Đề cương khóa học
Giới thiệu
- Tổng quan về bối cảnh an ninh mạng
- Tầm quan trọng của an ninh mạng trong thời đại kỹ thuật số
- Vai trò của các nhà phân tích trong an ninh mạng
Nguyên tắc cơ bản của An ninh mạng
- Hiểu các mối đe dọa mạng: Phần mềm độc hại, Lừa đảo, Ransomware, v.v.
- Các nguyên tắc cơ bản về an ninh mạng: CIA Triad (Bảo mật, Tính toàn vẹn, Tính khả dụng)
- Các vectơ tấn công phổ biến
Khung và Tiêu chuẩn An ninh mạng
- Tổng quan về Khung An ninh mạng NIST
- ISO/IEC 27001, GDPR và các tiêu chuẩn liên quan khác
- Các thực hành tốt nhất trong an ninh mạng
Network Security Cơ bản
- Hiểu kiến trúc mạng
- Các khái niệm chính: Tường lửa, VPN, Hệ thống Phát hiện Xâm nhập (IDS), Hệ thống Ngăn chặn Xâm nhập (IPS)
- Giao thức bảo mật mạng
Các mối đe dọa đối với Network Security
- Các cuộc tấn công dựa trên mạng: DDoS, Man-in-the-Middle (MitM), v.v.
- Khai thác các lỗ hổng mạng
Bảo mật Mạng
- Triển khai tường lửa và VPN
- Phân đoạn mạng và kiến trúc zero-trust
- Các thực hành tốt nhất để bảo mật mạng
Hiểu về Bảo mật Dữ liệu
- Các loại dữ liệu: Có cấu trúc so với Phi cấu trúc
- Phân loại và quản trị dữ liệu
- Chiến lược bảo vệ dữ liệu
Giới thiệu về Mã hóa
- Nguyên tắc cơ bản về mã hóa: Đối xứng so với Bất đối xứng
- SSL/TLS và Cơ sở hạ tầng khóa công khai (PKI)
- Các thực hành tốt nhất về mã hóa dữ liệu
Bảo vệ Dữ liệu Nhạy cảm
- Chiến lược Ngăn chặn Mất Dữ liệu (DLP)
- Mã hóa dữ liệu khi nghỉ ngơi và khi truyền
- Triển khai các biện pháp kiểm soát truy cập
Giới thiệu về Ứng phó Sự cố
- Vòng đời ứng phó sự cố
- Xây dựng đội ứng phó sự cố
- Kế hoạch và sách hướng dẫn ứng phó sự cố
Tình báo và Phân tích Mối đe dọa
- Thu thập và phân tích thông tin tình báo về mối đe dọa
- Công cụ và kỹ thuật phân tích mối đe dọa
- Sử dụng hệ thống SIEM (Thông tin Bảo mật và Sự kiện Management)
Phát hiện và Ứng phó Sự cố
- Xác định và ứng phó với các sự cố bảo mật
- Phân tích pháp y và thu thập bằng chứng
- Báo cáo và ghi lại các sự cố
Hiểu các Mối đe dọa Mạng Trỗi dậy
- Các xu hướng mới nhất trong các mối đe dọa mạng (ví dụ: các cuộc tấn công do AI điều khiển, lỗ hổng IoT)
- Hiểu các Mối đe dọa dai dẳng nâng cao (APTs)
- Chuẩn bị cho các thách thức an ninh mạng trong tương lai
Hacking Đạo đức và Penetration Testing
- Nguyên tắc cơ bản về hacking đạo đức
- Phương pháp kiểm tra xâm nhập
- Thực hiện đánh giá lỗ hổng
Tóm tắt và Các bước tiếp theo
Requirements
- Hiểu biết cơ bản về các khái niệm CNTT và mạng
- Làm quen với hệ điều hành và các công cụ dòng lệnh cơ bản
Đối tượng
- Chuyên viên phân tích
- Chuyên gia CNTT
Testimonials (5)
I learned a lot and gained knowledge can use at my work!
Artur - Akademia Lomzynska
Course - Active Directory for Admins
General course information
Paulo Gouveia - EID
Course - C/C++ Secure Coding
Nothing it was perfect.
Zola Madolo - Vodacom
Course - Android Security
It opens up a lot and gives lots of insight what security
Nolbabalo Tshotsho - Vodacom SA
Course - Advanced Java Security
I genuinely enjoyed the great information and content.