Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Certificaat
Cursusaanbod
DOMEIN 1: CYBERBEVEILIGINGSGEBEURTENISSEN
- 1.1 Kennis van principes met betrekking tot informatiebeveiliging (IA) bij het beheren van risico’s rond gebruik, verwerking, opslag en overdracht van gegevens.
- 1.2 Kennis van beveiligingsbeheer.
- 1.3 Kennis van processen voor risicobeheer, inclusief stappen en methoden voor het inschatten van risico’s.
- 1.4 Kennis van de bedrijfsdoelstellingen op het gebied van informatietechnologie (IT).
- 1.5 Kennis van verschillende soorten dreigingsomgevingen (bijv. eerste generatie [script kiddies], tweede generatie [niet door staten gesponsord] en derde generatie [door staten gesponsord]).
- 1.6 Kennis van principes voor informatiebeveiliging en organisatorische vereisten met betrekking tot vertrouwelijkheid, integriteit, beschikbaarheid, authenticatie en non-repudiatie.
- 1.7 Kennis van gangbare tactieken, technieken en procedures (TTP’s) van aanvallers binnen de eigen verantwoordingsgebieden (bijv. historische landspecifieke TTP’s, nieuwe ontwikkelingen).
- 1.8 Kennis van diverse typen aanvallen (bijv. passief, actief, door interne medewerkers, dichtbij gelegen, verspreid over het netwerk).
- 1.9 Kennis van relevante wetten, beleidslijnen, procedures en governance-eisen.
- 1.10 Kennis van regelgeving, beleid en procedures die van toepassing zijn op werkzaamheden met mogelijke impact op vitale infrastructuur.
DOMEIN 2: PRINCIPES VAN CYBERBEVEILIGINGSARCHITECTUUR
- 2.1 Kennis van processen voor netwerkontwerp, inclusief begrip van beveiligingsdoelstellingen, operationele doelen en afwegingen.
- 2.2 Kennis van methoden, hulpmiddelen en technieken voor het ontwerpen van beveiligingssystemen.
- 2.3 Kennis van netwerktoegang, identiteits- en toegangsbeheer (bijv. openbare sleutelinfrastructuur [PKI]).
- 2.4 Kennis van principes en methoden voor IT-beveiliging (bijv. firewalls, demilitarized zones, versleuteling).
- 2.5 Kennis van huidige branchemethodieken voor het evalueren, implementeren en verspreiden van instrumenten en procedures voor beoordeling, monitoring, detectie en herstel van IT-beveiligingsproblemen, waarbij standaardconcepten en -mogelijkheden worden toegepast.
- 2.6 Kennis van concepten binnen netwerkbeveiligingsarchitectuur, zoals topologie, protocollen, componenten en beginselen (bijv. verdediging op meerdere niveaus).
- 2.7 Kennis van begrippen en methodologieën rond malwareanalyse.
- 2.8 Kennis van methodieken voor detectie van indringingen; hoe host- en netwerkgebaseerde indringingen via geschikte technologieën te identificeren zijn.
- 2.9 Kennis van principes rond verdediging op meerdere niveaus en netwerkbeveiligingsarchitectuur.
- 2.10 Kennis van versleutelingsalgoritmen (bijv. Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
- 2.11 Kennis van cryptologie.
- 2.12 Kennis van verschillende versleutelingsmethodieken.
- 2.13 Kennis van de manier waarop verkeer zich door een netwerk beweegt (bijv. Transmission Control Protocol en Internet Protocol [TCP/IP], Open System Interconnection-model [OSI]).
- 2.14 Kennis van netwerkprotocollen (bijv. Transmission Control Protocol en Internet Protocol).
DOMEIN 3: BEVEILIGING VAN NETWERKEN, SYSTEMEN, TOEPASSINGEN EN GEGEVENS
- 3.1 Kennis van hulpmiddelen voor computernetwerkverdediging en kwetsbaarheidsanalyse, inclusief open source-tools en hun mogelijkheden.
- 3.2 Kennis van basistechnieken voor systeembeheer en het versterken van netwerken en besturingssystemen.
- 3.3 Kennis van risico’s die samengaan met virtualisatie.
- 3.4 Kennis van principes, hulpmiddelen en technieken voor penetratietests (bijv. Metasploit, Neosploit).
- 3.5 Kennis van principes, modellen, methoden (bijv. eind-tot-einde monitoring van systeemprestaties) en hulpmiddelen voor netwerk- en systeembeheer.
- 3.6 Kennis van concepten rond remote access-technologieën.
- 3.7 Kennis van basisconcepten op het gebied van systeembeheer.
- 3.8 Kennis van de Unix-commando-lijst.
- 3.9 Kennis van beveiligingsrisico’s en kwetsbaarheden bij systemen en toepassingen.
- 3.10 Kennis van principes voor levenscyclusbeheer van systemen, waaronder softwarebeveiliging en gebruiksgemak.
- 3.11 Kennis van specifieke vereisten voor lokale systemen (bijv. vitale infrastructuursystemen die mogelijk geen standaard IT gebruiken) op het gebied van veiligheid, prestaties en betrouwbaarheid.
- 3.12 Kennis van beveiligingsrisico’s en kwetsbaarheden bij systemen en toepassingen (bijv. buffer overflow, mobiel codegebruik, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] en injecties, race conditions, covert channel-aanvallen, replay-acties, return-oriented attacks en schadelijk code).
- 3.13 Kennis van sociale dynamieken bij computercriminelen in een wereldwijde context.
- 3.14 Kennis van technieken voor veilige configuratiebeheer.
- 3.15 Kennis van mogelijkheden en toepassingen van netwerkapparatuur, zoals hubs, routers, switches, bridges, servers, transmissiemedia en gerelateerde hardware.
- 3.16 Kennis van communicatiemethoden, -principes en -concepten die het functioneren van netwerken ondersteunen.
- 3.17 Kennis van gangbare netwerkprotocollen (bijv. Transmission Control Protocol en Internet Protocol [TCP/IP]) en diensten (bijv. web, e-mail, Domain Name System [DNS]), evenals de wijze waarop ze samenwerken voor communicatie.
- 3.18 Kennis van verschillende soorten netwerkcommunicatie (bijv. Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
- 3.19 Kennis van virtualisatietechnologieën en het ontwikkelen en onderhouden van virtuele machines.
- 3.20 Kennis van kwetsbaarheden in toepassingen.
- 3.21 Kennis van principes en methodieken voor informatiebeveiliging die specifiek gelden voor softwareontwikkeling.
- 3.22 Kennis van risico- en bedreigingsanalyse.
DOMEIN 4: INCIDENTENHANTERING
- 4.1 Kennis van verschillende soorten incidenten, reacties daarop en tijdschema’s voor aanpak.
- 4.2 Kennis van plannen voor rampenherstel en het voortzetten van bedrijfsactiviteiten.
- 4.3 Kennis van data-back-ups, type back-ups (bijv. volledig of incrementeel) en concepten/ hulpmiddelen voor herstelprocessen.
- 4.4 Kennis van methodieken voor incidentenherkenning en -afhandeling.
- 4.5 Kennis van instrumenten die helpen bij het correleren van beveiligingsgebeurtenissen.
- 4.6 Kennis van gevolgen van hardware, besturingssystemen en netwerktechnologieën voor forensisch onderzoek.
- 4.7 Kennis van procedures voor het verzamelen en bewaren van digitale bewijzen (bijv. keten van bewaring).
- 4.8 Kennis van soorten digitaal forensisch data en hoe deze te herkennen zijn.
- 4.9 Kennis van basisconcepten en praktijkwijzen bij verwerking van digitaal forensische data.
- 4.10 Kennis van anti-forensische tactieken, technieken en procedures (TTP’s).
- 4.11 Kennis van gangbare configuratie van forensische hulpmiddelen en ondersteunende programma's (bijv. VMWare, Wireshark).
- 4.12 Kennis van methoden voor analyse van netwerkverkeer.
- 4.13 Kennis van systeembestanden (bijv. logbestanden, registerinstellingen, configuratiegegevens) die relevante informatie bevatten en waar deze te vinden zijn.
DOMEIN 5: BEVEILIGING VAN ONTWIKKELENDE TECHNOLOGIEËN
- 5.1 Kennis van nieuwe en opkomende informatietechnologieën (IT) en beveiligingsmethoden.
- 5.2 Kennis van actuele beveiligingsrisico’s, -problemen en kwetsbaarheden.
- 5.3 Kennis van risico’s die samengaan met mobiele computing.
- 5.4 Kennis van cloud-concepten wat betreft dataopslag en samenwerking.
- 5.5 Kennis van beveiligingsrisico’s bij het overbrengen van toepassingen en infrastructuur naar de cloud.
- 5.6 Kennis van risico’s die gepaard gaan met outsourcing.
- 5.7 Kennis van processen en praktijken rond supply chain risk management.
Vereisten
Er zijn geen specifieke voorwaarden om deze cursus te kunnen volgen
28 Uren
Getuigenissen (4)
Verduidelijkingen over de werking
Eric Nowakowski - Aperam
Cursus - CCTV Security
Automatisch vertaald
De instructeur was behulpzaam.
Attila - Lifial
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald
Het rapport en de regels instellen.
Jack - CFNOC- DND
Cursus - Micro Focus ArcSight ESM Advanced
Automatisch vertaald
De manier om de informatie van de trainer te ontvangen
Mohamed Romdhani - Shams Power
Cursus - CISM - Certified Information Security Manager
Automatisch vertaald