Liên hệ với chúng tôi

Đề cương khóa học

Quản lý An toàn và Rủi ro

  • Nền tảng của tính bí mật, toàn vẹn và khả dụng (CIA)
  • Quản trị an toàn, chính sách và các khung chuẩn (ISO 27001, NIST CSF)
  • Phân tích, đánh giá và giảm thiểu rủi ro
  • Phân tích tác động kinh doanh, nhận thức về an toàn và đào tạo
  • Các vấn đề về pháp lý, quy định, tuân thủ và riêng tư (GDPR, HIPAA, luật địa phương)

An toàn Tài sản

  • Phân loại, quyền sở hữu và bảo vệ thông tin
  • Xử lý dữ liệu (giữ lại, xóa, sao lưu, chuyển giao)
  • Bảo vệ quyền riêng tư và quản lý vòng đời dữ liệu
  • Sử dụng tài sản an toàn và kiểm soát phương tiện

Kỹ thuật An toàn

  • Nguyên tắc thiết kế hệ thống và kiến trúc an toàn
  • Mã hóa: đối xứng, bất đối xứng, băm, PKI, quản lý khóa
  • Các yếu tố an toàn vật lý và các module an toàn phần cứng (HSM)
  • Hảo hóa an toàn, các mô hình an toàn bản địa đám mây và sử dụng API an toàn

Truyền thông và An toàn Mạng

  • Mô hình mạng, giao thức và truyền thông an toàn (TLS, VPN, IPSec)
  • Phòng thủ biên giới, phân đoạn, tường lửa, IDS/IPS
  • An toàn không dây, truy cập từ xa và kiến trúc mạng không niềm tin (zero-trust)
  • Thiết kế an toàn cho kiến trúc mạng trong môi trường đám mây và lai

Quản lý Danh tính và Truy cập (IAM)

  • Truy cập có kiểm soát: nhận dạng, xác thực, ủy quyền và tính trách nhiệm giải trình
  • Nhà cung cấp danh tính, liên kết danh tính, SSO và liên kết truy cập trên đám mây
  • Quản lý truy cập đặc quyền (PAM) và kiểm soát truy cập dựa trên vai trò (RBAC)
  • Vòng đời danh tính: cấp phát, thu hồi và rà soát quyền hạn

Đánh giá và Kiểm thử An toàn

  • Kiểm thử biện pháp kiểm soát an toàn: SAST, DAST, kiểm thử xâm nhập, quét lỗ hổng
  • Chiến lược kiểm toán và các khung xem xét
  • Quản lý nhật ký, giám sát và đánh giá liên tục
  • Kỹ thuật mô phỏng đối thủ và red teaming, blue teaming

Vận hành An toàn

  • Lập kế hoạch, xử lý và pháp y sự cố an toàn
  • Thiết kế, giám sát và tích hợp tình báo mối đe dọa cho Trung tâm Vận hành An toàn (SOC)
  • B vá lỗi, quản lý lỗ hổng và quản lý cấu hình
  • Tiếp tục kinh doanh, khôi phục thảm họa và lập kế hoạch phục hồi

An toàn Phát triển Phần mềm

  • Vòng đời phát triển phần mềm an toàn (SDLC) và thực hành DevSecOps
  • Các lỗ hổng phổ biến (ngoài OWASP Top 10) và các mô hình giảm thiểu
  • Xem xét mã nguồn, phân tích tĩnh/động và các khung an toàn
  • Rủi ro chuỗi cung ứng, quản lý phụ thuộc và bảo vệ thời gian thực thi

Chiến lược thi, Thực hành và Tổng kết

  • Định dạng kỳ thi CISSP, chiến lược câu hỏi và quản lý thời gian
  • Kỳ thi thử và bài kiểm tra riêng cho từng lĩnh vực
  • Phân tích khoảng trống và kế hoạch học tập cá nhân
  • Các tài liệu được khuyến nghị, cộng đồng và lộ trình học tập liên tục

Tóm tắt và các bước tiếp theo

Yêu cầu

  • Tối thiểu 5 năm kinh nghiệm làm việc có lương tích lũy trong hai hoặc nhiều hơn các lĩnh vực CISSP của (ISC)² hoặc kinh nghiệm tương đương
  • Kiến thức nền tảng về các khái niệm an toàn thông tin, mạng và hệ thống phần mềm
  • Sự quen thuộc với quản lý rủi ro, mã hóa và vận hành CNTT

Đối tượng mục tiêu

  • Các chuyên gia an toàn thông tin đang chuẩn bị cho kỳ thi CISSP
  • Kiến trúc sư an toàn, quản lý và tư vấn viên
  • Đạo diễn CNTT, kiểm toán viên và chuyên gia quản trị
 35 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (7)

Các khóa học sắp tới

Các danh mục liên quan