دوره آموزشی بنیادهای امنیت سایبری (2020)
2 ساعتمتوسط2020-02-13
مدرسین

Malcolm Shore
Cybersecurity Expert, Former Director of GCSB
جزئیات دوره
با یادگیری اصول امنیت سایبری ، برای شبکه ، کاربران و داده های خود پایه و اساس محکم ایجاد کنید. مالکوم شور ، کارشناس امنیت ، چگونگی ارزیابی و کاهش خطرات را با استفاده از چارچوب های مختلف امنیت سایبری و استانداردهای کنترل ، مانند NIST ، COBIT 5 ، و استاندارد امنیت داده صنعت کارت پرداخت (PCI DSS) شرح می دهد. مالکوم جزئیات تهدیدات سایبری مربوطه و نحوه فعالیت آنها را شامل می شود ، از جمله اینکه مجرمان اینترنتی حملات خود را پنهان می کنند ، تهدیدات مداوم پیشرفته (APT) چگونه کار می کنند و حتی چگونگی تعیین واقعی بودن و فقط ترس سایبری ، عدم اطمینان و تردید (FUD) را نیز تعیین می کند. در طول دوره ، وی همچنین مدیریت ریسک سایبری را پوشش می دهد. انتخاب و استفاده از کنترل ها ؛ و چرخه کلی امنیت سایبری ، از مدیریت دفاع گرفته تا پاسخگویی به حوادث امنیت سایبری در هنگام وقوع.
موضوعات مورد بحث عبارتند از:
- کاستن از خطر سایبر
- کار با NIST ، COBIT و چارچوب های دیگر
- بررسی جرایم اینترنتی
- مراحل مختلف زنجیره کشتار سایبری
- چگونه مجرمان اینترنتی حملات خود را پنهان می کنند
- اندازه گیری بلوغ مدیریت حادثه
- شناسایی و پاسخ به حملات
موضوعات مورد بحث عبارتند از:
- کاستن از خطر سایبر
- کار با NIST ، COBIT و چارچوب های دیگر
- بررسی جرایم اینترنتی
- مراحل مختلف زنجیره کشتار سایبری
- چگونه مجرمان اینترنتی حملات خود را پنهان می کنند
- اندازه گیری بلوغ مدیریت حادثه
- شناسایی و پاسخ به حملات
مهارت ها
Incident ResponseFoundationsCybersecurity
سرفصل ها
مقدمه
- درک چارچوب ها، استانداردها و فناوری که آنچه را که ما به عنوان امنیت سایبری می شناسیم تشکیل می دهند.
- آنچه باید بدانید
چارچوب ها و کنترل ها
- کتاب نارنجی - مفاهیم اولیه در امنیت کامپیوتر
- درک چارچوب امنیت سایبری NIST
- تصویب چارچوب امنیت سایبری NIST
- درک اصول اولیه ریسک سایبری
- تجزیه و تحلیل تهدیدات و کنترل های سایبری
- ثبت، گزارش و زمینه ریسک
- چارچوب ریسک پیشرفته
- مدیریت امنیت با COBIT
- COBIT برای امنیت عملیاتی
- مقدمه ای بر کنترل های امنیت سایبری
- چارچوب کنترل امنیت سایبری
- استاندارد عملکرد خوب ISF
- ASD و کنترل های بالای آن
- حفاظت از داده های کارت پرداخت
- مبهم کردن مسائل
- ایمن سازی وسایل در اینترنت
- اطمینان از موثر بودن امنیت
تهدیدات سایبری
- شناخت زنجیره کشتار سایبری
- بازنگری تهدیدهای سنتی
- بات نت ها و صنعت جرایم سایبری
- Cloaking و جریان های داده متناوب
- پنهان کردن با استفاده از فرآیندها
- کنترل هدف از طریق روت کیت
- درک تهدیدهای پایدار پیشرفته
- باج افزار- شکل مدرن اخاذی
- ایمپلنت های سخت افزاری و سایر FUD های سایبری
مدیریت حوادث سایبری
- مبانی مدیریت حوادث
- اندازه گیری بلوغ مدیریت حادثه
- تشخیص حمله
- پاسخ دادن به حادثه
نتیجه
- بعدش چی