Course Outline
Access Έλεγχος
Αρχιτεκτονική ασφαλείας που προστατεύει τα στοιχεία των συστημάτων σας:
- Έννοιες, μεθοδολογίες και τεχνικές
- Αποτελεσματικότητα
- Επιθέσεις
Telecomεπικοινωνίες & Network Security
Δομές δικτύου, μέθοδοι μετάδοσης, μορφές μεταφοράς και μέτρα ασφαλείας που παρέχουν διαθεσιμότητα, ακεραιότητα και εμπιστευτικότητα:
- Αρχιτεκτονική και σχεδιασμός δικτύου
- Communication κανάλια
- Στοιχεία δικτύου
- Επιθέσεις δικτύου
Ασφάλεια πληροφοριών Goδιαχείριση και κίνδυνος Management
Προσδιορισμός των πληροφοριών ενός οργανισμού και η ανάπτυξη, τεκμηρίωση και εφαρμογή πολιτικών, προτύπων, διαδικασιών και κατευθυντήριων γραμμών:
- Διακυβέρνηση και πολιτική ασφάλειας
- Ταξινόμηση πληροφοριών και ιδιοκτησία
- Συμβατικές συμφωνίες και διαδικασίες προμηθειών
- Έννοιες διαχείρισης κινδύνου
- Ασφάλεια προσωπικού
- Εκπαίδευση, κατάρτιση και ευαισθητοποίηση σε θέματα ασφάλειας
- Πιστοποίηση και διαπίστευση
Ασφάλεια ανάπτυξης λογισμικού
Τα στοιχεία ελέγχου που βρίσκονται σε συστήματα και λογισμικό εφαρμογών και η ανάπτυξή τους:
- Κύκλος Ζωής Ανάπτυξης Συστημάτων (SDLC)
- Περιβάλλον εφαρμογής και έλεγχοι ασφαλείας
- Αποτελεσματικότητα της ασφάλειας της εφαρμογής
Κρυπτογράφηση
Οι αρχές, τα μέσα και οι μέθοδοι συγκάλυψης πληροφοριών· για να διασφαλιστεί η ακεραιότητα, η εμπιστευτικότητα και η αυθεντικότητά του:
- Έννοιες κρυπτογράφησης
- Ψηφιακές υπογραφές
- Κρυπταναλυτικές επιθέσεις
- Υποδομή δημόσιου κλειδιού (PKI)
- Εναλλακτικές λύσεις απόκρυψης πληροφοριών
Αρχιτεκτονική & Σχεδιασμός Ασφαλείας
Οι έννοιες, οι αρχές, οι δομές και τα πρότυπα που χρησιμοποιούνται για το σχεδιασμό, την εφαρμογή, την παρακολούθηση και την ασφάλεια των λειτουργικών συστημάτων, του εξοπλισμού, των δικτύων και των εφαρμογών:
- Βασικές έννοιες μοντέλων ασφαλείας
- Δυνατότητες πληροφοριακών συστημάτων (π.χ. προστασία μνήμης, εικονικοποίηση)
- Αρχές αντιμέτρων
- Ευπάθειες και απειλές (π.χ. υπολογιστικό νέφος, συγκέντρωση, έλεγχος ροής δεδομένων)
Λειτουργίες ασφαλείας (πρώην «Ασφάλεια λειτουργιών»)
Έλεγχοι υλικού, πολυμέσων και χειριστών με δικαιώματα πρόσβασης:
- Προστασία πόρων
- Απόκριση περιστατικού
- Πρόληψη και αντιμετώπιση επιθέσεων
- Διαχείριση ενημερώσεων κώδικα και ευπάθειας
Business Σχεδιασμός συνέχειας και αποκατάστασης από καταστροφές
Πώς να διατηρήσετε την επιχείρηση ενόψει μεγάλων διαταραχών:
- Business ανάλυση επιπτώσεων
- Στρατηγική ανάκαμψης
- Διαδικασία αποκατάστασης από καταστροφή
- Παροχή εκπαίδευσης
Νομικά, Κανονισμοί, Έρευνες και Συμμόρφωση
Νόμοι για το έγκλημα ηλεκτρονικών υπολογιστών, έρευνα και τρόπος συλλογής αποδεικτικών στοιχείων:
- Νομικά ζητήματα
- Διερευνήσεις
- Ιατροδικαστικές διαδικασίες
- Απαιτήσεις/διαδικασίες συμμόρφωσης
Φυσική (Περιβαλλοντική) Ασφάλεια
Πώς να προστατεύσετε τους πόρους και τις ευαίσθητες πληροφορίες της επιχείρησής σας:
- Θέματα σχεδιασμού τοποθεσίας / εγκατάστασης
- Περιμετρική ασφάλεια
- Εσωτερική ασφάλεια
- Ασφάλεια εγκαταστάσεων
Requirements
Για να παρακολουθήσετε το CISSP CBK Review δεν χρειάζεται να έχετε την προαπαιτούμενη εμπειρία για την εξέταση. Είναι διαθέσιμο σε οποιονδήποτε εργάζεται στον τομέα της Πληροφορικής και της Ασφάλειας Πληροφοριών και στοχεύει να σας δώσει μια πλήρη κατανόηση της Ασφάλειας Πληροφοριών ακόμα κι αν δεν σκοπεύετε να συμμετάσχετε στις εξετάσεις.
Εάν σκοπεύετε να προχωρήσετε στην εξέταση:
Υποψήφιοι CISSP:
Πρέπει να έχει τουλάχιστον πέντε έτη άμεσης επαγγελματικής πείρας σε θέματα ασφάλειας πλήρους απασχόλησης σε δύο ή περισσότερους από τους δέκα τομείς του (ISC)2® CISSP CBK® ή τέσσερα χρόνια άμεσης επαγγελματικής επαγγελματικής εμπειρίας σε πλήρη απασχόληση σε δύο ή περισσότεροι από τους δέκα τομείς του CISSP CBK με πτυχίο κολεγίου.
Συνεργάτης του (ISC)2 για το CISSP:
Το καθεστώς Associate of (ISC)2 είναι διαθέσιμο σε όσους γνωρίζουν βασικούς τομείς έννοιες του κλάδου, αλλά δεν έχουν εργασιακή εμπειρία. Ως υποψήφιος, μπορείτε να λάβετε μέρος στην εξέταση CISSP και να εγγραφείτε στον Κώδικα Δεοντολογίας (ISC)2, ωστόσο για να κερδίσετε το διαπιστευτήριο CISSP θα πρέπει να αποκτήσετε τα απαραίτητα έτη επαγγελματικής πείρας που απαιτούνται, να προσκομίσετε αποδείξεις και να εγκριθείτε από ένα μέλος του (ISC)2 σε καλή κατάσταση. Εάν εργάζεστε για αυτό το διαπιστευτήριο, θα έχετε το πολύ έξι χρόνια από την ημερομηνία επιτυχίας των εξετάσεων για να αποκτήσετε την απαραίτητη πενταετή επαγγελματική εμπειρία. Για περισσότερες πληροφορίες, ανατρέξτε στη διεύθυνση: www.isc2.org
Testimonials (4)
Ο Hazem έχει μια πολύ πρόσφατη εμπειρία περνώντας τις εξετάσεις και γνωρίζει τα γκοτσάκια και τον τρόπο με τον οποίο το ISC δομεί τις ερωτήσεις του.
Ivan - EY GLOBAL SERVICES (POLAND) SP Z O O
Course - Certified Information System Security Professional (CISSP) CBK Review
Machine Translated
Όλα - ευχαριστώ
Akram Amin - Injazat
Course - Certified Information System Security Professional (CISSP) CBK Review
Machine Translated
Instructor Hany, was fantastic, very accommodating on questions and getting back to us with answers when he didn't have them at time of the question.
Levon Petrosyan - Crunchyroll
Course - Certified Information System Security Professional (CISSP) CBK Review
I liked the in-depth knowledge about the subject of the trainer, good explanation, highlighting important things!.