聯繫我們

award icon svg 證書

課程簡介

领域一:网络安全概念

  • 1.1 了解信息保障(IA)原则,用于管理与信息或数据的使用、处理、存储和传输相关的风险。
  • 1.2 了解安全管理。
  • 1.3 了解风险管理流程,包括风险评估的步骤与方法。
  • 1.4 了解组织的企业信息技术(IT)目标与宗旨。
  • 1.5 了解不同的操作威胁环境(例如,第一代[脚本小子]、第二代[非国家支持]和第三代[国家支持])。
  • 1.6 了解与机密性、完整性、可用性、身份验证和不可否认性相关的信息保障(IA)原则及组织要求。
  • 1.7 了解职责范围内常见对手的战术、技术与程序(TTP)(例如,历史国别 TTP、新兴能力)。
  • 1.8 了解不同类型的攻击(例如,被动、主动、内部、近距离、分布式)。
  • 1.9 了解相关法律、政策、程序与治理要求。
  • 1.10 了解与可能影响关键基础设施的工作相关的法律、政策、程序或治理要求。

领域二:网络安全架构原则

  • 2.1 了解网络设计流程,包括理解安全目标、操作目标与权衡。
  • 2.2 了解安全系统设计方法、工具与技术。
  • 2.3 了解网络访问、身份与访问管理(例如,公钥基础设施[PKI])。
  • 2.4 了解信息技术(IT)安全原则与方法(例如,防火墙、非军事区、加密)。
  • 2.5 了解当前行业评估、实施和传播信息技术(IT)安全评估、监控、检测与修复工具及程序的方法,运用基于标准的概念与能力。
  • 2.6 了解网络安全架构概念,包括拓扑、协议、组件与原则(例如,纵深防御的应用)。
  • 2.7 了解恶意软件分析概念与方法论。
  • 2.8 了解入侵检测方法论,以及通过入侵检测技术检测基于主机和网络的入侵的技术。
  • 2.9 了解纵深防御原则与网络安全架构。
  • 2.10 了解加密算法(例如,互联网协议安全[IPSEC]、高级加密标准[AES]、通用路由封装[GRE])。
  • 2.11 了解密码学。
  • 2.12 了解加密方法论。
  • 2.13 了解流量如何跨网络传输(例如,传输控制协议与互联网协议[TCP/IP]、开放系统互连模型[OSI])。
  • 2.14 了解网络协议(例如,传输控制协议与互联网协议)

领域三:网络、系统、应用与数据安全

  • 3.1 了解计算机网络防御(CND)与漏洞评估工具,包括开源工具及其能力。
  • 3.2 了解基本系统管理、网络与操作系统加固技术。
  • 3.3 了解与虚拟化相关的风险。
  • 3.4 了解渗透测试原则、工具与技术(例如,metasploit、neosploit)。
  • 3.5 了解网络系统管理原则、模型、方法(例如,端到端系统性能监控)与工具。
  • 3.6 了解远程访问技术概念。
  • 3.7 了解系统管理概念。
  • 3.8 了解 Unix 命令行。
  • 3.9 了解系统与应用安全威胁和漏洞。
  • 3.10 了解系统生命周期管理原则,包括软件安全与可用性。
  • 3.11 了解本地专用系统要求(例如,可能不使用标准信息技术[IT]的关键基础设施系统)在安全性、性能与可靠性方面的要求。
  • 3.12 了解系统与应用安全威胁和漏洞(例如,缓冲区溢出、移动代码、跨站脚本、过程语言/结构化查询语言[PL/SQL]与注入、竞态条件、隐蔽信道、重放、面向返回的攻击、恶意代码)。
  • 3.13 了解全球背景下计算机攻击者的社会动力学。
  • 3.14 了解安全配置管理技术。
  • 3.15 了解网络设备的能力与应用,包括集线器、路由器、交换机、网桥、服务器、传输介质及相关硬件。
  • 3.16 了解支持网络基础设施的沟通技能方法、原则与概念。
  • 3.17 了解常见网络协议(例如,传输控制协议与互联网协议[TCP/IP])与服务(例如,web、邮件、域名系统[DNS]),以及它们如何交互以提供网络通信。
  • 3.18 了解不同类型的网络通信(例如,局域网[LAN]、广域网[WAN]、城域网[MAN]、无线局域网[WLAN]、无线广域网[WWAN])。
  • 3.19 了解虚拟化技术,以及虚拟机开发与维护。
  • 3.20 了解应用漏洞。
  • 3.21 了解适用于软件开发的信息保障(IA)原则与方法。
  • 3.22 了解风险威胁评估。

领域四:事件响应

  • 4.1 了解事件类别、事件响应及响应时间表。
  • 4.2 了解灾难恢复与运营持续性计划。
  • 4.3 了解数据备份、备份类型(例如,完整、增量)与恢复概念及工具。
  • 4.4 了解事件响应与处理方法论。
  • 4.5 了解安全事件关联工具。
  • 4.6 了解硬件、操作系统与网络技术的调查影响。
  • 4.7 了解扣押与保存数字证据的流程(例如,监管链)。
  • 4.8 了解数字取证数据的类型,以及如何识别它们。
  • 4.9 了解处理数字取证数据的基本概念与实践。
  • 4.10 了解反取证战术、技术与程序(TTP)。
  • 4.11 了解常见取证工具配置与支持应用(例如,VMWare、Wireshark)。
  • 4.12 了解网络流量分析方法。
  • 4.13 了解哪些系统文件(例如,日志文件、注册表文件、配置文件)包含相关信息,以及在哪里找到这些系统文件。

领域五:演进技术安全

  • 5.1 了解新兴信息技术(IT)与信息安全技术。
  • 5.2 了解新兴安全问题、风险与漏洞。
  • 5.3 了解与移动计算相关的风险。
  • 5.4 了解围绕数据与协作的云概念。
  • 5.5 了解将应用与基础设施迁移到云端的风险。
  • 5.6 了解与外包相关的风险
  • 5.7 了解供应链风险管理流程与实践

最低要求

参加本课程无预设先决条件

 28 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類