Contattataci

award icon svg Certificato

Struttura del corso

DOMINIO 1: CONCEPT DI CYBERSECURITY

  • 1.1 Conoscenza dei principi di assurance dell'informazione (IA) utilizzati per gestire i rischi relativi all'uso, all'elaborazione, allo stoccaggio e alla trasmissione di informazioni o dati.
  • 1.2 Conoscenza della gestione della sicurezza.
  • 1.3 Conoscenza dei processi di gestione del rischio, inclusi i passaggi e i metodi per la valutazione dei rischi.
  • 1.4 Conoscenza degli obiettivi e delle finalità dell'infrastruttura tecnologica dell'informazione (IT) aziendale.
  • 1.5 Conoscenza dei diversi ambienti di minaccia operativa (ad esempio, prima generazione [script kiddies], seconda generazione [non sponsorizzate da Stati] e terza generazione [sponsorizzate da Stati]).
  • 1.6 Conoscenza dei principi di assurance dell'informazione (IA) e dei requisiti organizzativi pertinenti per la riservatezza, l'integrità, la disponibilità, l'autenticazione e la non ripudiazione.
  • 1.7 Conoscenza delle tattiche, tecniche e procedure (TTP) comuni degli avversari nell'area di responsabilità assegnata (ad esempio, TTP storiche specifiche del paese, capacità emergenti).
  • 1.8 Conoscenza delle diverse classi di attacchi (ad esempio, passivi, attivi, insider, ravvicinati, distribuiti).
  • 1.9 Conoscenza delle leggi, delle politiche, delle procedure e dei requisiti di governance pertinenti.
  • 1.10 Conoscenza delle leggi, delle politiche, delle procedure o della governance pertinenti in relazione a lavori che possono influenzare le infrastrutture critiche.

DOMINIO 2: PRINCIPI DI ARCHITETTURA DI CYBERSECURITY

  • 2.1 Conoscenza dei processi di progettazione di rete, inclusa la comprensione degli obiettivi di sicurezza, degli obiettivi operativi e dei compromessi (tradeoff).
  • 2.2 Conoscenza dei metodi, degli strumenti e delle tecniche per la progettazione di sistemi di sicurezza.
  • 2.3 Conoscenza dell'accesso alla rete, della gestione delle identità e degli accessi (ad esempio, infrastruttura a chiavi pubbliche [PKI]).
  • 2.4 Conoscenza dei principi e dei metodi di sicurezza dell'informatica (ad esempio, firewall, zone demilitarizzate, cifratura).
  • 2.5 Conoscenza dei metodi correnti del settore per la valutazione, l'implementazione e la diffusione di strumenti e procedure di valutazione, monitoraggio, rilevamento e rimedio della sicurezza IT, utilizzando concetti e capacità basati su standard.
  • 2.6 Conoscenza dei concetti di architettura di rete sicura, inclusi topologia, protocolli, componenti e principi (ad esempio, applicazione del defense in depth).
  • 2.7 Conoscenza dei concetti e della metodologia per l'analisi del malware.
  • 2.8 Conoscenza delle metodologie e delle tecniche di rilevamento delle intrusioni per individuare intrusioni basate su host e rete attraverso le tecnologie di intrusion detection.
  • 2.9 Conoscenza dei principi di defense in depth e dell'architettura di rete sicura.
  • 2.10 Conoscenza degli algoritmi di cifratura (ad esempio, Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
  • 2.11 Conoscenza della crittologia.
  • 2.12 Conoscenza delle metodologie di cifratura.
  • 2.13 Conoscenza di come il traffico attraversa la rete (ad esempio, Transmission Control Protocol e Internet Protocol [TCP/IP], modello Open System Interconnection [OSI]).
  • 2.14 Conoscenza dei protocolli di rete (ad esempio, Transmission Control Protocol e Internet Protocol)

DOMINIO 3: SICUREZZA DI RETE, SISTEMA, APPLICAZIONE E DATI

  • 3.1 Conoscenza degli strumenti di difesa della rete informatica (CND) e di valutazione delle vulnerabilità, inclusi gli strumenti open source, e delle loro capacità.
  • 3.2 Conoscenza dell'amministrazione di base dei sistemi, della rete e delle tecniche di hardening dei sistemi operativi.
  • 3.3 Conoscenza dei rischi associati alla virtualizzazione.
  • 3.4 Conoscenza dei principi, degli strumenti e delle tecniche di penetration testing (ad esempio, metasploit, neosploit).
  • 3.5 Conoscenza dei principi, dei modelli e dei metodi (ad esempio, monitoraggio delle prestazioni dei sistemi end-to-end) e degli strumenti di gestione dei sistemi di rete.
  • 3.6 Conoscenza dei concetti di tecnologia di accesso remoto.
  • 3.7 Conoscenza dei concetti di amministrazione di sistema.
  • 3.8 Conoscenza della riga di comando di Unix.
  • 3.9 Conoscenza delle minacce e delle vulnerabilità di sicurezza dei sistemi e delle applicazioni.
  • 3.10 Conoscenza dei principi di gestione del ciclo di vita del sistema, inclusa la sicurezza e l'usabilità del software.
  • 3.11 Conoscenza dei requisiti specifici dei sistemi locali (ad esempio, sistemi di infrastrutture critiche che possono non utilizzare l'informatica [IT] standard) per sicurezza, prestazioni e affidabilità.
  • 3.12 Conoscenza delle minacce e delle vulnerabilità di sicurezza dei sistemi e delle applicazioni (ad esempio, buffer overflow, codice mobile, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] e iniezioni, race conditions, canali coperti, replay, attacchi orientati al ritorno, codice maligno).
  • 3.13 Conoscenza delle dinamiche sociali degli attaccanti informatici in un contesto globale.
  • 3.14 Conoscenza delle tecniche di gestione della configurazione sicura.
  • 3.15 Conoscenza delle capacità e delle applicazioni delle apparecchiature di rete, inclusi hub, router, switch, bridge, server, mezzi di trasmissione e hardware correlato.
  • 3.16 Conoscenza dei metodi, dei principi e dei concetti di comunicazione che supportano l'infrastruttura di rete.
  • 3.17 Conoscenza dei protocolli di rete comuni (ad esempio, Transmission Control Protocol e Internet Protocol [TCP/IP]) e dei servizi (ad esempio, web, posta, Domain Name System [DNS]) e di come interagiscono per fornire le comunicazioni di rete.
  • 3.18 Conoscenza dei diversi tipi di comunicazione di rete (ad esempio, Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
  • 3.19 Conoscenza delle tecnologie di virtualizzazione e dello sviluppo e della manutenzione delle macchine virtuali.
  • 3.20 Conoscenza delle vulnerabilità delle applicazioni.
  • 3.21 Conoscenza dei principi e dei metodi di assurance dell'informazione (IA) applicabili allo sviluppo del software.
  • 3.22 Conoscenza della valutazione delle minacce e dei rischi.

DOMINIO 4: RISPOSTA AGLI INCIDENTI

  • 4.1 Conoscenza delle categorie di incidenti, delle risposte agli incidenti e delle tempistiche per le risposte.
  • 4.2 Conoscenza dei piani di disaster recovery e continuità operativa.
  • 4.3 Conoscenza del backup dei dati, dei tipi di backup (ad esempio, full, incrementale) e dei concetti e degli strumenti di recovery.
  • 4.4 Conoscenza delle metodologie di risposta e gestione degli incidenti.
  • 4.5 Conoscenza degli strumenti di correlazione degli eventi di sicurezza.
  • 4.6 Conoscenza delle implicazioni investigative dell'hardware, dei sistemi operativi e delle tecnologie di rete.
  • 4.7 Conoscenza dei processi per il sequestro e la conservazione delle prove digitali (ad esempio, catena di custodia).
  • 4.8 Conoscenza dei tipi di dati di forensica digitale e di come riconoscerli.
  • 4.9 Conoscenza dei concetti e delle pratiche di base per l'elaborazione dei dati forensici digitali.
  • 4.10 Conoscenza delle tattiche, tecniche e procedure (TTPS) di anti-forensica.
  • 4.11 Conoscenza della configurazione e degli strumenti di supporto forensici comuni (ad esempio, VMWare, Wireshark).
  • 4.12 Conoscenza dei metodi di analisi del traffico di rete.
  • 4.13 Conoscenza di quali file di sistema (ad esempio, file di log, file di registro, file di configurazione) contengono informazioni rilevanti e di dove trovare tali file di sistema.

DOMINIO 5: SICUREZZA DELLE TECNOLOGIE IN EVOLUZIONE

  • 5.1 Conoscenza delle nuove tecnologie emergenti in ambito informatico (IT) e di sicurezza dell'informazione.
  • 5.2 Conoscenza delle problematiche di sicurezza, dei rischi e delle vulnerabilità emergenti.
  • 5.3 Conoscenza dei rischi associati al mobile computing.
  • 5.4 Conoscenza dei concetti cloud relativi a dati e collaborazione.
  • 5.5 Conoscenza dei rischi associati al trasferimento di applicazioni e infrastrutture nel cloud.
  • 5.6 Conoscenza dei rischi associati all'outsourcing
  • 5.7 Conoscenza dei processi e delle pratiche di gestione del rischio della supply chain

Requisiti

Non sono richiesti prerequisiti specifici per frequentare questo corso

 28 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (2)

Corsi in Arrivo

Categorie relative