Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Certificaat
Cursusaanbod
DOMEIN 1: CONCEPTEN VAN CYBERSECURITY
- 1.1 Kennis van principes van informatiegarantie (IA) die worden gebruikt om risico's met betrekking tot het gebruik, de verwerking, opslag en overdracht van informatie of gegevens te beheren.
- 1.2 Kennis van veiligheidsbeheer.
- 1.3 Kennis van procesen voor risicobeheer, inclusief stappen en methoden voor risicobeoordeling.
- 1.4 Kennis van de doelen en doelstellingen op het gebied van enterprise-informatietechnologie (IT) van de organisatie.
- 1.5 Kennis van verschillende operationele dreigingsomgevingen (bijv. eerste generatie [script kiddies], tweede generatie [niet-nationstaatsgebonden] en derde generatie [nationstaatsgebonden]).
- 1.6 Kennis van principes van informatiegarantie (IA) en organisatorische eisen die relevant zijn voor vertrouwelijkheid, integriteit, beschikbaarheid, authenticatie en niet-afwijzing.
- 1.7 Kennis van veelgebruikte tactieken, technieken en procedures (TTPs) van tegenpartijen binnen het toegewezen verantwoordelijkheidsgebied (bijv. historische land-specifieke TTPs, opkomende capaciteiten).
- 1.8 Kennis van verschillende klassen van aanvallen (bijv. passief, actief, insider, close-in, distributie).
- 1.9 Kennis van relevante wetten, beleid, procedures en governance-eisen.
- 1.10 Kennis van relevante wetten, beleid, procedures of governance wat betreft werk dat kritieke infrastructuur kan raken.
DOMEIN 2: PRINCIPELE VAN CYBERSECURITY-ARCHITECTUUR
- 2.1 Kennis van netwerkontwerpprocessen, inclusief inzicht in beveiligingsdoelen, operationele doelen en afwegingen.
- 2.2 Kennis van methoden, tools en technieken voor het ontwerp van beveiligingssystemen.
- 2.3 Kennis van netwerktoegang, identiteitsbeheer en toegangsbeheer (bijv. Public Key Infrastructure [PKI]).
- 2.4 Kennis van principes en methoden voor informatiebeveiliging (IT) (bijv. firewalls, demilitarized zones, encryptie).
- 2.5 Kennis van huidige industriemethoden voor het evalueren, implementeren en verspreiden van IT-beveiligingstools en -procedures voor evaluatie, monitoring, detectie en herstel, met gebruikmaking van normgebaseerde concepten en mogelijkheden.
- 2.6 Kennis van concepten voor netwerkbeveiligingsarchitectuur, waaronder topologie, protocollen, componenten en principes (bijv. toepassing van verdediging in diepte).
- 2.7 Kennis van concepten en methodologie van malware-analyse.
- 2.8 Kennis van methodologieën en technieken voor intrusiedetectie voor het detecteren van host- en netwerkgebaseerde intrusies via intrusiedetectietechnologieën.
- 2.9 Kennis van principes van verdediging in diepte en netwerkbeveiligingsarchitectuur.
- 2.10 Kennis van encryptiealgoritmen (bijv. Internet Protocol Security [IPSEC], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
- 2.11 Kennis van cryptologie.
- 2.12 Kennis van encryptiemethodologieën.
- 2.13 Kennis van hoe traffic over het netwerk stroomt (bijv. Transmission Control Protocol and Internet Protocol [TCP/IP], Open System Interconnection-model [OSI]).
- 2.14 Kennis van netwerkprotocollen (bijv. Transmission Control Protocol and Internet Protocol).
DOMEIN 3: BEVEILIGING VAN NETWERK, SYSTEEM, TOEPASSING EN DATA
- 3.1 Kennis van tools voor computernetwerkverdediging (CND) en kwetsbaarheidsbeoordeling, inclusief open source-tools, en hun mogelijkheden.
- 3.2 Kennis van basis systeembeheer, netwerk- en besturingssysteem-hardeningtechnieken.
- 3.3 Kennis van het risico gepaard gaande met virtualisaties.
- 3.4 Kennis van principes, tools en technieken voor penetratietesten (bijv. metasploit, neosploit).
- 3.5 Kennis van principes, modellen, methoden (bijv. end-to-end systeem-prestatiebewaking) en tools voor beheer van netwerksystemen.
- 3.6 Kennis van concepten van technologie voor remote access.
- 3.7 Kennis van concepten van systeembeheer.
- 3.8 Kennis van de Unix command line.
- 3.9 Kennis van beveiligingsdreigingen en kwetsbaarheden van systemen en toepassingen.
- 3.10 Kennis van principes voor levenscyclusbeheer van systemen, inclusief softwarebeveiliging en gebruiksgemak.
- 3.11 Kennis van lokale gespecialiseerde systeemvereisten (bijv. kritieke infrastructuursystemen die mogelijk geen standaard informatiebeveiliging [IT] gebruiken) voor veiligheid, prestaties en betrouwbaarheid.
- 3.12 Kennis van beveiligingsdreigingen en kwetsbaarheden van systemen en toepassingen (bijv. buffer overflow, mobiele code, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] en injecties, race conditions, covert channel, replay, return-oriented attacks, malafide code).
- 3.13 Kennis van de sociale dynamiek van computeraanvallers in een wereldwijde context.
- 3.14 Kennis van technieken voor veilige configuratiebeheer.
- 3.15 Kennis van de mogelijkheden en toepassingen van netwerkapparatuur, waaronder hubs, routers, switches, bridges, servers, transmissiemedia en gerelateerde hardware.
- 3.16 Kennis van communicatiemethoden, -principes en -concepten die de netwerkinfrastructuur ondersteunen.
- 3.17 Kennis van veelgebruikte netwerkprotocollen (bijv. Transmission Control Protocol and Internet Protocol [TCP/IP]) en services (bijv. web, e-mail, Domain Name System [DNS]) en hoe ze interactief netwerkcommunicatie mogelijk maken.
- 3.18 Kennis van verschillende typen netwerkcommunicatie (bijv. Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
- 3.19 Kennis van virtualisatietechnologieën en de ontwikkeling en onderhoud van virtuele machines.
- 3.20 Kennis van kwetsbaarheden in toepassingen.
- 3.21 Kennis van principes en methoden van informatiegarantie (IA) die van toepassing zijn op softwareontwikkeling.
- 3.22 Kennis van risicodreigingsbeoordeling.
DOMEIN 4: INCIDENTRESPONSE
- 4.1 Kennis van incidentcategorieën, incidentreacties en tijdlijnen voor reacties.
- 4.2 Kennis van rampenherstel- en continuïteitsplannen.
- 4.3 Kennis van databackups, typen backups (bijv. volledig, inkrementeel) en herstelconcepten en -tools.
- 4.4 Kennis van methodologieën voor incidentreactie en -behandeling.
- 4.5 Kennis van tools voor correlatie van beveiligingsgebeurtenissen.
- 4.6 Kennis van de onderzoeksmatige implicaties van hardware, besturingssystemen en netwerkechnologieën.
- 4.7 Kennis van processen voor het inbeslag nemen en bewaren van digitale bewijsstukken (bijv. keten van bewaring).
- 4.8 Kennis van typen digitale forensische gegevens en hoe deze te herkennen.
- 4.9 Kennis van basisconcepten en -praktijken voor het verwerken van digitale forensische gegevens.
- 4.10 Kennis van tactieken, technieken en procedures (TTPs) van anti-forensics.
- 4.11 Kennis van configuratie en ondersteuning van veelgebruikte forensische tools (bijv. VMWare, Wireshark).
- 4.12 Kennis van methoden voor analyse van netwerkverkeer.
- 4.13 Kennis van welke systeembestanden (bijv. logbestanden, registerbestanden, configuratiebestanden) relevante informatie bevatten en waar die systeembestanden te vinden zijn.
DOMEIN 5: BEVEILIGING VAN EVOLUERENDE TECHNOLOGIE
- 5.1 Kennis van nieuwe en opkomende informatiebeveiligingstechnologieën en IT-technologieën.
- 5.2 Kennis van opkomende beveiligingsvragen, risico's en kwetsbaarheden.
- 5.3 Kennis van het risico gepaard gaande met mobiele computing.
- 5.4 Kennis van cloudconcepten rondom data en samenwerking.
- 5.5 Kennis van het risico bij het verplaatsen van toepassingen en infrastructuur naar de cloud.
- 5.6 Kennis van het risico gepaard gaande met uitbesteding.
- 5.7 Kennis van processen en praktijken voor risicobeheer van de toeleveringsketen.
Vereisten
Er zijn geen vastgestelde vereisten voor deelname aan deze cursus
28 Uren
Getuigenissen (4)
Verduidelijkingen over de werking
Eric Nowakowski - Aperam
Cursus - CCTV Security
Automatisch vertaald
De instructeur was behulpzaam.
Attila - Lifial
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald
Het rapport en de regels instellen.
Jack - CFNOC- DND
Cursus - Micro Focus ArcSight ESM Advanced
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald