מושגים ופרקטיקות אבטחה
קורס 1 - 9 שעות
פירוט הקורס: קורס 1 - מושגים ופרקטיקות אבטחה זהו הקורס הראשון בהתמחות SSCP. בקורס זה נתמקד באספקטים המרכזיים של מושגי אבטחה ופרקטיקה, נתחיל עם חשיבות הק Codes of Ethics. לאחר מכן נעסוק בעקרונות הבסיסיים של אבטחת מידע ונמשיך לתאר אמצעי אבטחה, יישומם, תחזוקתם והערכתם.
- להיזכר בקוד האתיקה של ISC2.
- להסביר את חשיבות הקוד האתי בארגון בתחום אבטחת הסייבר.
- להשוות בין מושגי אבטחה של סודיות, שלמות וזמינות.
- להפעיל אחריות ביישום של אמצעים מסוימים לאבטחת מידע.
- להסביר את מושג הלא הכחשה.
- לדון במושג של מינימום סמכויות.
- לציין את חשיבות ההפרדת תפקידים.
- להבדיל בין אמצעי אבטחה טכנולוגיים, פיזיים ומנהליים.
- לקשר בין אמצעי אבטחה לשיקולים של הערכת דרישות ציות וצרכי הארגון.
- לציין את חשיבות הביקורת התקופתית והסקירה של אמצעי האבטחה.
- לסווג סוגים שונים של אמצעי אבטחה או טכנולוגיות בהתאם לתפקידיהם השונים.
- לסכם את אבטחת הנכסים בכל שלבי מחזור חייהם.
- לבדוק את דרישות התפעול של ניהול השינוי.
- לסווג אסטרטגיות חינוך ומודעות לאבטחה.
- להגדיר מדדים להערכת היעילות של תוכנית חינוך ומודעות לאבטחה.
- לציין אסטרטגיות שניתן להשתמש בהן כדי לשתף פעולה עם פעולות אבטחה פיזיות.
מי צריך לקחת קורס זה:
מתחילים
ניסיון נדרש: אין צורך בניסיון קודם
מיומנויות שתרכוש: מושגי אבטחה, בקרות גישה
בקרות גישה
קורס 2 - 5 שעות
פירוט הקורס: קורס 2 - בקרות גישה זהו הקורס השני בהתמחות SSCP. בקורס זה נחקור את העסקים שעליהם לשלוט כיצד המערכות, השירותים, המשאבים והנתונים שלנו נגישים רק לאלו המוסמכים לכך.
- לסווג אסטרטגיות ניהול זהויות ודרכי אימות.
- לדון בחשיבות האמון מנקודת מבט של אבטחה.
- להשוות רמות אמון בין מערכות יחסים וארכיטקטורות רשת שונות.
- להסביר את ההשלכות של אמון בין חיבורים מצד שלישי.
- להבדיל בין פעילויות מחזור ניהול הזהויות.
- לסווג דגמים שונים של בקרות גישה.
- להגדיר את המרכיבים, השיטות והמשאבים אשר בשימוש כאשר מנהלים דגמי בקרת גישה.
מי צריך לקחת קורס זה:
מתחילים
ניסיון נדרש: אין צורך בניסיון קודם
מיומנויות שתרכוש: בקרה על גישה
זיהוי, ניטור וניתוח סיכונים
קורס 3 - 6 שעות
פירוט הקורס: קורס 3 - זיהוי, ניטור וניתוח סיכונים זהו הקורס השלישי בהתמחות SSCP. בקורס זה נחקור כיצד לנהל את הסיכונים הקשורים למערכות מידע.
- לזהות סיכונים ופגיעויות נפוצים.
- לתאר מושגי ניהול סיכונים.
- להכיר מסגרות ניהול סיכונים.
- לספק דוגמאות לסובלנות סיכונים הולמת.
- לספק דוגמאות לטיפול בסיכונים הולמים.
- לזהות סיכונים לאי ציות לחוקים ותקנות.
- לזהות שיטות הולמות ליישום מסגרות ניהול סיכונים.
- לציין את טווח וסיכום סקירת הסיכון.
- לזהות את רכיבי סקירת הסיכון.
- לתאר פעילויות הערכת פגיעויות.
- לסקור את השלבים עבור ניטור, גילוי אירועים ומניעת אובדן נתונים.
- לסווג שימוש בכלים לאיסוף מידע על הסביבה הטכנולוגית.
- לזהות אירועים שמעניינים אותנו.
- לבחור שיטות לניהול קבצי יומן.
- לתאר כלים ושיטות לניתוח התוצאות של מאמצי הניטור.
- לזהות דרישות תקשורת בעת תיעוד ודיווח על תוצאות הניטור.
מי צריך לקחת קורס זה:
מתחילים
ניסיון נדרש: אין צורך בניסיון קודם
מה תוכל לרכוש: ניהול סיכונים
תגובה ואחזור לאירועים
קורס 4 - 4 שעות
פירוט הקורס: קורס 4 - תגובה ואחזור לאירועים זהו הקורס הרביעי בהתמחות SSCP. בקורס זה נרכז על תגובה לאירועים ואחזור שלהם.
- לזהות את רכיבי מדיניות התגובה לאירועים.
- להעריך את תפקיד המומחה לאבטחה בתמיכה בחקירות פורנזיות.
- להסביר כיצד המומחה לאבטחה תומך בפעילויות תכנון המשכיות עסקית.
מי צריך לקחת קורס זה:
מתחילים
ניסיון נדרש: אין צורך בניסיון קודם
מיומנויות שתרכוש: אבטחת מידע
קריפטוגרפיה
קורס 5 - 5 שעות
פירוט הקורס: קורס 5 - קריפטוגרפיה זהו הקורס החמישי בהתמחות SSCP. בקורס זה נחקור את התחום של קריפטוגרפיה.
- להכיר את השפעות הקריפטוגרפיה על סודיות, שלמות ולאימות.
- לקבוע את הדרישות לקריפטוגרפיה כאשר עובדים עם נתונים רגישים.
- לזהות תקני קריפטוגרפיה בתעשיה.
- להגדיר את מושג האי-כחשה.
- להבדיל בין טכניקות קריפטוגרפיות נפוצות.
- לזהות את היתרונות והדרישות של אי-כחשה.
- להשוות את עוצמת האלגוריתמים השונים.
- לתאר את התהליך של זיהוי וטיפול בהתקפות קריפטוגרפיות.
- להגדיר את התכונות והדרישות של שירותים ופרוטוקולים מאובטחים.
- לדון בשימושים הנפוצים עבור שירותים ופרוטוקולים מאובטחים.
- להסביר את המגבלות והפגיעויות בהטמעה של פרוטוקולים מאובטחים.
- לסכם את מושגי ניהול המפתחות הבסיסיים.
- לתאר את התכונות של רשת האמון (WoT).
מי צריך לקחת קורס זה:
מתחילים
ניסיון נדרש: אין צורך בניסיון קודם
מיומנויות שתרכוש: קריפטוגרפיה
אבטחת רשתות ותקשורת
קורס 6 - 9 שעות
פירוט הקורס: קורס 6 - אבטחת רשתות ותקשורת. בקורס זה נחקור את אבטחת הרשתות.
- להכיר את השכבות של מודל OSI.
- לזהות פורטים ופרוטוקולים בשימוש נפוץ.
- לבחור אמצעי נגד מתאימים להתקפות רשת שונות.
- לסכם את השיטות הטובות ביותר ליצירת סביבה מאובטחת ברשת.
מי צריך לקחת קורס זה:
מתחילים
ניסיון נדרש: אין צורך בניסיון קודם
מיומנויות שתרכוש: אבטחת רשתות
אבטחת מערכות ויישומים
קורס 7 - 10 שעות
פירוט הקורס: קורס 7 - אבטחת מערכות ויישומים. קורס זה עוסק בשינויים משמעותיים בשנים האחרונות בכיצד אנו משתמשים בנתונים שלנו.
- לסווג סוגי נוזקות שונות.
- לקבוע כיצד ליישם אמצעים נגד נוזקות.
- לזהות סוגים שונים של פעילויות מזיקות.
- לפDevelop אסטרטגיות להפחתת פעילויות מזיקות.
- לתאר שיטות הנדסה חברתית שונות.
- להסביר את תפקיד טכנולוגיות ניתוח ההתנהגות בזיהוי והפחתת איומים.
- להסביר את התפקיד והפונקציונליות של מערכת מניעת חדירה מבוססת מארח (HIPS).
- להעריך את היתרונות של רשימה לבנה של יישומים.
- להסביר את מושג ההצפנה בנקודת הקצה.
- לתאר את התפקיד והפונקציונליות של מודול הפלטפורמות המהימן (TPM).
- לזהות את הצעדים ליישום שיטות גלישה מאובטחות.
- להסביר את מושג גילוי ותגובה בנקודת קצה (EDR).
- לזהות טכניקות פריסה למכשירים ניידים.
- להסביר את מושג הקונטיינריזציה.
- להסביר כיצד הצפנה תורמת לניהול מכשירים ניידים.
- לתאר את תהליך ניהול יישומים ניידים (MAM).
- להבחין בין מודלים שונים של פריסה בענן.
- לתאר טכנולוגיות וירטואליזציה ותפקידן בהבטחת אבטחת הענן.
- לזהות בעיות חוקיות ורגולטוריות הקשורות לאבטחת הענן.
- לקבוע אסטרטגיות ליישום אחסון נתונים, עיבוד והעברה.
- להסביר את הדרישות וההתייחסויות הקשורות לשירותים צד שלישי.
- להסביר את מושג מודל האחריות המשותפת באחסון בשירותי ענן.
- לזהות צעדים לניהול והגנה על סביבות היפרוויזור.
- להסביר כיצד לפרוס, להגדיר ולתחזק מכשירים וירטואליים.
- לקבוע את התהליך לניהול סביבות מיכל.
- לתאר את השיטות הטובות ביותר בניהול אחסון בסביבות וירטואליות.
- לפDevelop אסטרטגיות להבטחת המשכיות עסקית וחוסן בסביבות וירטואליות.
- לנתח איומים ותקפות אפשריות המכוונות לסביבות וירטואליות.
מי צריך לקחת קורס זה:
מתחילים
ניסיון נדרש: אין צורך בניסיון קודם
מיומנויות שתרכוש: אבטחת מערכות ויישומים