Εξέλιξη Κομματιού
Εισαγωγή
- Επισκόπηση του τοπίου της κυβερνοασφάλειας
- Σημασία της κυβερνοασφάλειας στην ψηφιακή εποχή
- Ο ρόλος των αναλυτών στην κυβερνοασφάλεια
Βασικές Αρχές Κυβερνοασφάλειας
- Κατανόηση κυβερνοαπειλών: Κακόβουλο λογισμικό, Phishing, Ransomware, κ.λπ.
- Βασικές αρχές κυβερνοασφάλειας: Τριάδα CIA (Εμπιστευτικότητα, Ακεραιότητα, Διαθεσιμότητα)
- Κοινοί φορείς επίθεσης
Πλαίσια και Πρότυπα Κυβερνοασφάλειας
- Επισκόπηση του Πλαισίου Κυβερνοασφάλειας NIST
- ISO/IEC 27001, GDPR και άλλα σχετικά πρότυπα
- Βέλτιστες πρακτικές στην κυβερνοασφάλεια
Βασικές Αρχές Ασφάλειας Δικτύου
- Κατανόηση αρχιτεκτονικής δικτύου
- Βασικές έννοιες: Firewalls, VPNs, Συστήματα Ανίχνευσης Εισβολών (IDS), Συστήματα Πρόληψης Εισβολών (IPS)
- Πρωτόκολλα ασφάλειας δικτύου
Απειλές για την Ασφάλεια Δικτύου
- Επιθέσεις βάσει δικτύου: DDoS, Man-in-the-Middle (MitM), κ.λπ.
- Εκμετάλλευση αδυναμιών δικτύου
Ασφάλιση του Δικτύου
- Υλοποίηση firewalls και VPNs
- Τμηματοποίηση δικτύου και αρχιτεκτονική μηδενικής εμπιστοσύνης (zero-trust)
- Βέλτιστες πρακτικές για την ασφάλεια δικτύου
Κατανόηση Ασφάλειας Δεδομένων
- Τύποι δεδομένων: Δομημένα έναντι Αδόμητων
- Ταξινόμηση και διακυβέρνηση δεδομένων
- Στρατηγικές προστασίας δεδομένων
Εισαγωγή στην Κρυπτογράφηση
- Βασικά στοιχεία κρυπτογράφησης: Συμμετρική έναντι Ασύμμετρης
- SSL/TLS και Υποδομή Δημόσιου Κλειδιού (PKI)
- Βέλτιστες πρακτικές κρυπτογράφησης δεδομένων
Προστασία Ευαίσθητων Δεδομένων
- Στρατηγικές Πρόληψης Απώλειας Δεδομένων (DLP)
- Κρυπτογράφηση δεδομένων σε κατάσταση ηρεμίας και κατά τη μεταφορά
- Εφαρμογή μέτρων ελέγχου πρόσβασης
Εισαγωγή στην Ανταπόκριση σε Περιστατικά
- Ο κύκλος ζωής ανταπόκρισης σε περιστατικά
- Δημιουργία ομάδας ανταπόκρισης σε περιστατικά
- Σχέδια ανταπόκρισης σε περιστατικά και playbooks
Πληροφορίες Απειλών και Ανάλυση
- Συλλογή και ανάλυση πληροφοριών απειλών
- Εργαλεία και τεχνικές ανάλυσης απειλών
- Χρήση συστημάτων SIEM (Διαχείριση Πληροφοριών και Συμβάντων Ασφαλείας)
Ανίχνευση και Ανταπόκριση σε Περιστατικά
- Αναγνώριση και ανταπόκριση σε περιστατικά ασφαλείας
- Ανάλυση εγκληματολογίας και συλλογή αποδεικτικών στοιχείων
- Αναφορά και τεκμηρίωση περιστατικών
Κατανόηση Αναδυόμενων Κυβερνοαπειλών
- Τελευταίες τάσεις στις κυβερνοαπειλές (π.χ., επιθέσεις με AI, ευπάθειες IoT)
- Κατανόηση Προηγμένων Επίμονων Απειλών (APTs)
- Προετοιμασία για μελλοντικές προκλήσεις κυβερνοασφάλειας
Ηθική Χάκερ (Ethical Hacking) και Δοκιμές Διείσδυσης
- Βασικές αρχές ηθικού hacking
- Μεθοδολογίες δοκιμών διείσδυσης
- Διεξαγωγή αξιολογήσεων ευπαθειών
Σύνοψη και Επόμενα Βήματα
Απαιτήσεις
- Βασική κατανόηση εννοιών πληροφορικής και δικτύωσης
- Εξοικείωση με λειτουργικά συστήματα και βασικά εργαλεία γραμμής εντολών
Σε ποιους απευθύνεται
- Αναλυτές
- Επαγγελματίες πληροφορικής
Σχόλια (3)
Η εμπειρία κοινής χρήσης, το γνωστό του δασκάλου και η αξιόλογη γνώση είναι απολύτως αξιόλογες.
Carey Fan - Logitech
Κομμάτι - C/C++ Secure Coding
Μηχανική Μετάφραση
να καταλάβετε περισσότερα για το προϊόν και μερικές ουσιώδεις διαφορές μεταξύ RHDS και open source OpenLDAP.
Jackie Xie - Westpac Banking Corporation
Κομμάτι - 389 Directory Server for Administrators
Μηχανική Μετάφραση
η γνώση του εκπαιδευτή ήταν πολύ υψηλή - κατέλαβε σε τι μιλούσε και γνώριζε τις απαντήσεις στις ερωτήσεις μας
Adam - Fireup.PRO
Κομμάτι - Advanced Java Security
Μηχανική Μετάφραση