МОСКВА, УЛ. ЭЛЕКТРОЗАВОДСКАЯ, 24  ·  ПН–ПТ 9:00–18:00

+7 (495) 223-34-74  ·  mail@uc-echelon.ru

Главная / Курсы / Подготовка к экзамену ССК

ЭКЗАМЕН ССК

Подготовка к экзамену ССК

Систематизировать знания слушателей по всем доменам экзамена «Сертифицированный специалист по кибербезопасности» и подготовить к его сдаче: менеджмент ИБ, законодательство, безопасный доступ, сетевая безопасность, тестирование защищённости,…

стоимость обучения
30 000 ₽

за одного слушателя

// о курсе

Цель программы

Систематизировать знания слушателей по всем доменам экзамена «Сертифицированный специалист по кибербезопасности» и подготовить к его сдаче: менеджмент ИБ, законодательство, безопасный доступ, сетевая безопасность, тестирование защищённости, криптография, непрерывность бизнеса, контроль и мониторинг ИБ, безопасная разработка ПО.

для кого этот курс
// программа обучения

Что внутри курса

  1. зачем нужен ССК?
  2. как лучше всего подготовиться?
  3. основные понятия информационной безопасности
  4. система менеджмента информационной безопасности
  5. управление рисками информационной безопасности
  6. методики оценки рисков информационной безопасности: количественные и качественные
  7. внутренний аудит
  8. вопросы информационной безопасности, связанные с персоналом
  9. управление активами
  10. обучение по информационной безопасности и повышение осведомленности
  11. внутренние документы по информационной безопасности: политики, процедуры, инструкции, руководства, стандарты и др
  1. введение в право
  2. защита государственной тайны
  3. защита критической информационной инфраструктуры
  4. защита персональных данных
  5. отраслевые требования (банки)
  6. аттестация
  7. сертификация
  8. компьютерные преступления
  9. этика
  1. виды контроля доступа
  2. способы аутентификации и идентификации: пароли, биометрия, токены, тикеты
  3. виды управления доступом: избирательное (discretionary), неизбирательное (non-discretionary), мандатное, ролевое, на основе решетки (lattice-based)
  4. методы управления доступом: централизованное и децентрализованное
  5. протоколы RADIUS и TACACS
  6. свойство «осведомленности»
  7. принцип «наименьших привилегий»
  8. принцип «need-to-know»
  9. принцип разделения полномочий
  10. аудит механизмов/процессов управления доступом
  11. атаки на систему управления доступом
  1. концепция межсетевого взаимодействия: модель OSI
  2. инкапсуляция и деинкапсуляция
  3. модель TCP/IP
  4. технологии LAN
  5. топология сети
  6. компоненты сети: коммутаторы, маршрутизаторы, межсетевые экраны и др
  7. виртуальные частные сети: как они работают
  8. трансляция сетевых адресов (NAT)
  9. технологии коммутации, сегментирование сетей
  10. безопасность беспроводных сетей
  11. обеспечение безопасности электронной почты
  12. атаки методом перебора паролей и подбора по словарю
  13. атаки «отказ в обслуживании»
  14. spoofing-атаки, ARP-spoofing
  15. перехват трафика
  16. атаки «человек посередине»
  17. социальная инженерия
  18. фишинг-атаки
  19. DNS-атаки
  20. IDS/IPS/NTA
  1. структура кибератаки
  2. cyber kill chain, MitreAtt@ck
  3. методологии взлома
  4. инструментарий хакеров
  5. методологии тестирования защищенности
  6. тестирование на проникновение, redteaming
  7. ручной поиск уязвимостей
  8. анализ конфигурации
  9. применение сканеров уязвимостей
  10. разработка отчета по тестированию защищенности
  1. основы криптографии
  2. алгоритмы симметричного шифрования
  3. алгоритмы асимметричного шифрования
  4. алгоритмы хеширования
  5. цифровые подписи
  6. инфраструктура открытых ключей (PKI)
  7. криптоанализ
  8. альтернативы по скрытию информации
  1. оценка влияния сбоев на бизнес (BIA)
  2. планирование непрерывности бизнеса
  3. планирование восстановления
  4. стратегии и средства
  5. тестирование планов и обучение персонала
  1. организация SOC
  2. разведка угроз
  3. сбор событий с ОС Linux
  4. сбор событий c ОС Windows
  5. управление инцидентами
  6. управление уязвимостями
  7. расследование инцидентов (форензика)
  1. жизненный цикл разработки программного обеспечения (SDLC)
  2. дефекты, уязвимости и угрозы
  3. модели разработки и тестирования
  4. безопасность СУБД и информационных хранилищ
  5. меры безопасности в приложениях
  6. эффективность безопасности на уровне приложений
  7. атаки на приложения

107023, Москва, ул. Электрозаводская, 24
+7 (495) 223-34-74
8 800 100-05-02 (бесплатно)
mail@uc-echelon.ru

© 2026 АНО ДПО «УЧЕБНЫЙ ЦЕНТР «ЭШЕЛОН» · ВСЕ ПРАВА ЗАЩИЩЕНЫ

Мы используем файлы cookie, необходимые для работы сайта. Продолжая пользоваться сайтом, вы соглашаетесь с политикой обработки файлов cookie.