План на курса
Добре дошли и въведение - Общ преглед на курса и цели
Пейзажът на информационната сигурност
- Дефиниране на информационна сигурност: Поверителност, Интегритет, Наличност (триада на ЦРУ)
- Класификации на данните и нива на чувствителност
- Разбиране на често срещаните киберзаплахи (злонамерен софтуер, фишинг, социално инженерство и др.)
- Казуси от реалния свят за нарушения на информационната сигурност
Изграждане на вашия арсенал за информационна сигурност
- Основни контроли за сигурност: Access контрол, криптиране, защитни стени, откриване на проникване
- Внедряване на сигурни практики: Управление на пароли, многофакторно удостоверяване (MFA), архивиране на данни
- Разбиране на рамки и стандарти за сигурност (NIST, ISO 27001)
Навигиране в кариерния пейзаж на информационната сигурност
- Преглед на различните налични кариерни пътеки (Security Management, Governance, риск и съответствие (GRC), анализатор по сигурността, тестер за проникване, отговорник при инциденти и др.)
- Разбиране на уменията и квалификациите, необходими за различни роли
- Проучване на образователни и сертификационни възможности
- Въпроси и отговори с професионалисти в индустрията (по избор)
Специализиран в областта на сигурността
- Задълбочено потапяне в специфични области на сигурността: Мрежова сигурност, облачна сигурност, сигурност на приложенията, сигурност на данните
- Нововъзникващи тенденции и бъдещи насоки в информационната сигурност - AI, Culture Change
- Възможности за кариерно израстване и напредък
Практическа дейност: Прилагане на концепции за сигурност
- Интерактивно упражнение, базирано на сценарий, за прилагане на теорията на практика
- Групова дискусия и съвместно решаване на проблеми
Начертайте курса си: действени стъпки
- Разработване на персонализирана пътна карта за кариера
- Идентифициране на ресурси за по-нататъшно обучение и работа в мрежа
- Въпроси и отговори и открита дискусия
Обобщение на курса и обратна връзка
- Ключови изводи и заключителни бележки
- Форма за обратна връзка и оценка
Изисквания
Не се изискват специфични технически умения или знания, но разумно разбиране на общи технологии, напр. Интернет и стандартни ИТ инструменти като MS Office.
Oтзиви от потребители (5)
Множество примери за всеки модул и отлично познаване на обучителя.
Sebastian - BRD
Курс - Secure Developer Java (Inc OWASP)
Машинен превод
Module3 Атаки и експлойти на приложения, XSS, SQL инжектиране Module4 Атаки и експлойти на сървъри, DOS, BOF
Tshifhiwa - Vodacom
Курс - How to Write Secure Code
Машинен превод
Обща информация за курса
Paulo Gouveia - EID
Курс - C/C++ Secure Coding
Машинен превод
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
Курс - Secure Developer .NET (Inc OWASP)
Nothing it was perfect.