Certificaat
Cursusaanbod
DOMEIN 1: CYBERBEVEILIGINGSBEGRIEPEN
- 1.1 Kennis van informatieassurantie (IA) principes die worden gebruikt om risico's te beheren die verband houden met het gebruik, verwerken, opslaan en overbrengen van informatie of gegevens.
- 1.2 Kennis van veiligheidsbeheer.
- 1.3 Kennis van risicobeheerprocessen, inclusief stappen en methoden voor het beoordelen van risico's.
- 1.4 Kennis van de doelstellingen en objectieven van de organisatie op het gebied van enterprise-informatietechnologie (IT).
- 1.5 Kennis van verschillende operatieve bedreigingsomgevingen (bijv., eerste generatie [script kiddies], tweede generatie [niet door een land gesponsord] en derde generatie [door een land gesponsord]).
- 1.6 Kennis van informatieassurantie (IA) principes en organisatorische vereisten die relevant zijn voor vertrouwelijkheid, integriteit, beschikbaarheid, authenticiteit en niet-ondenkbaarheid.
- 1.7 Kennis van algemene vijandige tactieken, technieken en procedures (TTPs) in de toegewezen verantwoordingsgebieden (bijv., historische landspecifieke TTPs, opkomende capaciteiten).
- 1.8 Kennis van verschillende aanvalsklassen (bijv., passief, actief, insider, close-in, distributie).
- 1.9 Kennis van relevante wetten, beleid, procedures en bestuurlijke vereisten.
- 1.10 Kennis van relevante wetten, beleid, procedures of bestuur als deze verband houden met werk dat kritische infrastructuur kan beïnvloeden.
DOMEIN 2: CYBERBEVEILIGINGSARCHITECTUURPRINCIPES
- 2.1 Kennis van netwerkontwerpprocessen, inclusief begrip van veiligheidsdoelstellingen, operationele doelstellingen en compromissen.
- 2.2 Kennis van veiligheidssysteemontwerpmethoden, -tools en -technieken.
- 2.3 Kennis van netwerktoegang, identiteits- en toegangsbeheer (bijv., publieke sleutelinfrastructuur [PKI]).
- 2.4 Kennis van informatie technologie (IT) veiligheidsprincipes en -methoden (bijv., firewalls, demilitarisatiezones, encryptie).
- 2.5 Kennis van huidige industriële methoden voor het beoordelen, implementeren en verspreiden van IT-veiligheidsbeoordelings-, -bewakings-, -detectie- en -hersteltools en procedures, gebruikmakend van standaardgebaseerde concepten en capaciteiten.
- 2.6 Kennis van netwerkbeveiligingsarchitectuurprincipes, inclusief topologie, protocollen, componenten en principes (bijv., toepassing van diepgangdefensie).
- 2.7 Kennis van malwareanalyseconcepten en -methodologie.
- 2.8 Kennis van inbraakdetectiemethodologieën en -technieken voor het detecteren van host- en netwerkgebaseerde inbreuken via inbraakdetectietechnologieën.
- 2.9 Kennis van principes van diepgangdefensie en netwerkbeveiligingsarchitectuur.
- 2.10 Kennis van encryptiealgoritmen (bijv., internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
- 2.11 Kennis van cryptologie.
- 2.12 Kennis van encryptiemethoden.
- 2.13 Kennis van hoe verkeer over het netwerk stroomt (bijv., Transmission Control Protocol en Internet Protocol [TCP/IP], Open System Interconnection model [OSI]).
- 2.14 Kennis van netwerkprotocollen (bijv., Transmission Control Protocol en Internet Protocol
DOMEIN 3: BEVEILIGING VAN NETWERK, SYSTEEM, TOEPASSING EN DATA
- 3.1 Kennis van computer netwerk defensie (CND) en kwetsbaarheidsevaluatie-tools, inclusief open source tools, en hun mogelijkheden.
- 3.2 Kennis van basis systembeheer, netwerkhardenings- en besturingssysteemhardenstechnieken.
- 3.3 Kennis van risico's die verband houden met virtualisatie.
- 3.4 Kennis van penetratietestprincipes, -tools en -technieken (bijv., metasploit, neosploit).
- 3.5 Kennis van principes, modellen, methoden (bijv., eind-tot-eind systeembrederendmonitoring) en tools voor netwerksystembeheer.
- 3.6 Kennis van concepten van remote-toegangstechnologie.
- 3.7 Kennis van systembeheerconcepten.
- 3.8 Kennis van Unix command line.
- 3.9 Kennis van systeem- en toepassingsveiligheidstreden en -kwetsbaarheden.
- 3.10 Kennis van principes van systeemlevenscykelbeheer, inclusief softwareveiligheid en gebruikersvriendelijkheid.
- 3.11 Kennis van lokale gespecialiseerde systeembreukvereisten (bijv., kritieke infrastructuursystemen die mogelijk geen standaardinformatietechnologie [IT] gebruiken) voor veiligheid, prestaties en betrouwbaarheid.
- 3.12 Kennis van systeem- en toepassingsveiligheidstreden en -kwetsbaarheden (bijv., buffer overflow, mobiele code, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] en injecties, race conditions, verborgen kanalen, replay-aanvallen, return-oriented attacks,恶意代码).
- 3.13 Kennis van de sociale dynamiek van computeraanvallers in een globale context.
- 3.14 Kennis van technieken voor veilige configuratiebeheer.
- 3.15 Kennis van de mogelijkheden en toepassingen van netwerkequipment, waaronder hubs, routers, switches, bruggen, servers, overdragemedia en gerelateerde hardware.
- 3.16 Kennis van communicatiemethoden, principes en concepten die de netwerkinfrastructuur ondersteunen.
- 3.17 Kennis van algemene netwerkprotocollen (bijv., Transmission Control Protocol en Internet Protocol [TCP/IP]) en -diensten (bijv., web, mail, Domain Name System [DNS]) en hoe deze samenwerken om netwerkcommunicatie mogelijk te maken.
- 3.18 Kennis van verschillende soorten netwerkcommunicatie (bijv., Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
- 3.19 Kennis van virtualisatietechnologieën en ontwikkeling en onderhoud van virtuele machines.
- 3.20 Kennis van toepassingskwetsbaarheden.
- 3.21 Kennis van informatieassurantie (IA) principes en methoden die van toepassing zijn op softwareontwikkeling.
- 3.22 Kennis van risico- en dreigingsbeoordeling.
DOMEIN 4: INCIDENTRESPONSE
- 4.1 Kennis van incidentcategorieën, incidentresponsen en tijdschema's voor responsen.
- 4.2 Kennis van noodherstel- en continuïteitsoptredingsplannen.
- 4.3 Kennis van gegevensbackup, soorten back-ups (bijv., volledige, incrementele) en herstelconcepten en -tools.
- 4.4 Kennis van incidentresponsmethodologieën en -afhandeling.
- 4.5 Kennis van hulpmiddelen voor het correleren van veiligheidsevenementen.
- 4.6 Kennis van onderzoeksimplicaties van hardware, besturingssystemen en netwerktechnologieën.
- 4.7 Kennis van processen voor het in beslag nemen en bewaren van digitale bewijsmateriaal (bijv., bewijskette).
- 4.8 Kennis van soorten digitale forensische gegevens en hoe deze te herkennen zijn.
- 4.9 Kennis van basisconcepten en praktijken voor het verwerken van digitale forensische gegevens.
- 4.10 Kennis van anti-forensische tactieken, technieken en procedures (TTPS).
- 4.11 Kennis van configuratie en ondersteunende toepassingen van veel voorkomende forensische tools (bijv., VMWare, Wireshark).
- 4.12 Kennis van methoden voor netwerkverkeersanalyse.
- 4.13 Kennis van welke systeembestanden (bijv., logbestanden, registreerbestanden, configuratiebestanden) relevante informatie bevatten en waar deze systeembestanden zich bevinden.
DOMEIN 5: BEVEILIGING VAN EVOLVERENDE TECHNOLOGIE
- 5.1 Kennis van nieuwe en opkomende informatietechnologie (IT) en -veiligheidstechnologieën.
- 5.2 Kennis van opkomende veiligheidsproblemen, risico's en kwetsbaarheden.
- 5.3 Kennis van risico's die verband houden met mobiele computing.
- 5.4 Kennis van cloudconcepten rondom gegevens en samenwerking.
- 5.5 Kennis van het risico om toepassingen en infrastructuur naar de cloud te verplaatsen.
- 5.6 Kennis van het risico dat verband houdt met outsourcing.
- 5.7 Kennis van processen en praktijken voor supply chain risk management (SCRM).
Vereisten
Er zijn geen vastgestelde voorkennisvereisten voor het volgen van deze cursus.
Leveringsopties
PRIVÉGROEPSTRAINING
Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.
- Pre-cursusgesprek met uw trainer
- Aanpassing van de leerervaring om uw doelen te bereiken -
- Op maat gemaakte overzichten
- Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
- Training gepland op een datum naar keuze
- Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen
Private Group Prices RRP from €9120 online delivery, based on a group of 2 delegates, €2880 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
OPENBARE TRAINING
Kijk op onze public courses
Reviews (5)
Het feit dat er praktische voorbeelden bij de inhoud waren.
Smita Hanuman - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Automatisch vertaald
Responsnijdheid en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
De trainer was uiterst helder en bondig. Zeer eenvoudig te begrijpen en de informatie te verwerken.
Paul Clancy - Rowan Dartington
Cursus - CGEIT – Certified in the Governance of Enterprise IT
Automatisch vertaald
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Cursus - CISM - Certified Information Security Manager
Automatisch vertaald
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald