Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Certificado
Programa do Curso
DOMÍNIO 1: CONCEITOS DE CIBERSEGURANÇA
- 1.1 Conhecimento dos princípios de garantia da informação (IA) usados para gerenciar riscos relacionados ao uso, processamento, armazenamento e transmissão de informações ou dados.
- 1.2 Conhecimento do gerenciamento de segurança.
- 1.3 Conhecimento dos processos de gerenciamento de riscos, incluindo etapas e métodos para avaliação de riscos.
- 1.4 Conhecimento dos objetivos e metas de tecnologia da informação (TI) corporativa da organização.
- 1.5 Conhecimento dos diferentes ambientes de ameaças operacionais (por exemplo, primeira geração [script kiddies], segunda geração [não patrocinadas por estados-nação] e terceira geração [patrocinadas por estados-nação]).
- 1.6 Conhecimento dos princípios de garantia da informação (IA) e dos requisitos organizacionais relevantes para confidencialidade, integridade, disponibilidade, autenticação e não repúdio.
- 1.7 Conhecimento das táticas, técnicas e procedimentos (TTPs) comuns dos adversários na área de responsabilidade designada (por exemplo, TTPs específicas de país históricas, capacidades emergentes).
- 1.8 Conhecimento das diferentes classes de ataques (por exemplo, passivos, ativos, internos, próximos, de distribuição).
- 1.9 Conhecimento das leis, políticas, procedimentos e requisitos de governança relevantes.
- 1.10 Conhecimento das leis, políticas, procedimentos ou governança relevantes relacionados ao trabalho que pode impactar a infraestrutura crítica.
DOMÍNIO 2: PRINCÍPIOS DE ARQUITETURA DE CIBERSEGURANÇA
- 2.1 Conhecimento dos processos de design de rede, incluindo a compreensão dos objetivos de segurança, objetivos operacionais e compromissos (trade-offs).
- 2.2 Conhecimento dos métodos, ferramentas e técnicas de design de sistemas de segurança.
- 2.3 Conhecimento do acesso à rede, identidade e gerenciamento de acesso (por exemplo, infraestrutura de chave pública [PKI]).
- 2.4 Conhecimento dos princípios e métodos de segurança da tecnologia da informação (TI) (por exemplo, firewalls, zonas desmilitarizadas, criptografia).
- 2.5 Conhecimento dos métodos atuais da indústria para avaliar, implementar e disseminar ferramentas e procedimentos de avaliação, monitoramento, detecção e correção de segurança da TI, utilizando conceitos e capacidades baseados em padrões.
- 2.6 Conhecimento dos conceitos de arquitetura de segurança de rede, incluindo topologia, protocolos, componentes e princípios (por exemplo, aplicação de defesa em profundidade).
- 2.7 Conhecimento dos conceitos e metodologia de análise de malware.
- 2.8 Conhecimento das metodologias e técnicas de detecção de intrusão para detectar intrusões baseadas em host e rede por meio de tecnologias de detecção de intrusão.
- 2.9 Conhecimento dos princípios de defesa em profundidade e da arquitetura de segurança de rede.
- 2.10 Conhecimento dos algoritmos de criptografia (por exemplo, Segurança de Protocolo de Internet [IPSEC], Padrão Avançado de Criptografia [AES], Encapsulamento de Roteamento Genérico [GRE]).
- 2.11 Conhecimento da criptologia.
- 2.12 Conhecimento das metodologias de criptografia.
- 2.13 Conhecimento de como o tráfego flui pela rede (por exemplo, Protocolo de Controle de Transmissão e Protocolo de Internet [TCP/IP], modelo de Interconexão de Sistemas Abertos [OSI]).
- 2.14 Conhecimento dos protocolos de rede (por exemplo, Protocolo de Controle de Transmissão e Protocolo de Internet
DOMÍNIO 3: SEGURANÇA DE REDE, SISTEMA, APLICAÇÃO E DADOS
- 3.1 Conhecimento das ferramentas de defesa de rede de computadores (CND) e avaliação de vulnerabilidades, incluindo ferramentas de código aberto e suas capacidades.
- 3.2 Conhecimento da administração básica de sistemas, rede e técnicas de endurecimento de sistema operacional.
- 3.3 Conhecimento do risco associado às virtualizações.
- 3.4 Conhecimento dos princípios, ferramentas e técnicas de testes de penetração (por exemplo, metasploit, neosploit).
- 3.5 Conhecimento dos princípios, modelos, métodos (por exemplo, monitoramento de desempenho de sistemas de ponta a ponta) e ferramentas de gerenciamento de sistemas de rede.
- 3.6 Conhecimento dos conceitos de tecnologia de acesso remoto.
- 3.7 Conhecimento dos conceitos de administração de sistemas.
- 3.8 Conhecimento da linha de comando Unix.
- 3.9 Conhecimento das ameaças e vulnerabilidades de segurança de sistema e aplicação.
- 3.10 Conhecimento dos princípios de gerenciamento do ciclo de vida do sistema, incluindo segurança e usabilidade de software.
- 3.11 Conhecimento dos requisitos locais especializados de sistema (por exemplo, sistemas de infraestrutura crítica que podem não usar tecnologia da informação [TI] padrão) para segurança, desempenho e confiabilidade.
- 3.12 Conhecimento das ameaças e vulnerabilidades de segurança de sistema e aplicação (por exemplo, estouro de buffer, código móvel, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] e injeções, condições de corrida, canal sigiloso, replay, ataques orientados a retorno, código malicioso).
- 3.13 Conhecimento da dinâmica social dos atacantes de computadores em um contexto global.
- 3.14 Conhecimento das técnicas de gerenciamento de configuração segura.
- 3.15 Conhecimento das capacidades e aplicações de equipamentos de rede, incluindo hubs, roteadores, switches, bridges, servidores, mídias de transmissão e hardware relacionado.
- 3.16 Conhecimento dos métodos, princípios e conceitos de comunicação que suportam a infraestrutura de rede.
- 3.17 Conhecimento dos protocolos de rede comuns (por exemplo, Protocolo de Controle de Transmissão e Protocolo de Internet [TCP/IP]) e serviços (por exemplo, web, e-mail, Sistema de Nomes de Domínio [DNS]) e como eles interagem para fornecer comunicações de rede.
- 3.18 Conhecimento dos diferentes tipos de comunicação de rede (por exemplo, Rede Local [LAN], Rede de Área Ampliada [WAN], Rede Metropolitana [MAN], Rede Local Sem Fio [WLAN], Rede de Área Ampliada Sem Fio [WWAN]).
- 3.19 Conhecimento das tecnologias de virtualização e do desenvolvimento e manutenção de máquinas virtuais.
- 3.20 Conhecimento das vulnerabilidades de aplicação.
- 3.21 Conhecimento dos princípios e métodos de garantia da informação (IA) que se aplicam ao desenvolvimento de software.
- 3.22 Conhecimento da avaliação de ameaças de risco.
DOMÍNIO 4: RESPOSTA A INCIDENTES
- 4.1 Conhecimento das categorias de incidentes, respostas a incidentes e cronogramas para as respostas.
- 4.2 Conhecimento dos planos de recuperação de desastres e continuidade de operações.
- 4.3 Conhecimento do backup de dados, tipos de backup (por exemplo, completo, incremental) e conceitos e ferramentas de recuperação.
- 4.4 Conhecimento das metodologias de resposta e tratamento de incidentes.
- 4.5 Conhecimento das ferramentas de correlação de eventos de segurança.
- 4.6 Conhecimento das implicações investigativas de hardware, sistemas operacionais e tecnologias de rede.
- 4.7 Conhecimento dos processos para apreender e preservar evidências digitais (por exemplo, cadeia de custódia).
- 4.8 Conhecimento dos tipos de dados de forense digital e como reconhecê-los.
- 4.9 Conhecimento dos conceitos e práticas básicas de processamento de dados forenses digitais.
- 4.10 Conhecimento das táticas, técnicas e procedimentos (TTPs) de contra-forense.
- 4.11 Conhecimento da configuração e aplicativos de suporte de ferramentas forenses comuns (por exemplo, VMWare, Wireshark).
- 4.12 Conhecimento dos métodos de análise de tráfego de rede.
- 4.13 Conhecimento de quais arquivos de sistema (por exemplo, arquivos de log, arquivos de registro, arquivos de configuração) contêm informações relevantes e onde encontrar esses arquivos de sistema.
DOMÍNIO 5: SEGURANÇA DE TECNOLOGIA EM EVOLUÇÃO
- 5.1 Conhecimento de novas e emergentes tecnologias de tecnologia da informação (TI) e segurança da informação.
- 5.2 Conhecimento de questões, riscos e vulnerabilidades de segurança emergentes.
- 5.3 Conhecimento do risco associado à computação móvel.
- 5.4 Conhecimento dos conceitos de nuvem em relação a dados e colaboração.
- 5.5 Conhecimento do risco de migrar aplicações e infraestrutura para a nuvem.
- 5.6 Conhecimento do risco associado à terceirização
- 5.7 Conhecimento dos processos e práticas de gerenciamento de risco da cadeia de suprimentos
Requisitos
Não há pré-requisitos estabelecidos para a participação neste curso.
28 Horas
Testemunhos de Clientes (3)
O instrutor foi útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida
A configuração do relatório e das regras.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida