CISSP Bootcamp

В този 5-дневен курс ще анализираме и обсъждаме темите, тествани на изпитите CISSP

Към кого е адресирано?

Този курс е предназначен за лица, които възнамеряват да преминат сертифициране по CISSP.

Какво ще научите?

  • Сигурност и управление на риска
  • Сигурност на активите
  • Архитектура и инженеринг на сигурността
  • Комуникации и мрежова сигурност
  • Управление на идентичността и достъпа
  • Оценка и тестване на сигурността
  • Операции по сигурността
  • Сигурност на разработката на софтуер

Предпоставки:

Преди да вземе този курс, обучаемият трябва да има следните знания, придобити при изпълнение на следните роли:
• Главен информационен директор Officer
• Главен Информационна сигурност Officer
• Технически директор
• Мениджър/Отговорник по съответствието
• Директор по сигурността
• Информационният архитект
• Информационен мениджър/мениджър или консултант по информационен риск
• ИТ специалист/директор/мениджър
• Мрежов/системен администратор
• Администратор по сигурността
• Архитект по сигурността / Анализатор по сигурността
• Консултант по сигурността
• Мениджър по сигурността
• Инженер по системи за сигурност/ Инженер по сигурността

График на курса:

Материалите на курса са на английски език. Обучението се води на румънски език.

Модул 1: СИГУРНОСТ И УПРАВЛЕНИЕ НА РИСКА
Цели на обучението:
• Обосновете организационен етичен кодекс.
• Свържете поверителността, целостта, наличността, неотричането, автентичността, поверителността и безопасността с дължимата грижа и дължимата грижа.
• Свържете управлението на информационната сигурност с организационните бизнес стратегии, цели, мисии и цели.
• Приложете концепциите за киберпрестъпления към пробиви на данни и други компромиси в информационната сигурност.
• Свържете правните, договорните и регулаторните изисквания за поверителност и защита на данните с целите на информационната сигурност.
• Свържете трансграничното движение на данни и проблемите на импорта и износа със защитата на данните, поверителността и защитата на интелектуалната собственост.

Модул 2: СИГУРНОСТ НА ИНФОРМАЦИОННИ АКТИВИ
Цели на обучението:
• Свържете моделите за жизнен цикъл на управление на ИТ активи и сигурност на данните с информационната сигурност.
• Обяснете използването на класифициране и категоризиране на информация като два отделни, но свързани процеса.
• Опишете различните състояния на данните и техните съображения за информационна сигурност.
• Опишете различните роли, включени в използването на информация, и съображенията за сигурност за тези роли.
• Опишете различните видове и категории контроли за информационна сигурност и тяхното използване.
• Изберете стандарти за сигурност на данните, за да отговаряте на изискванията за съответствие на организацията.

Модул 3: ИДЕНТИЧНОСТ И УПРАВЛЕНИЕ НА ДОСТЪПА (IAM)
Цели на обучението:
• Обяснете жизнения цикъл на самоличността, тъй като се прилага за хора и нечовешки потребители.
• Сравнете и контрастирайте моделите, механизмите и концепциите за контрол на достъпа.
• Обяснете ролята на удостоверяването, оторизацията и отчитането за постигане на целите и целите на информационната сигурност.
• Обяснете как внедряванията на IAM трябва да защитават физическите и логически активи.
• Опишете ролята на идентификационните данни и хранилището за самоличност в IAM системите.

Модул 4: АРХИТЕКТУРА И ИНЖЕНЕРИНГ НА СИГУРНОСТТА
Цели на обучението:
• Опишете основните компоненти на стандартите за инженеринг на сигурността.
• Обяснете основните архитектурни модели за информационна сигурност.
• Обяснете възможностите за сигурност, внедрени в хардуера и фърмуера.
• Прилагане на принципи за сигурност към различни архитектури на информационни системи и техните среди.
• Определяне на най-доброто приложение на криптографски подходи за решаване на нуждите от информационна сигурност на организацията.
• Управлявайте използването на сертификати и цифрови подписи, за да посрещнете нуждите от информационна сигурност на организацията.
• Открийте последиците от неуспеха да се използват криптографски техники за защита на веригата за доставки.
• Прилагайте различни решения за криптографско управление, за да посрещнете нуждите на информационната сигурност на организацията.
• Уверете се, че криптографските решения работят и отговарят на развиващата се заплаха в реалния свят.
• Опишете защитите срещу обичайните криптографски атаки.
• Разработване на контролен списък за управление, за да се определи криптологичното състояние на здравето и готовността на организацията.

Модул 5: КОМУНИКАЦИОННА И МРЕЖОВА СИГУРНОСТ
Цели на обучението:
• Опишете архитектурните характеристики, съответните технологии, протоколи и съображения за сигурност на всеки от слоевете в OSI модела.
• Обяснете прилагането на практики за защитен дизайн при разработването на мрежова инфраструктура.
• Опишете еволюцията на методите за защита на IP комуникационните протоколи.
• Обяснете последиците за сигурността на свързани (кабелни и оптични) и несвързани (безжични) мрежови среди.
• Опишете еволюцията и последиците за сигурността на ключови мрежови устройства.
• Оценете и съпоставете проблемите със сигурността с гласовите комуникации в традиционните и VoIP инфраструктури.
• Опишете и съпоставете съображенията за сигурност за ключови технологии за отдалечен достъп.
• Обяснете последиците за сигурността на софтуерно дефинираните мрежи (SDN) и технологиите за мрежова виртуализация.

Модул 6: СИГУРНОСТ ПРИ РАЗРАБОТКА НА СОФТУЕР
Цели на обучението:
• Разпознаване на много софтуерни елементи, които могат да изложат на риск сигурността на информационните системи.
• Идентифицирайте и илюстрирайте основните причини за слабости в сигурността на изходния код.
• Илюстрирани основни причини за слабости в сигурността в database и системи за съхранение на данни.
• Обяснете приложимостта на рамката OWASP към различни уеб архитектури.
• Изберете стратегии за ограничаване на зловреден софтуер, подходящи за нуждите на информационната сигурност на организацията.
• Контрастирайте начините, по които различните методологии, рамки и насоки за разработка на софтуер допринасят за сигурността на системите.
• Обяснете прилагането на контроли за сигурност за екосистеми за разработка на софтуер.
• Изберете подходяща комбинация от тестове за сигурност, оценка, контроли и методи за управление за различни системи и среди на приложения

Модул 7: ОЦЕНКА И ТЕСТВАНЕ НА СИГУРНОСТТА
Цели на обучението:
• Опишете целта, процеса и целите на формалната и неофициална оценка и тестване на сигурността.
• Прилагане на професионална и организационна етика при оценката и тестването на сигурността.
• Обяснете вътрешна, външна и трета страна оценка и тестване.
• Обяснете проблемите на управлението и управлението, свързани с планирането и провеждането на оценки на сигурността.
• Обяснете ролята на оценката при вземането на решения за сигурност, базирани на данни.

Модул 8: ОХРАНИТЕЛНИ ОПЕРАЦИИ
Цели на обучението:
• Покажете как ефикасно и ефективно да събирате и оценявате данни за сигурността.
• Обяснете ползите за сигурността от ефективното управление на промените и контрола на промените.
• Разработете политики и планове за реакция при инциденти.
• Свържете реакцията при инцидент с нуждите от контрол на сигурността и тяхното оперативно използване.
• Свържете контролите за сигурност с подобряване и постигане на необходимата наличност на информационни активи и системи.
• Разбиране на разклоненията за сигурност и безопасност на различни съоръжения, системи и инфраструктурни характеристики.

Препоръчваме да продължите с:

Сертификационни програми

Кандидатите трябва да имат минимум 5 години кумулативен платен трудов стаж на пълен работен ден в 2 или повече от 8-те области на CISSP CBK. Получаването на 4-годишна диплома от колеж или регионален еквивалент или допълнителни удостоверения от одобрения списък (ISC)² ще задоволи 1 година необходим опит. Кредитът за образование ще задоволи само 1 година опит.
Кандидат, който няма опит да стане CISSP, може да стане сътрудник на (ISC)² чрез успешно полагане на изпита CISSP. След това сътрудникът (ISC)² ще има 6 години, за да придобие необходимите 5 години опит.

Акредитация
CISSP беше първата акредитация за информационна сигурност, която отговаряше на строгите изисквания на стандарта ANSI/ISO/IEC 17024.

Информация за изпита CISSP CAT
Продължителност на изпита: 3 часа
Брой въпроси: 100 – 150
Формат на въпроси: въпроси с множество възможности за отговор и иновативни въпроси за напреднали
Успешен резултат: 700 от 1000 точки
Наличие на език на изпита: английски
Тестови център: (ISC)2 Оторизирани PPC и PVTC тестови центрове Изберете Pearson VUE

CISSP Bootcamp

CISSP Bootcamp

Персонализирани оферти за групи от минимум 2 човека

Подробности за курса

Продължителност:

5
дни

Цена:

1320 EUR

Доставка:

Преподаване в класна стая, хибридна класна стая, виртуална класна стая

Ниво:

4. експерт

Роли:

инженер за сигурност