Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Chứng chỉ
Đề cương khóa học
LĨNH VỰC 1: CÁC KHÁI NIỆM VỀ AN NINH MẠNG
- 1.1 Hiểu biết về các nguyên tắc đảm bảo thông tin (IA) được sử dụng để quản lý rủi ro liên quan đến việc sử dụng, xử lý, lưu trữ và truyền tải thông tin hoặc dữ liệu.
- 1.2 Hiểu biết về quản lý an ninh.
- 1.3 Hiểu biết về quy trình quản lý rủi ro, bao gồm các bước và phương pháp để đánh giá rủi ro.
- 1.4 Hiểu biết về các mục tiêu và chỉ tiêu công nghệ thông tin (IT) của doanh nghiệp.
- 1.5 Hiểu biết về các môi trường đe dọa hoạt động khác nhau (ví dụ: thế hệ thứ nhất [kẻ phá hoại non nớt], thế hệ thứ hai [không được quốc gia tài trợ] và thế hệ thứ ba [được quốc gia tài trợ]).
- 1.6 Hiểu biết về các nguyên tắc đảm bảo thông tin (IA) và các yêu cầu tổ chức liên quan đến tính bí mật, tính toàn vẹn, tính khả dụng, xác thực và không thể chối cãi.
- 1.7 Hiểu biết về các chiến thuật, kỹ thuật và thủ tục (TTPs) của các đối thủ phổ biến trong phạm vi trách nhiệm được giao (ví dụ: TTPs đặc thù theo quốc gia trong quá khứ, các khả năng mới nổi).
- 1.8 Hiểu biết về các lớp tấn công khác nhau (ví dụ: thụ động, chủ động, từ bên trong, cận cận, phân phối).
- 1.9 Hiểu biết về các luật, chính sách, quy trình và yêu cầu quản trị có liên quan.
- 1.10 Hiểu biết về các luật, chính sách, quy trình hoặc quản trị có liên quan đến công việc có thể ảnh hưởng đến hạ tầng cơ sở trọng yếu.
LĨNH VỰC 2: CÁC NGUYÊN TẮC KIẾN TRÚC AN NINH MẠNG
- 2.1 Hiểu biết về các quy trình thiết kế mạng, bao gồm việc hiểu các mục tiêu an ninh, mục tiêu hoạt động và sự đánh đổi.
- 2.2 Hiểu biết về các phương pháp, công cụ và kỹ thuật thiết kế hệ thống an ninh.
- 2.3 Hiểu biết về truy cập mạng, quản lý danh tính và quyền truy cập (ví dụ: hạ tầng khóa công khai [PKI]).
- 2.4 Hiểu biết về các nguyên tắc và phương pháp an ninh công nghệ thông tin (IT) (ví dụ: tường lửa, khu phi quân sự, mã hóa).
- 2.5 Hiểu biết về các phương pháp hiện hành của ngành để đánh giá, triển khai và phổ biến các công cụ và quy trình đánh giá, giám sát, phát hiện và khắc phục an ninh công nghệ thông tin (IT), sử dụng các khái niệm và khả năng dựa trên tiêu chuẩn.
- 2.6 Hiểu biết về các khái niệm kiến trúc an ninh mạng, bao gồm sơ đồ, giao thức, thành phần và nguyên tắc (ví dụ: áp dụng phòng thủ nhiều lớp).
- 2.7 Hiểu biết về các khái niệm và phương pháp luận phân tích mã độc.
- 2.8 Hiểu biết về các phương pháp luận và kỹ thuật phát hiện xâm nhập dựa trên máy chủ và mạng thông qua các công nghệ phát hiện xâm nhập.
- 2.9 Hiểu biết về các nguyên tắc phòng thủ nhiều lớp và kiến trúc an ninh mạng.
- 2.10 Hiểu biết về các thuật toán mã hóa (ví dụ: Bảo mật Giao thức Internet [IPSEC], Tiêu chuẩn Mã hóa Nâng cao [AES], Nhúng Định tuyến Chung [GRE]).
- 2.11 Hiểu biết về mật mã học.
- 2.12 Hiểu biết về các phương pháp mã hóa.
- 2.13 Hiểu biết về cách lưu lượng dữ liệu chảy qua mạng (ví dụ: Giao thức Điều khiển Truyền dẫn và Giao thức Internet [TCP/IP], Mô hình Kết nối Hệ thống Mở [OSI]).
- 2.14 Hiểu biết về các giao thức mạng (ví dụ: Giao thức Điều khiển Truyền dẫn và Giao thức Internet).
LĨNH VỰC 3: AN NINH CỦA MẠNG, HỆ THỐNG, ỨNG DỤNG VÀ DỮ LIỆU
- 3.1 Hiểu biết về các công cụ phòng thủ mạng máy tính (CND) và đánh giá lỗ hổng, bao gồm các công cụ mã nguồn mở, và các khả năng của chúng.
- 3.2 Hiểu biết về quản trị hệ thống cơ bản, các kỹ thuật gia cố mạng và hệ điều hành.
- 3.3 Hiểu biết về rủi ro liên quan đến ảo hóa.
- 3.4 Hiểu biết về các nguyên tắc, công cụ và kỹ thuật kiểm thử xâm nhập (ví dụ: metasploit, neosploit).
- 3.5 Hiểu biết về các nguyên tắc, mô hình, phương pháp (ví dụ: giám sát hiệu suất hệ thống đầu-cuối) và công cụ quản lý hệ thống mạng.
- 3.6 Hiểu biết về các khái niệm công nghệ truy cập từ xa.
- 3.7 Hiểu biết về các khái niệm quản trị hệ thống.
- 3.8 Hiểu biết về dòng lệnh Unix.
- 3.9 Hiểu biết về các mối đe dọa và lỗ hổng bảo mật của hệ thống và ứng dụng.
- 3.10 Hiểu biết về các nguyên tắc quản lý vòng đời hệ thống, bao gồm an ninh và khả năng sử dụng của phần mềm.
- 3.11 Hiểu biết về các yêu cầu hệ thống chuyên biệt tại địa phương (ví dụ: các hệ thống hạ tầng cơ sở trọng yếu có thể không sử dụng công nghệ thông tin [IT] tiêu chuẩn) để đảm bảo an toàn, hiệu suất và độ tin cậy.
- 3.12 Hiểu biết về các mối đe dọa và lỗ hổng bảo mật của hệ thống và ứng dụng (ví dụ: tràn bộ đệm, mã di động, tấn công mã hóa xuyên trang, tiêm Procedural Language/Structured Query Language [PL/SQL], điều kiện đua, kênh bí mật, phát lại, tấn công hướng về điểm trả về, mã độc hại).
- 3.13 Hiểu biết về động lực học xã hội của các kẻ tấn công máy tính trong bối cảnh toàn cầu.
- 3.14 Hiểu biết về các kỹ thuật quản lý cấu hình an toàn.
- 3.15 Hiểu biết về các khả năng và ứng dụng của thiết bị mạng, bao gồm hub, router, switch, bridge, server, phương tiện truyền dẫn và phần cứng liên quan.
- 3.16 Hiểu biết về các phương pháp, nguyên tắc và khái niệm truyền thông hỗ trợ hạ tầng mạng.
- 3.17 Hiểu biết về các giao thức mạng phổ biến (ví dụ: Giao thức Điều khiển Truyền dẫn và Giao thức Internet [TCP/IP]) và các dịch vụ (ví dụ: web, email, Hệ thống Tên miền [DNS]) và cách chúng tương tác để cung cấp liên lạc mạng.
- 3.18 Hiểu biết về các loại hình liên lạc mạng khác nhau (ví dụ: Mạng Diện rộng [LAN], Mạng Phạm vi Rộng [WAN], Mạng Đô thị [MAN], Mạng Diện rộng Không dây [WLAN], Mạng Phạm vi Rộng Không dây [WWAN]).
- 3.19 Hiểu biết về các công nghệ ảo hóa và phát triển, bảo trì máy ảo.
- 3.20 Hiểu biết về các lỗ hổng của ứng dụng.
- 3.21 Hiểu biết về các nguyên tắc và phương pháp đảm bảo thông tin (IA) áp dụng cho phát triển phần mềm.
- 3.22 Hiểu biết về đánh giá rủi ro và mối đe dọa.
LĨNH VỰC 4: ỨNG PHÓ SỰ CỐ
- 4.1 Hiểu biết về các danh mục sự cố, phản ứng sự cố và thời hạn phản ứng.
- 4.2 Hiểu biết về các kế hoạch phục hồi thảm họa và duy trì hoạt động.
- 4.3 Hiểu biết về sao lưu dữ liệu, các loại sao lưu (ví dụ: đầy đủ, tăng thêm) và các khái niệm và công cụ phục hồi.
- 4.4 Hiểu biết về các phương pháp luận và kỹ thuật phản ứng và xử lý sự cố.
- 4.5 Hiểu biết về các công cụ tương quan sự kiện an ninh.
- 4.6 Hiểu biết về các hệ quả điều tra của phần cứng, hệ điều hành và công nghệ mạng.
- 4.7 Hiểu biết về các quy trình lấy và bảo quản bằng chứng số (ví dụ: chuỗi quản lý).
- 4.8 Hiểu biết về các loại dữ liệu pháp y số và cách nhận dạng chúng.
- 4.9 Hiểu biết về các khái niệm và thực hành cơ bản trong việc xử lý dữ liệu pháp y số.
- 4.10 Hiểu biết về các chiến thuật, kỹ thuật và thủ tục (TTPs) chống pháp y.
- 4.11 Hiểu biết về cấu hình công cụ pháp y phổ biến và các ứng dụng hỗ trợ (ví dụ: VMWare, Wireshark).
- 4.12 Hiểu biết về các phương pháp phân tích lưu lượng mạng.
- 4.13 Hiểu biết về các tệp hệ thống nào (ví dụ: tệp nhật ký, tệp đăng ký, tệp cấu hình) chứa thông tin liên quan và vị trí của các tệp hệ thống đó.
LĨNH VỰC 5: AN NINH CỦA CÔNG NGHỆ ĐANG PHÁT TRIỂN
- 5.1 Hiểu biết về các công nghệ công nghệ thông tin (IT) và an ninh thông tin mới và đang nổi lên.
- 5.2 Hiểu biết về các vấn đề, rủi ro và lỗ hổng an ninh mới nổi.
- 5.3 Hiểu biết về rủi ro liên quan đến máy tính di động.
- 5.4 Hiểu biết về các khái niệm đám mây liên quan đến dữ liệu và cộng tác.
- 5.5 Hiểu biết về rủi ro khi di chuyển ứng dụng và hạ tầng lên đám mây.
- 5.6 Hiểu biết về rủi ro liên quan đến thuê ngoài.
- 5.7 Hiểu biết về các quy trình và thực hành quản lý rủi ro chuỗi cung ứng.
Yêu cầu
Không có yêu cầu đầu vào cụ thể nào cho khóa học này
28 Giờ
Đánh giá (2)
Giảng viên rất nhiệt tình.
Attila - Lifial
Khóa học - Compliance and the Management of Compliance Risk
Dịch thuật bằng máy
Cài đặt báo cáo và quy tắc.
Jack - CFNOC- DND
Khóa học - Micro Focus ArcSight ESM Advanced
Dịch thuật bằng máy