Εξέλιξη Κομματιού
Εισαγωγή
- Επισκόπηση του τοπίου της κυβερνοασφάλειας
- Η σημασία της κυβερνοασφάλειας στην ψηφιακή εποχή
- Ο ρόλος των αναλυτών στην ασφάλεια στον κυβερνοχώρο
Βασικές αρχές Κυβερνοασφάλειας
- Κατανόηση των απειλών στον κυβερνοχώρο: Κακόβουλο λογισμικό, Phishing, Ransomware κ.λπ.
- Βασικές αρχές κυβερνοασφάλειας: Τριάδα της CIA (Εμπιστευτικότητα, Ακεραιότητα, Διαθεσιμότητα)
- Κοινοί φορείς επίθεσης
Πλαίσια και Πρότυπα Κυβερνοασφάλειας
- Επισκόπηση του Πλαισίου Κυβερνοασφάλειας NIST
- ISO/IEC 27001, GDPR και άλλα σχετικά πρότυπα
- Βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας
Network Security Βασικά στοιχεία
- Κατανόηση της αρχιτεκτονικής δικτύου
- Βασικές έννοιες: Τείχη προστασίας, VPN, συστήματα ανίχνευσης εισβολών (IDS), συστήματα πρόληψης εισβολών (IPS)
- Πρωτόκολλα ασφαλείας δικτύου
Απειλές για Network Security
- Επιθέσεις που βασίζονται σε δίκτυο: DDoS, Man-in-the-Middle (MitM) κ.λπ.
- Εκμετάλλευση τρωτών σημείων δικτύου
Ασφάλιση του Δικτύου
- Εφαρμογή τείχη προστασίας και VPN
- Τμηματοποίηση δικτύου και αρχιτεκτονική μηδενικής εμπιστοσύνης
- Βέλτιστες πρακτικές για την ασφάλεια δικτύου
Κατανόηση της ασφάλειας δεδομένων
- Τύποι δεδομένων: Δομημένα έναντι μη δομημένων
- Ταξινόμηση και διακυβέρνηση δεδομένων
- Στρατηγικές προστασίας δεδομένων
Εισαγωγή στην Κρυπτογράφηση
- Βασικά στοιχεία κρυπτογράφησης: Συμμετρική έναντι ασύμμετρης
- SSL/TLS και υποδομή δημόσιου κλειδιού (PKI)
- Βέλτιστες πρακτικές κρυπτογράφησης δεδομένων
Προστασία ευαίσθητων δεδομένων
- Στρατηγικές πρόληψης απώλειας δεδομένων (DLP).
- Κρυπτογράφηση δεδομένων σε κατάσταση ηρεμίας και κατά τη μεταφορά
- Εφαρμογή μέτρων ελέγχου πρόσβασης
Εισαγωγή στην αντιμετώπιση περιστατικών
- Ο κύκλος ζωής απόκρισης περιστατικού
- Δημιουργία ομάδας αντιμετώπισης περιστατικών
- Σχέδια αντιμετώπισης περιστατικών και βιβλία παιχνιδιού
Νοημοσύνη και ανάλυση απειλών
- Συγκέντρωση και ανάλυση πληροφοριών απειλών
- Εργαλεία και τεχνικές ανάλυσης απειλών
- Χρήση συστημάτων SIEM (Security Information and Event Management).
Ανίχνευση και Αντιμετώπιση Συμβάντων
- Εντοπισμός και αντιμετώπιση περιστατικών ασφαλείας
- Εγκληματολογική ανάλυση και συλλογή αποδεικτικών στοιχείων
- Αναφορά και τεκμηρίωση περιστατικών
Κατανόηση των αναδυόμενων απειλών στον κυβερνοχώρο
- Τελευταίες τάσεις στις απειλές στον κυβερνοχώρο (π.χ. επιθέσεις με τεχνητή νοημοσύνη, ευπάθειες στο IoT)
- Κατανόηση των προηγμένων επίμονων απειλών (APT)
- Προετοιμασία για μελλοντικές προκλήσεις στον κυβερνοχώρο
Δοκιμές ηθικής παραβίασης και διείσδυσης
- Βασικά στοιχεία του ηθικού hacking
- Μεθοδολογίες δοκιμών διείσδυσης
- Διεξαγωγή αξιολογήσεων τρωτότητας
Περίληψη και Επόμενα Βήματα
Απαιτήσεις
- Βασική κατανόηση εννοιών πληροφορικής και δικτύωσης
- Εξοικείωση με λειτουργικά συστήματα και βασικά εργαλεία γραμμής εντολών
Ακροατήριο
- Αναλυτές
- επαγγελματίες πληροφορικής
Σχόλια (5)
Εξηγώντας λεπτομερώς σχετικά με το RHDS.
Murat Kumburlu - Westpac Banking Corporation
Κομμάτι - 389 Directory Server for Administrators
Μηχανική Μετάφραση
Μάθηκα πολλά και απέκτησα γνώσεις που μπορώ να χρησιμοποιήσω στο έργο μου!
Artur - Akademia Lomzynska
Κομμάτι - Active Directory for Admins
Μηχανική Μετάφραση
Γενικές πληροφορίες για το μάθημα
Paulo Gouveia - EID
Κομμάτι - C/C++ Secure Coding
Μηχανική Μετάφραση
Εκπαιδευτής πρόθυμος να απαντήσει σε ερωτήσεις και να μας δώσει πλῆθος παραδειγμάτων για να μάθουμε.
Eldrick Ricamara - Human Edge Software Philippines, Inc. (part of Tribal Group)
Κομμάτι - Security Testing
Μηχανική Μετάφραση
Ανοίγει πολύ και δίνει πολλές ειδήσεις σχετικά με την ασφάλεια
Nolbabalo Tshotsho - Vodacom SA
Κομμάτι - Advanced Java Security
Μηχανική Μετάφραση