ЭКЗАМЕН ССК
Подготовка к экзамену ССК
Систематизировать знания слушателей по всем доменам экзамена «Сертифицированный специалист по кибербезопасности» и подготовить к его сдаче: менеджмент ИБ, законодательство, безопасный доступ, сетевая безопасность, тестирование защищённости,…
- 16 ак. часов
- старт 15-16 июля
стоимость обучения
30 000 ₽
за одного слушателя
- Документ об окончании курса
- Корпоративный формат для команд
- Консультация перед стартом
// о курсе
Цель программы
Систематизировать знания слушателей по всем доменам экзамена «Сертифицированный специалист по кибербезопасности» и подготовить к его сдаче: менеджмент ИБ, законодательство, безопасный доступ, сетевая безопасность, тестирование защищённости, криптография, непрерывность бизнеса, контроль и мониторинг ИБ, безопасная разработка ПО.
для кого этот курс
- Специалисты по информационной безопасности, готовящиеся к экзамену ССК
- Руководители и менеджеры по ИБ, подтверждающие квалификацию
- Кандидаты в сертифицированные специалисты по кибербезопасности
// программа обучения
Что внутри курса
- зачем нужен ССК?
- как лучше всего подготовиться?
- основные понятия информационной безопасности
- система менеджмента информационной безопасности
- управление рисками информационной безопасности
- методики оценки рисков информационной безопасности: количественные и качественные
- внутренний аудит
- вопросы информационной безопасности, связанные с персоналом
- управление активами
- обучение по информационной безопасности и повышение осведомленности
- внутренние документы по информационной безопасности: политики, процедуры, инструкции, руководства, стандарты и др
- введение в право
- защита государственной тайны
- защита критической информационной инфраструктуры
- защита персональных данных
- отраслевые требования (банки)
- аттестация
- сертификация
- компьютерные преступления
- этика
- виды контроля доступа
- способы аутентификации и идентификации: пароли, биометрия, токены, тикеты
- виды управления доступом: избирательное (discretionary), неизбирательное (non-discretionary), мандатное, ролевое, на основе решетки (lattice-based)
- методы управления доступом: централизованное и децентрализованное
- протоколы RADIUS и TACACS
- свойство «осведомленности»
- принцип «наименьших привилегий»
- принцип «need-to-know»
- принцип разделения полномочий
- аудит механизмов/процессов управления доступом
- атаки на систему управления доступом
- концепция межсетевого взаимодействия: модель OSI
- инкапсуляция и деинкапсуляция
- модель TCP/IP
- технологии LAN
- топология сети
- компоненты сети: коммутаторы, маршрутизаторы, межсетевые экраны и др
- виртуальные частные сети: как они работают
- трансляция сетевых адресов (NAT)
- технологии коммутации, сегментирование сетей
- безопасность беспроводных сетей
- обеспечение безопасности электронной почты
- атаки методом перебора паролей и подбора по словарю
- атаки «отказ в обслуживании»
- spoofing-атаки, ARP-spoofing
- перехват трафика
- атаки «человек посередине»
- социальная инженерия
- фишинг-атаки
- DNS-атаки
- IDS/IPS/NTA
- структура кибератаки
- cyber kill chain, MitreAtt@ck
- методологии взлома
- инструментарий хакеров
- методологии тестирования защищенности
- тестирование на проникновение, redteaming
- ручной поиск уязвимостей
- анализ конфигурации
- применение сканеров уязвимостей
- разработка отчета по тестированию защищенности
- основы криптографии
- алгоритмы симметричного шифрования
- алгоритмы асимметричного шифрования
- алгоритмы хеширования
- цифровые подписи
- инфраструктура открытых ключей (PKI)
- криптоанализ
- альтернативы по скрытию информации
- оценка влияния сбоев на бизнес (BIA)
- планирование непрерывности бизнеса
- планирование восстановления
- стратегии и средства
- тестирование планов и обучение персонала
- организация SOC
- разведка угроз
- сбор событий с ОС Linux
- сбор событий c ОС Windows
- управление инцидентами
- управление уязвимостями
- расследование инцидентов (форензика)
- жизненный цикл разработки программного обеспечения (SDLC)
- дефекты, уязвимости и угрозы
- модели разработки и тестирования
- безопасность СУБД и информационных хранилищ
- меры безопасности в приложениях
- эффективность безопасности на уровне приложений
- атаки на приложения
// запись на курс
Подготовка к экзамену ССК
Оставьте контакты — согласуем удобный поток, формат обучения и оформим договор.
+7 (495) 223-34-74
mail@uc-echelon.ru