Schița de curs

Introducere

  • Prezentare generală a peisajului securității cibernetice
  • Importanța securității cibernetice în era digitală
  • Rolul analiștilor în securitatea cibernetică

Fundamentele securității cibernetice

  • Înțelegerea amenințărilor cibernetice: Malware, Phishing, Ransomware etc.
  • Principiile de bază ale securității cibernetice: Triada CIA (Confidențialitate, Integritate, Disponibilitate)
  • Vectorii comuni de atac

Cadre și standarde de securitate cibernetică

  • Prezentare generală a cadrului de securitate cibernetică NIST
  • ISO/IEC 27001, GDPR, și alte standarde relevante
  • Cele mai bune practici în securitatea cibernetică

Network Security Noțiuni de bază

  • Înțelegerea arhitecturii rețelei
  • Concepte cheie: Firewall-uri, VPN-uri, sisteme de detectare a intruziunilor (IDS), sisteme de prevenire a intruziunilor (IPS)
  • Protocoale de securitate a rețelei

Amenințări la adresa Network Security

  • Atacuri bazate pe rețea: DDoS, Man-in-the-Middle (MitM), etc.
  • Exploatarea vulnerabilităților rețelei

Securizarea rețelei

  • Implementarea firewall-urilor și a VPN-urilor
  • Segmentarea rețelei și arhitectura de încredere zero
  • Cele mai bune practici pentru securitatea rețelei

Înțelegerea securității datelor

  • Tipuri de date: Structurate vs. nestructurate
  • Clasificarea și guvernanța datelor
  • Strategii de protecție a datelor

Introducere în criptare

  • Principiile de bază ale criptării: Symmetric vs. Asymmetric
  • SSL/TLS și infrastructura cu chei publice (PKI)
  • Cele mai bune practici de criptare a datelor

Protejarea datelor sensibile

  • Strategii de prevenire a pierderilor de date (DLP)
  • Criptarea datelor în repaus și în tranzit
  • Implementarea măsurilor de control al accesului

Introducere în răspunsul la incidente

  • Ciclul de viață al răspunsului la incidente
  • Constituirea unei echipe de răspuns la incidente
  • Planuri de răspuns la incidente și playbooks

Inteligența și analiza amenințărilor

  • Culegerea și analizarea informațiilor privind amenințările
  • Instrumente și tehnici pentru analiza amenințărilor
  • Utilizarea sistemelor SIEM (Security Information and Event Management)

Detectarea incidentelor și răspunsul la acestea

  • Identificarea și răspunsul la incidentele de securitate
  • Analiza criminalistică și colectarea probelor
  • Raportarea și documentarea incidentelor

Înțelegerea amenințărilor cibernetice emergente

  • Ultimele tendințe în materie de amenințări cibernetice (de exemplu, atacuri bazate pe IA, vulnerabilități IoT)
  • Înțelegerea amenințărilor persistente avansate (APT)
  • Pregătirea pentru viitoarele provocări de securitate cibernetică

Hacking etic și teste de penetrare

  • Principiile de bază ale hacking-ului etic
  • Metodologii de testare a penetrării
  • Efectuarea de evaluări ale vulnerabilităților

Rezumat și pași următori

Cerințe

  • Înțelegerea de bază a conceptelor IT și a rețelelor
  • Familiaritate cu sistemele de operare și cu instrumentele de bază din linia de comandă

Audiență

  • analiști
  • Profesioniști IT
 21 ore

Numărul de participanți


Pret per participant

Mărturii (5)

Upcoming Courses

Categorii înrudite