Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Certificato
Struttura del corso
DOMINIO 1: CONCEPT DI CYBERSECURITY
- 1.1 Conoscenza dei principi di assurance dell'informazione (IA) utilizzati per gestire i rischi relativi all'uso, all'elaborazione, allo stoccaggio e alla trasmissione di informazioni o dati.
- 1.2 Conoscenza della gestione della sicurezza.
- 1.3 Conoscenza dei processi di gestione del rischio, inclusi i passaggi e i metodi per la valutazione dei rischi.
- 1.4 Conoscenza degli obiettivi e delle finalità dell'infrastruttura tecnologica dell'informazione (IT) aziendale.
- 1.5 Conoscenza dei diversi ambienti di minaccia operativa (ad esempio, prima generazione [script kiddies], seconda generazione [non sponsorizzate da Stati] e terza generazione [sponsorizzate da Stati]).
- 1.6 Conoscenza dei principi di assurance dell'informazione (IA) e dei requisiti organizzativi pertinenti per la riservatezza, l'integrità, la disponibilità, l'autenticazione e la non ripudiazione.
- 1.7 Conoscenza delle tattiche, tecniche e procedure (TTP) comuni degli avversari nell'area di responsabilità assegnata (ad esempio, TTP storiche specifiche del paese, capacità emergenti).
- 1.8 Conoscenza delle diverse classi di attacchi (ad esempio, passivi, attivi, insider, ravvicinati, distribuiti).
- 1.9 Conoscenza delle leggi, delle politiche, delle procedure e dei requisiti di governance pertinenti.
- 1.10 Conoscenza delle leggi, delle politiche, delle procedure o della governance pertinenti in relazione a lavori che possono influenzare le infrastrutture critiche.
DOMINIO 2: PRINCIPI DI ARCHITETTURA DI CYBERSECURITY
- 2.1 Conoscenza dei processi di progettazione di rete, inclusa la comprensione degli obiettivi di sicurezza, degli obiettivi operativi e dei compromessi (tradeoff).
- 2.2 Conoscenza dei metodi, degli strumenti e delle tecniche per la progettazione di sistemi di sicurezza.
- 2.3 Conoscenza dell'accesso alla rete, della gestione delle identità e degli accessi (ad esempio, infrastruttura a chiavi pubbliche [PKI]).
- 2.4 Conoscenza dei principi e dei metodi di sicurezza dell'informatica (ad esempio, firewall, zone demilitarizzate, cifratura).
- 2.5 Conoscenza dei metodi correnti del settore per la valutazione, l'implementazione e la diffusione di strumenti e procedure di valutazione, monitoraggio, rilevamento e rimedio della sicurezza IT, utilizzando concetti e capacità basati su standard.
- 2.6 Conoscenza dei concetti di architettura di rete sicura, inclusi topologia, protocolli, componenti e principi (ad esempio, applicazione del defense in depth).
- 2.7 Conoscenza dei concetti e della metodologia per l'analisi del malware.
- 2.8 Conoscenza delle metodologie e delle tecniche di rilevamento delle intrusioni per individuare intrusioni basate su host e rete attraverso le tecnologie di intrusion detection.
- 2.9 Conoscenza dei principi di defense in depth e dell'architettura di rete sicura.
- 2.10 Conoscenza degli algoritmi di cifratura (ad esempio, Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
- 2.11 Conoscenza della crittologia.
- 2.12 Conoscenza delle metodologie di cifratura.
- 2.13 Conoscenza di come il traffico attraversa la rete (ad esempio, Transmission Control Protocol e Internet Protocol [TCP/IP], modello Open System Interconnection [OSI]).
- 2.14 Conoscenza dei protocolli di rete (ad esempio, Transmission Control Protocol e Internet Protocol)
DOMINIO 3: SICUREZZA DI RETE, SISTEMA, APPLICAZIONE E DATI
- 3.1 Conoscenza degli strumenti di difesa della rete informatica (CND) e di valutazione delle vulnerabilità, inclusi gli strumenti open source, e delle loro capacità.
- 3.2 Conoscenza dell'amministrazione di base dei sistemi, della rete e delle tecniche di hardening dei sistemi operativi.
- 3.3 Conoscenza dei rischi associati alla virtualizzazione.
- 3.4 Conoscenza dei principi, degli strumenti e delle tecniche di penetration testing (ad esempio, metasploit, neosploit).
- 3.5 Conoscenza dei principi, dei modelli e dei metodi (ad esempio, monitoraggio delle prestazioni dei sistemi end-to-end) e degli strumenti di gestione dei sistemi di rete.
- 3.6 Conoscenza dei concetti di tecnologia di accesso remoto.
- 3.7 Conoscenza dei concetti di amministrazione di sistema.
- 3.8 Conoscenza della riga di comando di Unix.
- 3.9 Conoscenza delle minacce e delle vulnerabilità di sicurezza dei sistemi e delle applicazioni.
- 3.10 Conoscenza dei principi di gestione del ciclo di vita del sistema, inclusa la sicurezza e l'usabilità del software.
- 3.11 Conoscenza dei requisiti specifici dei sistemi locali (ad esempio, sistemi di infrastrutture critiche che possono non utilizzare l'informatica [IT] standard) per sicurezza, prestazioni e affidabilità.
- 3.12 Conoscenza delle minacce e delle vulnerabilità di sicurezza dei sistemi e delle applicazioni (ad esempio, buffer overflow, codice mobile, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] e iniezioni, race conditions, canali coperti, replay, attacchi orientati al ritorno, codice maligno).
- 3.13 Conoscenza delle dinamiche sociali degli attaccanti informatici in un contesto globale.
- 3.14 Conoscenza delle tecniche di gestione della configurazione sicura.
- 3.15 Conoscenza delle capacità e delle applicazioni delle apparecchiature di rete, inclusi hub, router, switch, bridge, server, mezzi di trasmissione e hardware correlato.
- 3.16 Conoscenza dei metodi, dei principi e dei concetti di comunicazione che supportano l'infrastruttura di rete.
- 3.17 Conoscenza dei protocolli di rete comuni (ad esempio, Transmission Control Protocol e Internet Protocol [TCP/IP]) e dei servizi (ad esempio, web, posta, Domain Name System [DNS]) e di come interagiscono per fornire le comunicazioni di rete.
- 3.18 Conoscenza dei diversi tipi di comunicazione di rete (ad esempio, Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
- 3.19 Conoscenza delle tecnologie di virtualizzazione e dello sviluppo e della manutenzione delle macchine virtuali.
- 3.20 Conoscenza delle vulnerabilità delle applicazioni.
- 3.21 Conoscenza dei principi e dei metodi di assurance dell'informazione (IA) applicabili allo sviluppo del software.
- 3.22 Conoscenza della valutazione delle minacce e dei rischi.
DOMINIO 4: RISPOSTA AGLI INCIDENTI
- 4.1 Conoscenza delle categorie di incidenti, delle risposte agli incidenti e delle tempistiche per le risposte.
- 4.2 Conoscenza dei piani di disaster recovery e continuità operativa.
- 4.3 Conoscenza del backup dei dati, dei tipi di backup (ad esempio, full, incrementale) e dei concetti e degli strumenti di recovery.
- 4.4 Conoscenza delle metodologie di risposta e gestione degli incidenti.
- 4.5 Conoscenza degli strumenti di correlazione degli eventi di sicurezza.
- 4.6 Conoscenza delle implicazioni investigative dell'hardware, dei sistemi operativi e delle tecnologie di rete.
- 4.7 Conoscenza dei processi per il sequestro e la conservazione delle prove digitali (ad esempio, catena di custodia).
- 4.8 Conoscenza dei tipi di dati di forensica digitale e di come riconoscerli.
- 4.9 Conoscenza dei concetti e delle pratiche di base per l'elaborazione dei dati forensici digitali.
- 4.10 Conoscenza delle tattiche, tecniche e procedure (TTPS) di anti-forensica.
- 4.11 Conoscenza della configurazione e degli strumenti di supporto forensici comuni (ad esempio, VMWare, Wireshark).
- 4.12 Conoscenza dei metodi di analisi del traffico di rete.
- 4.13 Conoscenza di quali file di sistema (ad esempio, file di log, file di registro, file di configurazione) contengono informazioni rilevanti e di dove trovare tali file di sistema.
DOMINIO 5: SICUREZZA DELLE TECNOLOGIE IN EVOLUZIONE
- 5.1 Conoscenza delle nuove tecnologie emergenti in ambito informatico (IT) e di sicurezza dell'informazione.
- 5.2 Conoscenza delle problematiche di sicurezza, dei rischi e delle vulnerabilità emergenti.
- 5.3 Conoscenza dei rischi associati al mobile computing.
- 5.4 Conoscenza dei concetti cloud relativi a dati e collaborazione.
- 5.5 Conoscenza dei rischi associati al trasferimento di applicazioni e infrastrutture nel cloud.
- 5.6 Conoscenza dei rischi associati all'outsourcing
- 5.7 Conoscenza dei processi e delle pratiche di gestione del rischio della supply chain
Requisiti
Non sono richiesti prerequisiti specifici per frequentare questo corso
28 ore
Recensioni (2)
L'istruttore è stato molto utile.
Attila - Lifial
Corso - Compliance and the Management of Compliance Risk
Traduzione automatica
L' impostazione del rapporto e delle regole.
Jack - CFNOC- DND
Corso - Micro Focus ArcSight ESM Advanced
Traduzione automatica