Επικοινωνήστε μαζί μας

award icon svg Πιστοποίηση

Εξέλιξη Κομματιού

ΤΟΜΕΑΣ 1: ΕΝΝΟΙΕΣ ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑΣ

  • 1.1 Γνώση των αρχών της διασφάλισης πληροφοριών (IA) που χρησιμοποιούνται για τη διαχείριση κινδύνων σχετικά με τη χρήση, επεξεργασία, αποθήκευση και μετάδοση πληροφοριών ή δεδομένων.
  • 1.2 Γνώση της διαχείρισης ασφάλειας.
  • 1.3 Γνώση των διαδικασιών διαχείρισης κινδύνου, συμπεριλαμβανομένων των βημάτων και των μεθόδων για την εκτίμηση κινδύνου.
  • 1.4 Γνώση των στόχων και των σκοπών της επιχειρησιακής πληροφορικής (ΙΤ) του οργανισμού.
  • 1.5 Γνώση διαφορετικών περιβαλλόντων επιχειρησιακών απειλών (π.χ., πρώτη γενιά [script kiddies], δεύτερη γενιά [non-nation state sponsored] και τρίτη γενιά [nation state sponsored]).
  • 1.6 Γνώση των αρχών διασφάλισης πληροφοριών (IA) και των οργανωτικών απαιτήσεων που σχετίζονται με την εμπιστευτικότητα, την ακεραιότητα, τη διαθεσιμότητα, την αυθεντικοποίηση και τη μη αποκήρυξη.
  • 1.7 Γνώση κοινών τακτικών, τεχνικών και διαδικασιών αντιπάλων (TTPs) στην περιοχή ευθύνης που έχει ανατεθεί (π.χ., ιστορικές TTPs συγκεκριμένης χώρας, αναδυόμενες δυνατότητες).
  • 1.8 Γνώση διαφορετικών κατηγοριών επιθέσεων (π.χ., παθητικές, ενεργητικές, εσωτερικές, κοντινές, κατανεμημένες).
  • 1.9 Γνώση σχετικών νόμων, πολιτικών, διαδικασιών και απαιτήσεων διακυβέρνησης.
  • 1.10 Γνώση σχετικών νόμων, πολιτικών, διαδικασιών ή διακυβέρνησης, όπως σχετίζονται με εργασίες που μπορεί να επηρεάσουν κρίσιμες υποδομές.

ΤΟΜΕΑΣ 2: ΑΡΧΕΣ ΑΡΧΙΤΕΚΤΟΝΙΚΗΣ ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑΣ

  • 2.1 Γνώση των διαδικασιών σχεδιασμού δικτύου, συμπεριλαμβανομένης της κατανόησης των στόχων ασφάλειας, των επιχειρησιακών στόχων και των συμβιβασμών.
  • 2.2 Γνώση μεθόδων, εργαλείων και τεχνικών σχεδιασμού συστημάτων ασφάλειας.
  • 2.3 Γνώση της πρόσβασης δικτύου, της διαχείρισης ταυτότητας και πρόσβασης (π.χ., υποδομή δημόσιου κλειδιού [PKI]).
  • 2.4 Γνώση των αρχών και μεθόδων ασφάλειας πληροφορικής (ΙΤ) (π.χ., τείχη προστασίας, αποστρατικοποιημένες ζώνες, κρυπτογράφηση).
  • 2.5 Γνώση των τρεχουσών βιομηχανικών μεθόδων για την αξιολόγηση, υλοποίηση και διάδοση εργαλείων και διαδικασιών αξιολόγησης, παρακολούθησης, ανίχνευσης και αποκατάστασης ασφάλειας πληροφορικής (ΙΤ), χρησιμοποιώντας έννοιες και δυνατότητες βασισμένες σε πρότυπα.
  • 2.6 Γνώση των εννοιών αρχιτεκτονικής ασφάλειας δικτύου, συμπεριλαμβανομένων τοπολογίας, πρωτοκόλλων, στοιχείων και αρχών (π.χ., εφαρμογή άμυνας σε βάθος).
  • 2.7 Γνώση εννοιών και μεθοδολογίας ανάλυσης κακόβουλου λογισμικού.
  • 2.8 Γνώση μεθοδολογιών και τεχνικών ανίχνευσης εισβολών για τον εντοπισμό εισβολών σε επίπεδο κεντρικού υπολογιστή και δικτύου μέσω τεχνολογιών ανίχνευσης εισβολών.
  • 2.9 Γνώση των αρχών άμυνας σε βάθος και της αρχιτεκτονικής ασφάλειας δικτύου.
  • 2.10 Γνώση αλγορίθμων κρυπτογράφησης (π.χ., Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
  • 2.11 Γνώση κρυπτολογίας.
  • 2.12 Γνώση μεθοδολογιών κρυπτογράφησης.
  • 2.13 Γνώση του τρόπου ροής της κυκλοφορίας στο δίκτυο (π.χ., Πρωτόκολλο Ελέγχου Μετάδοσης και Πρωτόκολλο Internet [TCP/IP], μοντέλο Open System Interconnection [OSI]).
  • 2.14 Γνώση των πρωτοκόλλων δικτύου (π.χ., Πρωτόκολλο Ελέγχου Μετάδοσης και Πρωτόκολλο Internet

ΤΟΜΕΑΣ 3: ΑΣΦΑΛΕΙΑ ΔΙΚΤΥΟΥ, ΣΥΣΤΗΜΑΤΟΣ, ΕΦΑΡΜΟΓΩΝ ΚΑΙ ΔΕΔΟΜΕΝΩΝ

  • 3.1 Γνώση των εργαλείων άμυνας δικτύων υπολογιστών (CND) και αξιολόγησης ευπαθειών, συμπεριλαμβανομένων εργαλείων ανοιχτού κώδικα, και των δυνατοτήτων τους.
  • 3.2 Γνώση βασικής διαχείρισης συστημάτων, τεχνικών ενίσχυσης ασφάλειας δικτύου και λειτουργικού συστήματος.
  • 3.3 Γνώση του κινδύνου που σχετίζεται με τις εικονικοποιήσεις.
  • 3.4 Γνώση των αρχών, εργαλείων και τεχνικών ελέγχου διείσδυσης (π.χ., metasploit, neosploit).
  • 3.5 Γνώση των αρχών, μοντέλων, μεθόδων (π.χ., παρακολούθηση απόδοσης συστημάτων από άκρο σε άκρο) και εργαλείων διαχείρισης συστημάτων δικτύου.
  • 3.6 Γνώση των εννοιών τεχνολογίας απομακρυσμένης πρόσβασης.
  • 3.7 Γνώση των εννοιών διαχείρισης συστημάτων.
  • 3.8 Γνώση της γραμμής εντολών Unix.
  • 3.9 Γνώση των απειλών και ευπαθειών ασφάλειας συστημάτων και εφαρμογών.
  • 3.10 Γνώση των αρχών διαχείρισης κύκλου ζωής συστημάτων, συμπεριλαμβανομένης της ασφάλειας λογισμικού και της ευχρηστίας.
  • 3.11 Γνώση τοπικών εξειδικευμένων απαιτήσεων συστήματος (π.χ., συστήματα κρίσιμων υποδομών που ενδέχεται να μη χρησιμοποιούν τυπική πληροφορική [ΙΤ]) για ασφάλεια, απόδοση και αξιοπιστία.
  • 3.12 Γνώση απειλών και ευπαθειών ασφάλειας συστημάτων και εφαρμογών (π.χ., υπερχείλιση buffer, κινητός κώδικας, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] και εγχύσεις, συνθήκες ανταγωνισμού, κρυφά κανάλια, επανάληψη, επιθέσεις προσανατολισμένες στην επιστροφή, κακόβουλος κώδικας).
  • 3.13 Γνώση της κοινωνικής δυναμικής των επιτιθέμενων υπολογιστών σε παγκόσμιο πλαίσιο.
  • 3.14 Γνώση τεχνικών ασφαλούς διαχείρισης διαμορφώσεων.
  • 3.15 Γνώση των δυνατοτήτων και εφαρμογών εξοπλισμού δικτύου, συμπεριλαμβανομένων hubs, routers, switches, bridges, servers, μέσων μετάδοσης και σχετικού υλικού.
  • 3.16 Γνώση μεθόδων, αρχών και εννοιών επικοινωνίας που υποστηρίζουν την υποδομή δικτύου.
  • 3.17 Γνώση των κοινών πρωτοκόλλων δικτύωσης (π.χ., Πρωτόκολλο Ελέγχου Μετάδοσης και Πρωτόκολλο Internet [TCP/IP]) και υπηρεσιών (π.χ., web, mail, Σύστημα Ονομάτων Τομέα [DNS]) και πώς αλληλεπιδρούν για την παροχή επικοινωνιών δικτύου.
  • 3.18 Γνώση διαφορετικών τύπων επικοινωνίας δικτύου (π.χ., Τοπικό Δίκτυο [LAN], Δίκτυο Ευρείας Περιοχής [WAN], Μητροπολιτικό Δίκτυο [MAN], Ασύρματο Τοπικό Δίκτυο [WLAN], Ασύρματο Δίκτυο Ευρείας Περιοχής [WWAN]).
  • 3.19 Γνώση τεχνολογιών εικονικοποίησης και ανάπτυξης και συντήρησης εικονικών μηχανών.
  • 3.20 Γνώση ευπαθειών εφαρμογών.
  • 3.21 Γνώση των αρχών και μεθόδων διασφάλισης πληροφοριών (IA) που εφαρμόζονται στην ανάπτυξη λογισμικού.
  • 3.22 Γνώση εκτίμησης απειλών κινδύνου.

ΤΟΜΕΑΣ 4: ΔΙΑΧΕΙΡΙΣΗ ΠΕΡΙΣΤΑΤΙΚΩΝ

  • 4.1 Γνώση κατηγοριών περιστατικών, αποκρίσεων σε περιστατικά και χρονοδιαγραμμάτων αποκρίσεων.
  • 4.2 Γνώση σχεδίων αποκατάστασης καταστροφών και συνέχειας επιχειρησιακών λειτουργιών.
  • 4.3 Γνώση αντιγράφων ασφαλείας δεδομένων, τύπων αντιγράφων ασφαλείας (π.χ., πλήρη, αυξητικά) και εννοιών και εργαλείων ανάκτησης.
  • 4.4 Γνώση μεθοδολογιών απόκρισης και χειρισμού περιστατικών.
  • 4.5 Γνώση εργαλείων συσχέτισης συμβάντων ασφάλειας.
  • 4.6 Γνώση των ερευνητικών επιπτώσεων του υλικού, των λειτουργικών συστημάτων και των τεχνολογιών δικτύου.
  • 4.7 Γνώση των διαδικασιών κατάσχεσης και διατήρησης ψηφιακών αποδεικτικών στοιχείων (π.χ., αλυσίδα επιτήρησης).
  • 4.8 Γνώση τύπων δεδομένων ψηφιακής εγκληματολογίας και πώς να τα αναγνωρίζει κανείς.
  • 4.9 Γνώση βασικών εννοιών και πρακτικών επεξεργασίας δεδομένων ψηφιακής εγκληματολογίας.
  • 4.10 Γνώση τακτικών, τεχνικών και διαδικασιών αντι-εγκληματολογίας (TTPS).
  • 4.11 Γνώση κοινής διαμόρφωσης εγκληματολογικών εργαλείων και υποστηρικτικών εφαρμογών (π.χ., VMWare, Wireshark).
  • 4.12 Γνώση μεθόδων ανάλυσης κυκλοφορίας δικτύου.
  • 4.13 Γνώση του ποια αρχεία συστήματος (π.χ., αρχεία καταγραφής, αρχεία μητρώου, αρχεία διαμόρφωσης) περιέχουν σχετικές πληροφορίες και πού να βρει κανείς αυτά τα αρχεία συστήματος.

ΤΟΜΕΑΣ 5: ΑΣΦΑΛΕΙΑ ΤΗΣ ΕΞΕΛΙΣΣΟΜΕΝΗΣ ΤΕΧΝΟΛΟΓΙΑΣ

  • 5.1 Γνώση νέων και αναδυόμενων τεχνολογιών πληροφορικής (ΙΤ) και ασφάλειας πληροφοριών.
  • 5.2 Γνώση αναδυόμενων θεμάτων ασφάλειας, κινδύνων και ευπαθειών.
  • 5.3 Γνώση κινδύνου που σχετίζεται με την κινητή υπολογιστική.
  • 5.4 Γνώση εννοιών cloud γύρω από δεδομένα και συνεργασία.
  • 5.5 Γνώση κινδύνου μετακίνησης εφαρμογών και υποδομών στο cloud.
  • 5.6 Γνώση κινδύνου που σχετίζεται με την εξωτερική ανάθεση
  • 5.7 Γνώση διαδικασιών και πρακτικών διαχείρισης κινδύνου εφοδιαστικής αλυσίδας

Απαιτήσεις

Δεν υπάρχουν συγκεκριμένες προϋποθέσεις για την παρακολούθηση αυτού του μαθήματος

 28 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (3)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες