دوره آموزشی بنیادهای امنیت سایبری (2020)

دوره آموزشی بنیادهای امنیت سایبری (2020)

2 ساعتمتوسط2020-02-13

مدرسین

Malcolm Shore

Malcolm Shore

Cybersecurity Expert, Former Director of GCSB

جزئیات دوره

با یادگیری اصول امنیت سایبری ، برای شبکه ، کاربران و داده های خود پایه و اساس محکم ایجاد کنید. مالکوم شور ، کارشناس امنیت ، چگونگی ارزیابی و کاهش خطرات را با استفاده از چارچوب های مختلف امنیت سایبری و استانداردهای کنترل ، مانند NIST ، COBIT 5 ، و استاندارد امنیت داده صنعت کارت پرداخت (PCI DSS) شرح می دهد. مالکوم جزئیات تهدیدات سایبری مربوطه و نحوه فعالیت آنها را شامل می شود ، از جمله اینکه مجرمان اینترنتی حملات خود را پنهان می کنند ، تهدیدات مداوم پیشرفته (APT) چگونه کار می کنند و حتی چگونگی تعیین واقعی بودن و فقط ترس سایبری ، عدم اطمینان و تردید (FUD) را نیز تعیین می کند. در طول دوره ، وی همچنین مدیریت ریسک سایبری را پوشش می دهد. انتخاب و استفاده از کنترل ها ؛ و چرخه کلی امنیت سایبری ، از مدیریت دفاع گرفته تا پاسخگویی به حوادث امنیت سایبری در هنگام وقوع.
موضوعات مورد بحث عبارتند از:
- کاستن از خطر سایبر
- کار با NIST ، COBIT و چارچوب های دیگر
- بررسی جرایم اینترنتی
- مراحل مختلف زنجیره کشتار سایبری
- چگونه مجرمان اینترنتی حملات خود را پنهان می کنند
- اندازه گیری بلوغ مدیریت حادثه
- شناسایی و پاسخ به حملات

مهارت ها

Incident ResponseFoundationsCybersecurity

سرفصل ها

مقدمه

  • درک چارچوب ها، استانداردها و فناوری که آنچه را که ما به عنوان امنیت سایبری می شناسیم تشکیل می دهند.
  • آنچه باید بدانید

چارچوب ها و کنترل ها

  • کتاب نارنجی - مفاهیم اولیه در امنیت کامپیوتر
  • درک چارچوب امنیت سایبری NIST
  • تصویب چارچوب امنیت سایبری NIST
  • درک اصول اولیه ریسک سایبری
  • تجزیه و تحلیل تهدیدات و کنترل های سایبری
  • ثبت، گزارش و زمینه ریسک
  • چارچوب ریسک پیشرفته
  • مدیریت امنیت با COBIT
  • COBIT برای امنیت عملیاتی
  • مقدمه ای بر کنترل های امنیت سایبری
  • چارچوب کنترل امنیت سایبری
  • استاندارد عملکرد خوب ISF
  • ASD و کنترل های بالای آن
  • حفاظت از داده های کارت پرداخت
  • مبهم کردن مسائل
  • ایمن سازی وسایل در اینترنت
  • اطمینان از موثر بودن امنیت

تهدیدات سایبری

  • شناخت زنجیره کشتار سایبری
  • بازنگری تهدیدهای سنتی
  • بات نت ها و صنعت جرایم سایبری
  • Cloaking و جریان های داده متناوب
  • پنهان کردن با استفاده از فرآیندها
  • کنترل هدف از طریق روت کیت
  • درک تهدیدهای پایدار پیشرفته
  • باج افزار- شکل مدرن اخاذی
  • ایمپلنت های سخت افزاری و سایر FUD های سایبری

مدیریت حوادث سایبری

  • مبانی مدیریت حوادث
  • اندازه گیری بلوغ مدیریت حادثه
  • تشخیص حمله
  • پاسخ دادن به حادثه

نتیجه

  • بعدش چی
۴۰,۰۰۰ تومان