Đề cương khóa học
Quản lý An ninh và Rủi ro
- Nguyên tắc cơ bản về bảo mật, toàn vẹn và khả dụng (CIA)
- Quản lý an ninh, chính sách và khung framework (ISO 27001, NIST CSF)
- Phân tích, đánh giá và giảm thiểu rủi ro
- Phân tích tác động kinh doanh, nhận thức và đào tạo về an ninh
- Pháp luật, quy định, tuân thủ và vấn đề bảo mật (GDPR, HIPAA, luật địa phương)
Bảo vệ tài sản
- Phân loại, sở hữu và bảo vệ thông tin
- Xử lý dữ liệu (luu giữ, xóa, sao lưu, chuyển giao)
- Bảo vệ riêng tư và quản lý vòng đời dữ liệu
- Sử dụng tài sản và kiểm soát phương tiện an toàn
Kỹ thuật An ninh
- Nguyên tắc thiết kế hệ thống và kiến trúc an toàn
- Mã hóa: đối xứng, bất đối xứng, băm, PKI, quản lý khóa
- Yếu tố bảo mật vật lý và module bảo mật phần cứng (HSMs)
- Ứng dụng ảo hóa an toàn, mẫu an toàn bản địa mây và sử dụng API an toàn
An ninh Truyền thông và Mạng
- Mô hình mạng, giao thức và truyền thông an toàn (TLS, VPN, IPSec)
- Bảo vệ biên giới, phân đoạn, tường lửa, IDS/IPS
- Bảo mật không dây, truy cập từ xa và kiến trúc mạng không tin cậy
- Thiết kế kiến trúc mạng an toàn trong môi trường mây và hỗn hợp
Quản lý Danh tính và Truy cập (IAM)
- Kiểm soát truy cập: xác thực, xác minh, ủy quyền và trách nhiệm
- Nhà cung cấp danh tính, liên kết, đăng nhập duy nhất và liên kết truy cập trên mây
- Quản lý truy cập đặc quyền (PAM) và kiểm soát truy cập dựa trên vai trò (RBAC)
- Vòng đời danh tính: cấp phát, thu hồi và đánh giá quyền
Đánh giá và Kiểm thử An ninh
- Kiểm thử điều khiển an ninh: SAST, DAST, kiểm thử xâm nhập, quét tiềm năng nguy hiểm
- Chiến lược và khung đánh giá kiểm toán
- Quản lý nhật ký, giám sát và đánh giá liên tục
- Kỹ thuật red teaming, blue teaming và mô phỏng đối thủ
Hoạt động An ninh
- Kế hoạch phản ứng sự cố, xử lý và pháp y học
- Thiết kế, giám sát và tích hợp thông tin tình báo trong trung tâm điều hành an ninh (SOC)
- Sửa lỗi, quản lý tiềm năng nguy hiểm và quản lý cấu hình
- Kế hoạch liên tục kinh doanh, phục hồi sau thảm họa và xây dựng khả năng kháng cự
An ninh Phát triển Phần mềm
- Vòng đời phát triển phần mềm an toàn (SDLC) và thực hành DevSecOps
- Những lỗ hổng phổ biến (bên ngoài Top 10 của OWASP) và mẫu giảm thiểu
- Đánh giá mã, phân tích tĩnh/động và khung an toàn
- Rủi ro chuỗi cung ứng, quản lý phụ thuộc và bảo vệ thời gian chạy
Chiêu Tác Thi, Thực hành và Kết Luận
- Định dạng thi CISSP, chiến lược câu hỏi và quản lý thời gian
- Đề thi thực hành và bài kiểm tra cụ thể về lĩnh vực
- Phân tích khe hở và kế hoạch học tập cá nhân
- Tài nguyên, cộng đồng và lộ trình học tập liên tục được đề xuất
Tóm lược và Bước tiếp theo
Yêu cầu
- Ít nhất 5 năm kinh nghiệm làm việc có trả lương trong hai hoặc nhiều lĩnh vực CISSP của (ISC)² hoặc kinh nghiệm tương đương
- Kiến thức cơ bản về các khái niệm bảo mật thông tin, mạng và hệ thống phần mềm
- Thông thạo quản lý rủi ro, mật mã học, và hoạt động IT
Đối tượng
- Các chuyên gia bảo mật thông tin chuẩn bị cho kỳ thi CISSP
- Các kiến trúc sư, quản lý và tư vấn bảo mật
- Các lãnh đạo IT, kiểm toán và chuyên gia quản trị
Đánh giá (7)
Được tiếp cận và thúc đẩy chúng ta vào tương tác
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - CISSP - Certified Information Systems Security Professional
Dịch thuật bằng máy
chủ đề本身很有趣,我们有机会从不同角度进行讨论。 纠正后的翻译: chủ đề本身很有趣,我们有机会从不同角度进行讨论。 纠正为符合要求的版本: Chủ đề本身 rất thú vị, và chúng tôi có cơ hội thảo luận từ nhiều góc độ khác nhau. 进一步修正以确保完全符合指导原则: Chủ đề rất thú vị và chúng ta có cơ hội thảo luận từ nhiều góc độ khác nhau.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - CISSP - Certified Information Systems Security Professional
Dịch thuật bằng máy
Translate this From: en To: vi năng lực giảng viên
Evghenii - Arctic Stream
Khóa học - CISSP - Certified Information Systems Security Professional
Dịch thuật bằng máy
Go组织材料井然有序,讲师的英语易于理解。
Ion Temciuc - Arctic Stream
Khóa học - CISSP - Certified Information Systems Security Professional
Dịch thuật bằng máy
Go组织材料井井有条且讲师的英语易懂。
Hanny - Arctic Stream
Khóa học - CISSP - Certified Information Systems Security Professional
Dịch thuật bằng máy
Kiến thức của ông, cách giải thích và lòng tốt của ông
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - CISSP - Certified Information Systems Security Professional
Dịch thuật bằng máy
Tôi thích sự kết hợp giữa lý thuyết và ví dụ trường hợp thực tế. Tổng quan rất tốt về mỗi chủ đề sau đó đi qua các slide.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - CISSP - Certified Information Systems Security Professional
Dịch thuật bằng máy