Đề cương khóa học

Quản lý An ninh và Rủi ro

  • Nguyên tắc cơ bản về bảo mật, toàn vẹn và khả dụng (CIA)
  • Quản lý an ninh, chính sách và khung framework (ISO 27001, NIST CSF)
  • Phân tích, đánh giá và giảm thiểu rủi ro
  • Phân tích tác động kinh doanh, nhận thức và đào tạo về an ninh
  • Pháp luật, quy định, tuân thủ và vấn đề bảo mật (GDPR, HIPAA, luật địa phương)

Bảo vệ tài sản

  • Phân loại, sở hữu và bảo vệ thông tin
  • Xử lý dữ liệu (luu giữ, xóa, sao lưu, chuyển giao)
  • Bảo vệ riêng tư và quản lý vòng đời dữ liệu
  • Sử dụng tài sản và kiểm soát phương tiện an toàn

Kỹ thuật An ninh

  • Nguyên tắc thiết kế hệ thống và kiến trúc an toàn
  • Mã hóa: đối xứng, bất đối xứng, băm, PKI, quản lý khóa
  • Yếu tố bảo mật vật lý và module bảo mật phần cứng (HSMs)
  • Ứng dụng ảo hóa an toàn, mẫu an toàn bản địa mây và sử dụng API an toàn

An ninh Truyền thông và Mạng

  • Mô hình mạng, giao thức và truyền thông an toàn (TLS, VPN, IPSec)
  • Bảo vệ biên giới, phân đoạn, tường lửa, IDS/IPS
  • Bảo mật không dây, truy cập từ xa và kiến trúc mạng không tin cậy
  • Thiết kế kiến trúc mạng an toàn trong môi trường mây và hỗn hợp

Quản lý Danh tính và Truy cập (IAM)

  • Kiểm soát truy cập: xác thực, xác minh, ủy quyền và trách nhiệm
  • Nhà cung cấp danh tính, liên kết, đăng nhập duy nhất và liên kết truy cập trên mây
  • Quản lý truy cập đặc quyền (PAM) và kiểm soát truy cập dựa trên vai trò (RBAC)
  • Vòng đời danh tính: cấp phát, thu hồi và đánh giá quyền

Đánh giá và Kiểm thử An ninh

  • Kiểm thử điều khiển an ninh: SAST, DAST, kiểm thử xâm nhập, quét tiềm năng nguy hiểm
  • Chiến lược và khung đánh giá kiểm toán
  • Quản lý nhật ký, giám sát và đánh giá liên tục
  • Kỹ thuật red teaming, blue teaming và mô phỏng đối thủ

Hoạt động An ninh

  • Kế hoạch phản ứng sự cố, xử lý và pháp y học
  • Thiết kế, giám sát và tích hợp thông tin tình báo trong trung tâm điều hành an ninh (SOC)
  • Sửa lỗi, quản lý tiềm năng nguy hiểm và quản lý cấu hình
  • Kế hoạch liên tục kinh doanh, phục hồi sau thảm họa và xây dựng khả năng kháng cự

An ninh Phát triển Phần mềm

  • Vòng đời phát triển phần mềm an toàn (SDLC) và thực hành DevSecOps
  • Những lỗ hổng phổ biến (bên ngoài Top 10 của OWASP) và mẫu giảm thiểu
  • Đánh giá mã, phân tích tĩnh/động và khung an toàn
  • Rủi ro chuỗi cung ứng, quản lý phụ thuộc và bảo vệ thời gian chạy

Chiêu Tác Thi, Thực hành và Kết Luận

  • Định dạng thi CISSP, chiến lược câu hỏi và quản lý thời gian
  • Đề thi thực hành và bài kiểm tra cụ thể về lĩnh vực
  • Phân tích khe hở và kế hoạch học tập cá nhân
  • Tài nguyên, cộng đồng và lộ trình học tập liên tục được đề xuất

Tóm lược và Bước tiếp theo

Yêu cầu

  • Ít nhất 5 năm kinh nghiệm làm việc có trả lương trong hai hoặc nhiều lĩnh vực CISSP của (ISC)² hoặc kinh nghiệm tương đương
  • Kiến thức cơ bản về các khái niệm bảo mật thông tin, mạng và hệ thống phần mềm
  • Thông thạo quản lý rủi ro, mật mã học, và hoạt động IT

Đối tượng

  • Các chuyên gia bảo mật thông tin chuẩn bị cho kỳ thi CISSP
  • Các kiến trúc sư, quản lý và tư vấn bảo mật
  • Các lãnh đạo IT, kiểm toán và chuyên gia quản trị
 35 Giờ học

Số người tham gia


Giá cho mỗi người tham gia

Đánh giá (7)

Các khóa học sắp tới

Các danh mục liên quan