Đề cương khóa học
Quản lý An toàn và Rủi ro
- Nền tảng của tính bí mật, toàn vẹn và khả dụng (CIA)
- Quản trị an toàn, chính sách và các khung chuẩn (ISO 27001, NIST CSF)
- Phân tích, đánh giá và giảm thiểu rủi ro
- Phân tích tác động kinh doanh, nhận thức về an toàn và đào tạo
- Các vấn đề về pháp lý, quy định, tuân thủ và riêng tư (GDPR, HIPAA, luật địa phương)
An toàn Tài sản
- Phân loại, quyền sở hữu và bảo vệ thông tin
- Xử lý dữ liệu (giữ lại, xóa, sao lưu, chuyển giao)
- Bảo vệ quyền riêng tư và quản lý vòng đời dữ liệu
- Sử dụng tài sản an toàn và kiểm soát phương tiện
Kỹ thuật An toàn
- Nguyên tắc thiết kế hệ thống và kiến trúc an toàn
- Mã hóa: đối xứng, bất đối xứng, băm, PKI, quản lý khóa
- Các yếu tố an toàn vật lý và các module an toàn phần cứng (HSM)
- Hảo hóa an toàn, các mô hình an toàn bản địa đám mây và sử dụng API an toàn
Truyền thông và An toàn Mạng
- Mô hình mạng, giao thức và truyền thông an toàn (TLS, VPN, IPSec)
- Phòng thủ biên giới, phân đoạn, tường lửa, IDS/IPS
- An toàn không dây, truy cập từ xa và kiến trúc mạng không niềm tin (zero-trust)
- Thiết kế an toàn cho kiến trúc mạng trong môi trường đám mây và lai
Quản lý Danh tính và Truy cập (IAM)
- Truy cập có kiểm soát: nhận dạng, xác thực, ủy quyền và tính trách nhiệm giải trình
- Nhà cung cấp danh tính, liên kết danh tính, SSO và liên kết truy cập trên đám mây
- Quản lý truy cập đặc quyền (PAM) và kiểm soát truy cập dựa trên vai trò (RBAC)
- Vòng đời danh tính: cấp phát, thu hồi và rà soát quyền hạn
Đánh giá và Kiểm thử An toàn
- Kiểm thử biện pháp kiểm soát an toàn: SAST, DAST, kiểm thử xâm nhập, quét lỗ hổng
- Chiến lược kiểm toán và các khung xem xét
- Quản lý nhật ký, giám sát và đánh giá liên tục
- Kỹ thuật mô phỏng đối thủ và red teaming, blue teaming
Vận hành An toàn
- Lập kế hoạch, xử lý và pháp y sự cố an toàn
- Thiết kế, giám sát và tích hợp tình báo mối đe dọa cho Trung tâm Vận hành An toàn (SOC)
- B vá lỗi, quản lý lỗ hổng và quản lý cấu hình
- Tiếp tục kinh doanh, khôi phục thảm họa và lập kế hoạch phục hồi
An toàn Phát triển Phần mềm
- Vòng đời phát triển phần mềm an toàn (SDLC) và thực hành DevSecOps
- Các lỗ hổng phổ biến (ngoài OWASP Top 10) và các mô hình giảm thiểu
- Xem xét mã nguồn, phân tích tĩnh/động và các khung an toàn
- Rủi ro chuỗi cung ứng, quản lý phụ thuộc và bảo vệ thời gian thực thi
Chiến lược thi, Thực hành và Tổng kết
- Định dạng kỳ thi CISSP, chiến lược câu hỏi và quản lý thời gian
- Kỳ thi thử và bài kiểm tra riêng cho từng lĩnh vực
- Phân tích khoảng trống và kế hoạch học tập cá nhân
- Các tài liệu được khuyến nghị, cộng đồng và lộ trình học tập liên tục
Tóm tắt và các bước tiếp theo
Yêu cầu
- Tối thiểu 5 năm kinh nghiệm làm việc có lương tích lũy trong hai hoặc nhiều hơn các lĩnh vực CISSP của (ISC)² hoặc kinh nghiệm tương đương
- Kiến thức nền tảng về các khái niệm an toàn thông tin, mạng và hệ thống phần mềm
- Sự quen thuộc với quản lý rủi ro, mã hóa và vận hành CNTT
Đối tượng mục tiêu
- Các chuyên gia an toàn thông tin đang chuẩn bị cho kỳ thi CISSP
- Kiến trúc sư an toàn, quản lý và tư vấn viên
- Đạo diễn CNTT, kiểm toán viên và chuyên gia quản trị
Đánh giá (7)
Thân thiện và khuyến khích chúng ta giao tiếp
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - CISSP - Certified Information Systems Security Professional
Dịch thuật bằng máy
Chủ đề bản thân đã rất thú vị và chúng tôi có cơ hội thảo luận về nó từ nhiều góc độ khác nhau.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - CISSP - Certified Information Systems Security Professional
Dịch thuật bằng máy
năng lực của người huấn luyện
Evghenii - Arctic Stream
Khóa học - CISSP - Certified Information Systems Security Professional
Dịch thuật bằng máy
Tài liệu được tổ chức tốt và tiếng Anh của giảng viên dễ hiểu.
Ion Temciuc - Arctic Stream
Khóa học - CISSP - Certified Information Systems Security Professional
Dịch thuật bằng máy
Tài liệu được tổ chức tốt và ngôn ngữ giảng dạy dễ hiểu.
Hanny - Arctic Stream
Khóa học - CISSP - Certified Information Systems Security Professional
Dịch thuật bằng máy
Kiến thức của ông, cách ông giải thích và sự tốt bụng của ông
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - CISSP - Certified Information Systems Security Professional
Dịch thuật bằng máy
Tôi thích sự kết hợp giữa lý thuyết và ví dụ thực tế. Tổng quan rất tốt về mỗi chủ đề sau đó đi qua các slide.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - CISSP - Certified Information Systems Security Professional
Dịch thuật bằng máy