Course Outline
Εισαγωγή
- Επισκόπηση του τοπίου της κυβερνοασφάλειας
- Η σημασία της κυβερνοασφάλειας στην ψηφιακή εποχή
- Ο ρόλος των αναλυτών στην ασφάλεια στον κυβερνοχώρο
Βασικές αρχές Κυβερνοασφάλειας
- Κατανόηση των απειλών στον κυβερνοχώρο: Κακόβουλο λογισμικό, Phishing, Ransomware κ.λπ.
- Βασικές αρχές κυβερνοασφάλειας: Τριάδα της CIA (Εμπιστευτικότητα, Ακεραιότητα, Διαθεσιμότητα)
- Κοινοί φορείς επίθεσης
Πλαίσια και Πρότυπα Κυβερνοασφάλειας
- Επισκόπηση του Πλαισίου Κυβερνοασφάλειας NIST
- ISO/IEC 27001, GDPR και άλλα σχετικά πρότυπα
- Βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας
Network Security Βασικά στοιχεία
- Κατανόηση της αρχιτεκτονικής δικτύου
- Βασικές έννοιες: Τείχη προστασίας, VPN, συστήματα ανίχνευσης εισβολών (IDS), συστήματα πρόληψης εισβολών (IPS)
- Πρωτόκολλα ασφαλείας δικτύου
Απειλές για Network Security
- Επιθέσεις που βασίζονται σε δίκτυο: DDoS, Man-in-the-Middle (MitM) κ.λπ.
- Εκμετάλλευση τρωτών σημείων δικτύου
Ασφάλιση του Δικτύου
- Εφαρμογή τείχη προστασίας και VPN
- Τμηματοποίηση δικτύου και αρχιτεκτονική μηδενικής εμπιστοσύνης
- Βέλτιστες πρακτικές για την ασφάλεια δικτύου
Κατανόηση της ασφάλειας δεδομένων
- Τύποι δεδομένων: Δομημένα έναντι μη δομημένων
- Ταξινόμηση και διακυβέρνηση δεδομένων
- Στρατηγικές προστασίας δεδομένων
Εισαγωγή στην Κρυπτογράφηση
- Βασικά στοιχεία κρυπτογράφησης: Συμμετρική έναντι ασύμμετρης
- SSL/TLS και υποδομή δημόσιου κλειδιού (PKI)
- Βέλτιστες πρακτικές κρυπτογράφησης δεδομένων
Προστασία ευαίσθητων δεδομένων
- Στρατηγικές πρόληψης απώλειας δεδομένων (DLP).
- Κρυπτογράφηση δεδομένων σε κατάσταση ηρεμίας και κατά τη μεταφορά
- Εφαρμογή μέτρων ελέγχου πρόσβασης
Εισαγωγή στην αντιμετώπιση περιστατικών
- Ο κύκλος ζωής απόκρισης περιστατικού
- Δημιουργία ομάδας αντιμετώπισης περιστατικών
- Σχέδια αντιμετώπισης περιστατικών και βιβλία παιχνιδιού
Νοημοσύνη και ανάλυση απειλών
- Συγκέντρωση και ανάλυση πληροφοριών απειλών
- Εργαλεία και τεχνικές ανάλυσης απειλών
- Χρήση συστημάτων SIEM (Security Information and Event Management).
Ανίχνευση και Αντιμετώπιση Συμβάντων
- Εντοπισμός και αντιμετώπιση περιστατικών ασφαλείας
- Εγκληματολογική ανάλυση και συλλογή αποδεικτικών στοιχείων
- Αναφορά και τεκμηρίωση περιστατικών
Κατανόηση των αναδυόμενων απειλών στον κυβερνοχώρο
- Τελευταίες τάσεις στις απειλές στον κυβερνοχώρο (π.χ. επιθέσεις με τεχνητή νοημοσύνη, ευπάθειες στο IoT)
- Κατανόηση των προηγμένων επίμονων απειλών (APT)
- Προετοιμασία για μελλοντικές προκλήσεις στον κυβερνοχώρο
Δοκιμές ηθικής παραβίασης και διείσδυσης
- Βασικά στοιχεία του ηθικού hacking
- Μεθοδολογίες δοκιμών διείσδυσης
- Διεξαγωγή αξιολογήσεων τρωτότητας
Περίληψη και Επόμενα Βήματα
Requirements
- Βασική κατανόηση εννοιών πληροφορικής και δικτύωσης
- Εξοικείωση με λειτουργικά συστήματα και βασικά εργαλεία γραμμής εντολών
Ακροατήριο
- Αναλυτές
- επαγγελματίες πληροφορικής
Testimonials (5)
Έμαθα πολλά και απέκτησα γνώσεις που μπορώ να τις χρησιμοποιήσω στη δουλειά μου!
Artur - Akademia Lomzynska
Course - Active Directory for Admins
Machine Translated
Γενικές πληροφορίες μαθημάτων
Paulo Gouveia - EID
Course - C/C++ Secure Coding
Machine Translated
Nothing it was perfect.
Zola Madolo - Vodacom
Course - Android Security
It opens up a lot and gives lots of insight what security
Nolbabalo Tshotsho - Vodacom SA
Course - Advanced Java Security
I genuinely enjoyed the great information and content.