουργίας αντιγράφων ασφαλείας δεδομένων, τύπων αντιγράφων ασφαλείας (π.χ., πλήρη, αυξητικά) και εννοιών και εργαλείων ανάκτησης.
  • 4.4 Γνώση μεθοδολογιών αντιμετώπισης και διαχείρισης περιστατικών.
  • 4.5 Γνώση εργαλείων συσχέτισης συμβάντων ασφαλείας.
  • 4.6 Γνώση ερευνητικών επιπτώσεων υλικού, λειτουργικών συστημάτων και τεχνολογιών δικτύου.
  • 4.7 Γνώση διαδικασιών κατάσχεσης και διατήρησης ψηφιακών αποδεικτικών στοιχείων (π.χ., αλυσίδα φύλαξης).
  • 4.8 Γνώση τύπων δεδομένων ψηφιακής εγκληματολογίας και πώς να τα αναγνωρίζετε.
  • 4.9 Γνώση βασικών εννοιών και πρακτικών επεξεργασίας ψηφιακών εγκληματολογικών δεδομένων.
  • 4.10 Γνώση τακτικών, τεχνικών και διαδικασιών αντι-εγκληματολογίας (TTPS).
  • 4.11 Γνώση κοινής διαμόρφωσης εγκληματολογικών εργαλείων και υποστηρικτικών εφαρμογών (π.χ., VMWare, Wireshark).
  • 4.12 Γνώση μεθόδων ανάλυσης κίνησης δικτύου.
  • 4.13 Γνώση του ποια αρχεία συστήματος (π.χ., αρχεία καταγραφής, αρχεία μητρώου, αρχεία διαμόρφωσης) περιέχουν σχετικές πληροφορίες και πού να βρείτε αυτά τα αρχεία συστήματος.

ΤΟΜΕΑΣ 5: ΑΣΦΑΛΕΙΑ ΕΞΕΛΙΣΣΟΜΕΝΗΣ ΤΕΧΝΟΛΟΓΙΑΣ

  • 5.1 Γνώση νέων και αναδυόμενων τεχνολογιών πληροφορικής (IT) και τεχνολογιών ασφάλειας πληροφοριών.
  • 5.2 Γνώση αναδυόμενων ζητημάτων ασφαλείας, κινδύνων και ευπαθειών.
  • 5.3 Γνώση κινδύνου που σχετίζεται με την κινητή υπολογιστική.
  • 5.4 Γνώση εννοιών cloud γύρω από δεδομένα και συνεργασία.
  • 5.5 Γνώση κινδύνου μεταφοράς εφαρμογών και υποδομών στο cloud.
  • 5.6 Γνώση κινδύνου που σχετίζεται με την εξωτερική ανάθεση
  • 5.7 Γνώση διαδικασιών και πρακτικών διαχείρισης κινδύνου εφοδιαστικής αλυσίδας

Απαιτήσεις

Δεν υπάρχουν καθορισμένες προαπαιτούμενες γνώσεις για την παρακολούθηση αυτού του μαθήματος

 28 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (2)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες