Базовый курс для специалистов по кибербезопасности покрывающий классические ключевые области знаний. Дополнительно рассматриваются смежные фреймворки, архитектурные видения, технологии и примеры на базе различных платформ лидеров рынка и с учетом современных трендов.
Курс будет полезен к подготовке к экзамену ISACA CyberSecurity Fundamentals, Comptia Security+ и Comptia Security Analyst+ (CySA+).
Упражнения и демонстрация реализуется в виртуальной учебной среде.
После завершения курса у вас остаются следующие раздаточные материалы:
- презентация по курсу в pdf формате;
- дополнительные ресурсы и материалы референсного характера, а также примеры архитектурных решений;
- дополнительные задачи и вопросы для самостоятельного решения и развития после курса.
Аудитория
Специалисты в области информационной безопасности, архитекторы решений, инженеры по интеграции, энтерпрайс архитекторы, разработчики, желающие понимать ключевые аспекты кибербезопасности, бизнес-аналитики.
Желающие подготовиться к экзамену ISACA CyberSecurity Fundamentals, Comptia Security+ и Comptia Security Analyst+ (CySA+).
Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:
- Понимание базовых вызовов области информационной безопасности, основ функционирования современных операционных систем, сетей, приложений.
- Желателен опыт системного и/или сетевого администрирования, участия в проектах разработки и внедрения решений или базовый опыт работы в роли аналитика информационной безопасности.
- Современный ландшафт технологий и угроз. Традиционные угрозы и новые тренды 2020. Расширенные постоянные угрозы (APT).
- Обзор фреймворков управления связанных с безопасностью. Обзор источников знаний. Международные организации.
- Соответствие требованиям регуляторов и Compliance.
PCI DSS, HIPAA, EU GDPR, NIST, CCSS, национальные регуляторы.
- От информационной безопасности к кибербезопасности. Концепции кибербезопасности. Домены кибербезопасности.
- Видение областей знаний кибербезопасности НАТО.
- Риски, типы атак, политики и процедуры, контроли.
- Архитектура безопасности и корпоративная архитектура. Модели и видение EISA, Cisco SAFE, IBM, F5, Check Point, Oracle, Microsoft.
- Контроль потоков информации, сегментирование, глубокая/эшелонированная защита, PKI инфраструктура и шифрование, журналирование, мониторинг, обнаружение нарушений.
- Безопасность систем, сетей, приложений и данных. SELinux, AppArmore, Apple SIP, App sandboxing, контейнеры.
- Аутентификация и каталоги AD, LDAP. RADIUS. Kerberos. IdM и user provisioning как средство минимизации ошибок при создании пользователей и предоставлении прав. Системы AM, IAM, RMS.
- Особенности обеспечения безопасности для виртуальной инфраструктуры и контейнеров.
- Кейсы использования Security Federation серверов и SAML, OpenID, oAuth 2.0. Безопасность серверов приложений и интеграционных платформ класса Enterprise Service Bus. Архитектурные патерны и безопасность.
- Firewall, NAT, VPN. IDS и IPS системы. Интеграционные платформы с функциями защиты. API Economy, API Gateway Firewalls.
- SIEM платформы IBM QRadar, Splunk, Microfocus ArcSight. Ивенты, реагирование на инциденты, сохранение для судебного разбирательства, расследования.
- Планы восстановления (DRP) и обеспечения непрерывности (BCM).
- Мобильные устройства, приложения и связанные с ними риски и платформы для управления: MDM, MAM, EMM, UEM. IBM MaaS360, VMware Airwatch, MobileIron, Jamf, Microsoft Intune.
- BYOD, консьюмеризация, облачная и цифровая коллаборация и связанные угрозы. PIM приложения и их безопасность.
- Облачные поставщики, архитектура и основы безопасности облачных решений. SIAM методология интеграции сервисов. Облачные инструменты повышения безопасности.
- OWASP, OWASP SAMM фреймворк обеспечения безопасности разрабатываемых веб-приложений.
- Технологии и спецификация WS Security.
- Тестирование на проникновение. Kali Linux. OWASP ZAP.
- Платформы для тестирования уязвимостей (Vulnerability scanners).
- Платформы класса Fraud Management.
- Культура и инжекция ценностей безопасности в практике.
- Планирование содержания и организация обучения конечных пользователей.