Базовий курс для фахівців з кібербезпеки покриває класичні ключові галузі знань. Додатково розглядаються суміжні фреймворки, архітектурні бачення, технології та приклади на базі різних платформ лідерів ринку і з урахуванням сучасних трендів.
Курс буде корисний до підготовки до іспиту ISACA CyberSecurity Fundamentals, Comptia Security + і Comptia Security Analyst + (CySA+).
Вправи та демонстрація реалізується у віртуальному навчальному середовищі.
Після завершення курсу у вас залишаються наступні роздаткові матеріали:
- презентація по курсу в pdf форматі;
- додаткові ресурси та матеріали референсного характеру, а також приклади архітектурних рішень;
- додаткові завдання та питання для самостійного розв’язання та розвитку після курсу.
Аудиторія
Фахівці у сфері інформаційної безпеки, архітектори рішень, інженери по інтеграції, ентерпрайс архітектори, розробники, які бажають розуміти ключові аспекти кібербезпеки, бізнес-аналітики.
Бажаючі підготуватися до складення іспиту ISACA CyberSecurity Fundamentals, Comptia Security+ і Comptia Security Analyst+ (CySA+).
Для ефективного навчання на курсі, слухачі повинні володіти такими знаннями і навичками:
- Розуміння базових викликів області інформаційної безпеки, основ функціонування сучасних операційних систем, мереж, додатків.
- Бажаний досвід системного і / або мережевого адміністрування, участі в проектах розробки та впровадження рішень або базовий досвід роботи в ролі аналітика інформаційної безпеки.
- Сучасний ландшафт технологій і загроз. Традиційні загрози і нові тренди 2020. Розширені постійні погрози (APT).
- Огляд фреймворків управління пов'язаних з безпекою. Огляд джерел знань. Міжнародні організації.
- Відповідність вимогам регуляторів і Compliance. PCI DSS, HIPAA, EU GDPR, NIST, CCSS, національні регулятори.
- Від інформаційної безпеки до кібербезпеки. Концепції кібербезпеки. Домени кібербезпеки.
- Бачення областей знань кібербезпеки НАТО.
- Ризики, типи атак, політики і процедури, контроль.
- Архітектура безпеки і корпоративна архітектура. Моделі і бачення EISA, Cisco SAFE, IBM, F5, Check Point, Oracle, Microsoft.
- Контроль потоків інформації, сегментування, глибокий / ешелонований захист, PKI інфраструктура і шифрування, журнал роботи, моніторинг, виявлення порушень.
- Безпека систем, мереж, додатків і даних. SELinux, AppArmore, Apple SIP, App sandboxing, контейнери.
- Аутентифікація і каталоги AD, LDAP. RADIUS. Kerberos. IdM і user provisioning як засіб мінімізації помилок при створенні користувачів і наданні прав. Системи AM, IAM, RMS.
- Особливості забезпечення безпеки для віртуальної інфраструктури та контейнерів.
- Кейси використання Security Federation серверів і SAML, OpenID, oAuth 2.0. Безпека серверів додатків і інтеграційних платформ класу Enterprise Service Bus. Архітектурні патерни та безпека.
- Firewall, NAT, VPN. IDS і IPS системи. Інтеграційні платформи з функціями захисту. API Economy, API Gateway Firewalls.
- SIEM платформи IBM QRadar, Splunk, Microfocus ArcSight. Івенти, реагування на інциденти, збереження для судового розгляду, розслідування.
- Плани відновлення (DRP) і забезпечення безперервності (BCM).
- Мобільні пристрої, додатки і пов'язані з ними ризики і платформи для управління: MDM, MAM, EMM, UEM. IBM MaaS360, VMware Airwatch, MobileIron, Jamf, Microsoft Intune.
- BYOD, консьюмерізація, хмарна і цифрова колаборація і пов'язані загрози. PIM програми та їх безпека.
- Хмарні постачальники, архітектура та основи безпеки хмарних рішень. SIAM методологія інтеграції сервісів. Хмарні інструменти підвищення безпеки.
- OWASP, OWASP SAMM фреймворк забезпечення безпеки веб-додатків, що розробляються.
- Технології та специфікація WS Security.
- Тестування на проникнення. Kali Linux. OWASP ZAP.
- Платформи для тестування вразливостей (Vulnerability scanners).
- Платформи класу Fraud Management.
- Культура та інжекція цінностей безпеки в DevOps практиці.
- Планування змісту та організація навчання кінцевих користувачів.