Schița de curs
Introducere
- Prezentare generală a peisajului securității cibernetice
- Importanța securității cibernetice în era digitală
- Rolul analiștilor în securitatea cibernetică
Fundamentele securității cibernetice
- Înțelegerea amenințărilor cibernetice: Malware, Phishing, Ransomware etc.
- Principiile de bază ale securității cibernetice: Triada CIA (Confidențialitate, Integritate, Disponibilitate)
- Vectorii comuni de atac
Cadre și standarde de securitate cibernetică
- Prezentare generală a cadrului de securitate cibernetică NIST
- ISO/IEC 27001, GDPR, și alte standarde relevante
- Cele mai bune practici în securitatea cibernetică
Network Security Noțiuni de bază
- Înțelegerea arhitecturii rețelei
- Concepte cheie: Firewall-uri, VPN-uri, sisteme de detectare a intruziunilor (IDS), sisteme de prevenire a intruziunilor (IPS)
- Protocoale de securitate a rețelei
Amenințări la adresa Network Security
- Atacuri bazate pe rețea: DDoS, Man-in-the-Middle (MitM), etc.
- Exploatarea vulnerabilităților rețelei
Securizarea rețelei
- Implementarea firewall-urilor și a VPN-urilor
- Segmentarea rețelei și arhitectura de încredere zero
- Cele mai bune practici pentru securitatea rețelei
Înțelegerea securității datelor
- Tipuri de date: Structurate vs. nestructurate
- Clasificarea și guvernanța datelor
- Strategii de protecție a datelor
Introducere în criptare
- Principiile de bază ale criptării: Symmetric vs. Asymmetric
- SSL/TLS și infrastructura cu chei publice (PKI)
- Cele mai bune practici de criptare a datelor
Protejarea datelor sensibile
- Strategii de prevenire a pierderilor de date (DLP)
- Criptarea datelor în repaus și în tranzit
- Implementarea măsurilor de control al accesului
Introducere în răspunsul la incidente
- Ciclul de viață al răspunsului la incidente
- Constituirea unei echipe de răspuns la incidente
- Planuri de răspuns la incidente și playbooks
Inteligența și analiza amenințărilor
- Culegerea și analizarea informațiilor privind amenințările
- Instrumente și tehnici pentru analiza amenințărilor
- Utilizarea sistemelor SIEM (Security Information and Event Management)
Detectarea incidentelor și răspunsul la acestea
- Identificarea și răspunsul la incidentele de securitate
- Analiza criminalistică și colectarea probelor
- Raportarea și documentarea incidentelor
Înțelegerea amenințărilor cibernetice emergente
- Ultimele tendințe în materie de amenințări cibernetice (de exemplu, atacuri bazate pe IA, vulnerabilități IoT)
- Înțelegerea amenințărilor persistente avansate (APT)
- Pregătirea pentru viitoarele provocări de securitate cibernetică
Hacking etic și teste de penetrare
- Principiile de bază ale hacking-ului etic
- Metodologii de testare a penetrării
- Efectuarea de evaluări ale vulnerabilităților
Rezumat și pași următori
Cerințe
- Înțelegerea de bază a conceptelor IT și a rețelelor
- Familiaritate cu sistemele de operare și cu instrumentele de bază din linia de comandă
Audiență
- analiști
- Profesioniști IT
Mărturii (5)
Am învățat foarte mult și am dobândit cunoștințe pe care le pot folosi la locul de muncă!
Artur - Akademia Lomzynska
Curs - Active Directory for Admins
Tradus de catre o masina
Informații generale despre curs
Paulo Gouveia - EID
Curs - C/C++ Secure Coding
Tradus de catre o masina
Nothing it was perfect.
Zola Madolo - Vodacom
Curs - Android Security
It opens up a lot and gives lots of insight what security
Nolbabalo Tshotsho - Vodacom SA
Curs - Advanced Java Security
I genuinely enjoyed the great information and content.