- Cyber Security
Курс ISO/IEC 27035 Foundation допоможе вивчити основні елементи впровадження плану управління інцидентами та управління інцидентами інформаційної безпеки. Під час цього курсу учасники зможуть зрозуміти процеси управління інцидентами інформаційної безпеки.
Програма курсу
Теми:
- Ознайомлення з фундаментальними принципами та концепціями управління інцидентами інформаційної безпеки за допомогою ISO/IEC 27035
- Процес управління інцидентами інформаційної безпеки та сертифікаційний іспит
Цей курс допоможе:
- Зрозуміти основні концепції управління інцидентами інформаційної безпеки
- Визначити кореляцію між ISO/IEC 27035 та іншими стандартами та нормативними документами
- Зрозуміти процесні підходи, які використовуються для ефективного управління інцидентами інформаційної безпеки
Особливості курсу
- Офіційні навчальні матеріали від PECB
- Ваучер для складання іспиту + ваучер для перескладання іспиту
- Сертифікат про проходження курсу
- Cyber Security
Цей курс розроблений експертами з багаторічним досвідом. Він заглиблюється в сучасні технічні знання, інструменти та методи в таких ключових сферах, як інфраструктура, безпека веб-додатків, мобільна безпека та соціальна інженерія. Крім того, він сконцентрований на практичному застосуванні отриманих знань в реальному проведенні пентестів, і не поширюється на не пов'язані з ними, застарілі або непотрібні теоретичні концепції.
Програма курсу
Модуль 1. Вступ до тестування на проникнення, етики, планування та визначення обсягу
- Цілі та структура курсу
- Принципи тестування на проникнення
- Правові та етичні питання
- Фундаментальні принципи інформаційної безпеки та управління ризиками
- Підходи до тестування на проникнення
- Етапи тестування на проникнення
- Управління тестом на проникнення
Модуль 2. Фундаментальні технічні знання та методи (з практичними вправами у всхі сферах)
Фундаментальні технічні знання.
Модуль 3. Проведення тесту на проникнення (з використанням інструментів і методів) та огляд областей тестування
- Тестування інфраструктури
- Тестування веб-додатків
- Тестування мобільних додатків
- Тестування соціальної інженерії
- Тестування фізичної безпеки
Модуль 4. Аналіз результатів тестування, звіт та подальші дії
- Документація з аналізу якості тестування та звітування
- Планування дій та подальші заходи
- Управління програмою тестування
- Компетентність та оцінка тестувальників на проникнення
- Вправи "Захоплення прапора"
Цей курс допоможе:
- Навчитися пояснювати та демонструвати основні концепції та принципи тестування на проникнення
- Зрозуміти основні технічні знання, необхідні для організації та проведення ефективного комплексу тестів на проникнення
- Навчитися ефективно планувати тестування на проникнення та визначати обсяг, який є прийнятним та доцільним, виходячи з ризиків
- Набути практичних навичок та знань про відповідні інструменти та методи, що використовуються для ефективного проведення тесту на проникнення
- Навчитися ефективно управляти часом і ресурсами, необхідними для масштабування конкретного тесту на проникнення
Особливості курсу
- Офіційні навчальні матеріали від PECB
- Ваучер для складання іспиту + ваучер для перескладання іспиту (дійсний 1 рік)
- Сертифікат про проходження курсу
- Cyber Security
Курс допоможе учасникам отримати необхідні навички для ефективного впровадження, управління та постійного вдосконалення заходів з кібербезпеки.
Програма курсу
Модуль 1. Вступ до кібербезпеки та ініціювання впровадження програми з кібербезпеки
- Цілі та структура навчального курсу
- Стандарти та нормативно-правова база
- Фундаментальні поняття кібербезпеки
- Програма з кібербезпеки
- Організація та управління кібербезпекою
Модуль 2. Ролі та відповідальність кібербезпеки, управління ризиками та механізми атак
- Функції та обов'язки кібербезпеки
- Управління активами
- Управління ризиками
- Механізми атак
Модуль 3. Контроль кібербезпеки, комунікація, інформування та навчання
- Засоби контролю кібербезпеки
- Комунікація з питань кібербезпеки
- Обізнаність та навчання
Модуль 4. Управління інцидентами кібербезпеки, моніторинг та постійне вдосконалення
- Готовність ІТ у забезпеченні безперервності бізнесу
- Управління інцидентами кібербезпеки
- Тестування в галузі кібербезпеки
- Оцінювання та звітування ефективності показників кібербезпеки
- Постійне вдосконалення
Цей курс допоможе:
- Пояснити основні концепції, стратегії, методології та методи, що використовуються для впровадження та управління кібербезпекою
- Пояснити взаємозв'язок між ISO/IEC 27032, NIST Cybersecurity Framework та іншими відповідними стандартами та рамками
- Розуміти функціонування кібербезпеки та її компонентів
- Підтримувати організацію в управлінні, підтримці та постійному вдосконаленні кібербезпеки
Особливості курсу
- Офіційні навчальні матеріали від PECB
- Ваучер для складання іспиту + ваучер на перескладання іспиту
- Сертифікат про проходження курсу
- Cyber Security
Курс ISO/IEC 27002 Lead Manager допоможе учасникам розвинути необхідні знання та навички для підтримки організації в ефективному визначенні, впровадженні та управлінні засобами контролю інформаційної безпеки. Цей курс охоплює теми, які допоможуть учасникам інтерпретувати засоби контролю ISO/IEC 27002 для конкретного контексту організації.
Програма курсу
Теми:
- Вступ до ISO/IEC 27002
- Ролі та обов'язки, активи, політики та людські контролі
- Фізичні контролі і захист інформаційних систем і мереж
- Управління інцидентами інформаційної безпеки, тестування та моніторинг засобів контролю інформаційної безпеки на основі ISO/IEC 27002
- Сертифікаційний іспит
Цей курс допоможе:
- Пояснити основні концепції інформаційної безпеки, кібербезпеки та конфіденційності на основі ISO/IEC 27002
- Визначити взаємозв’язок між ISO/IEC 27001, ISO/IEC 27002 та іншими стандартами та нормативними документами
- Інтерпретувати засоби контролю інформаційної безпеки ISO/IEC 27002 у конкретному контексті організації
- Здійснити підтримку організації в ефективному визначенні, впровадженні та управлінні засобами контролю інформаційної безпеки на основі ISO/IEC 27002
- Пояснити підходи та методи, які використовуються для впровадження та ефективного управління засобами контролю інформаційної безпеки
Особливості курсу
- Офіційні навчальні матеріали від PECB
- Ваучер на складання іспиту + ваучер на перескладання іспиту (дійсний 1 рік)
- Сертифікат про проходження курсу
- Cyber Security
Курс від PECB - Chief Information Security Officer дозволить учасникам розвинути всебічне розуміння ролі CISO та етапів ефективного управління інформаційною безпекою в організації. Курс охоплює широкий спектр тем, включаючи основи безпеки, оцінку ризиків, дотримання нормативних вимог і управління. Учасники зможуть отримати знання про нові тенденції безпеки та найкращі практики, а також технології, які є важливими для інформаційної безпеки, включаючи мережеву безпеку, безпеку додатків і хмарну безпеку.
Програма курсу
Теми:
- Основи інформаційної безпеки та роль CISO
- Програма відповідності інформаційної безпеки, управління ризиками, архітектура та дизайн безпеки
- Контроль безпеки, управління інцидентами та управління змінами
- Поінформованість про інформаційну безпеку, моніторинг і вимірювання, а також постійне вдосконалення
- Сертифікаційний іспит
Цей курс допоможе:
- Пояснити основні принципи та концепції інформаційної безпеки
- Зрозуміти ролі та обов'язки CISO та етичні міркування, що стосуються цієї ролі, а також вирішити проблеми, пов'язані з цією роллю
- Спроєктувати та розробити ефективну програму інформаційної безпеки, адаптовану до потреб організації
- Вибирати відповідні фреймворки, закони та нормативні акти, а також ефективно впроваджувати політики для забезпечення відповідності інформаційній безпеці
- Виявляти, аналізувати, оцінювати та усувати ризики інформаційної безпеки, використовуючи системний та ефективний підхід
Особливості курсу
- Офіційні навчальні матеріали від PECB
- Ваучер для складання іспиту + ваучер для перескладання іспиту (дійсний 1 рік)
- Сертифікат про проходження курсу
- Cyber Security
Цей курс охоплює методи захисту мережі та реагування на інциденти, тактику та процедури, які відповідають галузевим нормам. Він підходить для учасників, які займаються моніторингом і виявленням інцидентів безпеки в інформаційних системах і мережах, а також виконанням стандартизованих дій при виникненні інцидентів. Програма курсу знайомить з інструментами, тактикою та процедурами для управління ризиками кібербезпеки, захисту активів, методами визначення різних типів поширених загроз, виконанню оцінки безпеки організації, збору та аналізу розвідувальних даних про кібербезпековий стан, а також усунення вразливостей і звітування про інциденти, коли вони виникають. Цей курс пропонує комплексну методологію для тих, хто відповідальний за захист кібербезпеки своєї організації.
Програма курсу
Теми:
- Оцінка ризиків кібербезпеки
- Аналіз ландшафту загроз
- Аналіз розвідувальних загроз комп'ютерному та мережевому середовищам
- Аналіз атак на обчислювальні та мережеві середовища
- Аналіз технік "після атаки"
- Оцінка стану безпеки організації
- Збір даних про кібербезпеку
- Аналіз даних журналу
- Виконання аналізу активних ресурсів і мережі
- Реагування на інциденти кібербезпеки
- Розслідування інцидентів кібербезпеки
Курс дає можливість:
- Оцінювати ризики кібербезпеки для організації
- Аналізувати ландшафт загроз
- Аналізувати різноманітні загрози розвідки для обчислювальних та мережевих середовищ
- Аналізувати різноманітні атаки на обчислювальні та мережеві середовища
- Аналізувати різноманітні техніки після атаки
- Оцінювати стан кібербезпеки організації шляхом аудиту, управління вразливостями та тестуванням на проникнення
- Збирати інформацію про кібербезпеку з різноманітних мережевих та хост-джерел
- Аналізувати дані журналів для виявлення доказів загроз та інцидентів
- Виконувати активний аналіз мережі та активів для виявлення інцидентів
- Реагувати на інциденти кібербезпеки, використовуючи тактику стримування, пом'якшення та відновлення
- Розслідувати інциденти кібербезпеки за допомогою методів форензік-аналізу
Особливості курсу
- Офіційні навчальні матеріали від CertNexus
- Ваучер для складання іспиту
- Доступ до середовища лабораторних робіт
- Сертифікат про проходження курсу
- Cyber Security
Курс Certified CMMC Professional дозволяє учасникам отримати всебічне розуміння моделі зрілості кібербезпеки (CMMC) та її вимог. Він є ключовим для експертів, оскільки є необхідною умовою для отримання сертифікату Certified CMMC Assessor.
Програма курсу
Модуль 1. Вступ до CMMC, структура, інформація про федеральні контракти (FCI) та захист контрольованої несекретної інформації (CUI)
- Цілі та структура курсу
- СММС стейкхолдери та середовище
- Стандарти та правила кібербезпеки Міністерства оборони
- Концепція СММС
- Вихідні документи СММС
- Категорії незасекреченої інформації
Модуль 2. Захист контрольованої несекретної інформації (CUI), модель та домени CMMC
- Ідентифікація, маркування та захист CUI
- Зберігання, обмін, розповсюдження та знищення CUI
- Модель CMMC
- Домени CMMC
Модуль 3. Рівні 1 і 2 CMMC
- CMMC рівень 1
- CMMC рівень 2
Модуль 4. Високорівневе визначення обсягу робіт CMMC, процес оцінки CMMC та кодекс професійної етики
- Високорівневе визначення обсягу робіт СММС
- Процес оцінки CMMC
- Кодекс професійної етики
Цей курс допоможе:
- Зрозуміти зв'язок між моделлю CMMC, FAR пунктом 52.204-21, DFARS пунктом 252.204-7012, NIST SP 800-171 та іншими нормативними документами та стандартами
- Пояснити рівні, домени та практики CMMC
- Підтримувати організації в ефективному плануванні, впровадженні та досягненні необхідного рівня CMMC
- Визначати ролі та обов'язки в СММС та кодекс професійної етики СММС
- Пояснити процес оцінки та сферу застосування СММС на багаторівневому огляді
Особливості курсу
- Офіційні навчальні матеріали від PECB
- Ваучер для складання іспиту + ваучер для перескладання іспиту (дійсний 1 рік)
- Сертифікат про проходження курсу
- Cyber Security
Цей курс пропонує підхід до роботи з безпекою та конфіденційністю на всіх етапах життєвого циклу розробки програмного забезпечення та дає можливість дізнатися про вразливості, які ставлять під загрозу безпеку, та як їх виявляти та усувати у власних проєктах. Учасники зможуть освоїти загальні стратегії роботи з загрозами безпеці та неправильною конфігурацією, як проектувати програмне забезпечення з урахуванням людського фактору в безпеці та як підтримувати безпеку на всіх етапах розробки.
Програма курсу
Теми:
- Визначення потреби у безпеці у ваших програмних проєктах
- Робота з вразливостями
- Проєктування для забезпечення безпеки
- Розробка безпечного коду
- Впровадження загальних засобів захисту
- Тестування безпеки програмного забезпечення
- Підтримка безпеки у розгорнутому програмному забезпеченні
Цей курс допоможе:
- Визначати потребу в безпеці у ваших програмних проєктах
- Усувати вразливості в програмному забезпеченні
- Використовувати підхід "Безпека через Дизайн" для проектування безпечної архітектури вашого програмного продукту
- Впроваджувати загальні заходи захисту для захисту користувачів та даних
- Застосовувати різноманітні методи тестування для виявлення та виправлення загроз безпеці у вашому програмному продукті
- Підтримувати розгорнуте програмне забезпечення для забезпечення його безпеки в подальшому
Особливості курсу
- Офіційні навчальні матеріали від CertNexus
- Ваучер для складання іспиту
- Доступ до середовища лабораторних робіт
- Сертифікат про проходження курсу
- Можливість навчання в групі з тренером
- Embedded / Hardware / IoT
Курс, що охоплює загальні стратегії планування, проєктування, розробки, впровадження та підтримки системи IoT за допомогою різноманітних тематичних досліджень, а також збирання та налаштування пристрою IoT для роботи в сенсорній мережі. Учасники зможуть створити пристрій IoT на основі мікроконтролера ESP8266, реалізуючи різні загальні функції IoT, такі як аналогові та цифрові датчики, веб-інтерфейс, обмін повідомленнями MQTT і шифрування даних.
Програма курсу
Теми:
- Планування впровадження ІоТ
- Створення та програмування пристрою ІоТ
- Обмін інформацією з пристроєм ІоТ
- Обробка даних ІоТ
- Управління ризиками проєктів ІоТ
- Створення проєкту ІоТ
Цей курс допоможе:
- Планувати впровадження IoT
- Будувати та програмувати пристрій IoT
- Навчитись комунікувати з пристроєм IoT за допомогою дротового та бездротового з'єднань
- Обробляти дані датчика та керувати пристроєм IoT
- Керувати безпекою, конфіденційністю та безпековими ризиками в проєктах з використанням IoT
- Керувати проєктом із створення прототипу та розробки IoT протягом всього життєвого циклу розробки
Особливості курсу
- Офіційні навчальні матеріали від CertNexus
- Ваучер для складання іспиту
- Доступ до середовища лабораторних робіт
- Сертифікат про проходження курсу
- Cyber Security
Курс ознайомлює з процедурами та ресурсами для дотримання законодавчих вимог, щодо реагування на інциденти.
Програма курсу
Теми:
- Оцінка ризиків інформаційної безпеки
- Реагування на інциденти кібербезпеки
- Розслідування інцидентів кібербезпеки
- Дотримання законодавства
Цей курс допоможе:
- Пояснити важливість найкращих практик у підготовці до реагування на інцидент
- За визначеної ситуації виконати процес реагування на інцидент
- Пояснити загальні методи та пристрої для пом'якшення наслідків
- Оцінити та дотримуватись поточних вимог щодо реагування на інциденти
Особливості курсу
- Офіційні навчальні матеріали від CertNexus
- Ваучер для складання іспиту
- Сертифікат про проходження курсу
- Cyber Security
Цей курс призначений для фахівців, які бажають продемонструвати вендор-нейтральний, міжгалузевий набір навичок, який дозволить їм проєктувати, впроваджувати, експлуатувати та/або керувати безпечною екосистемою Інтернету речей.
Програма курсу
Теми:
- Управління ризиками ІоТ
- Захист веб- і хмарних інтерфейсів
- Захист даних
- Контроль доступу до ресурсів ІоТ
- Захист мереж ІоТ
- Забезпечення конфіденційності
- Управління ризиками програмного забезпечення та вбудованих програм
- Забезпечення фізичної безпеки
Особливості курсу
- Офіційні навчальні матеріали від CertNexus
- Ваучер для складання іспиту
- Доступ до середовища лабораторних робіт
- Сертифікат про проходження курсу
- Cyber Security
Курс ISO/IEC 27035 Lead Incident Manager допоможе учасникам отримати необхідний досвід для підтримки організації у впровадженні плану управління інцидентами інформаційної безпеки на основі ISO/IEC 27035. Курс допоможе отримати всебічні знання про модель процесу для проєктування та розробки плану управління інцидентами в організації.
Програма курсу
Теми:
- Вступ до концепцій управління інцидентами інформаційної безпеки згідно з рекомендаціями ISO/IEC 27035
- Розробка та підготовка плану управління інцидентами інформаційної безпеки
- Впровадження процесу управління інцидентами та обробки інцидентів інформаційної безпеки
- Моніторинг і постійне вдосконалення плану управління інцидентами інформаційної безпеки
- Сертифікаційний іспит
Цей курс допоможе:
- Оволодіти концепціями, підходами, методами, інструментами та методами, які допоможуть ефективно усувати інциденти інформаційної безпеки відповідно до ISO/IEC 27035
- Визначити кореляцію між ISO/IEC 27035 та іншими стандартами та нормативними документами
- Отримати досвід для підтримки організації в ефективній реалізації, управлінні та підтримці плану реагування на інциденти інформаційної безпеки
- Отримати компетенції, щоб ефективно консультувати організації щодо передового досвіду в управлінні інцидентами інформаційної безпеки
- Зрозуміти важливість створення добре структурованих процедур і політик для процесів управління інцидентами
- Розвивати досвід, щоб ефективно керувати групою реагування на інциденти
Особливості курсу
- Офіційні навчальні матеріали від PECB
- Ваучер для складання іспиту + ваучер для перескладання іспиту (дійсний 1 рік)
- Сертифікат про проходження курсу
- Cyber Security
Програма курсу
Теми:
- Що таке електронна інформація?
- Елементи забезпечення кібербезпеки
- Забезпечення ІБ
- Зловмисники та типи шкідливого програмного забезпечення
- Політики "чистоти"
- Резервні копії
- Безпечне використання носіїв інформації
- Мультифакторна автентифікація
- Використання корпоративної інформації
- Безпека в соц.мережах
- Види кібератак та боротьба з ними
Цей курс допоможе:
- Навчитися безпечній поведінці в цифровому світі
- Розпізнавати фішингові листи
- Безпечно використовувати соц.мережі
- Розрізняти типи маніпуляцій зловмисників (соціальної інженерії) та запобігати їм
Особливості курсу
- Навчальні матеріали в електронному вигляді
- Сертифікат після проходження курсу
- Cyber Security
Курс CSCU забезпечує необхідними знаннями та навичками для захисту власних інформаційних активів. Програма призначена для інтерактивного навчання учасників про всю гаму загроз інформаційної безпеки, з якими вони стикаються, починаючи від викрадення особистих даних та шахрайства з кредитними картками та закінчуючи їх фізичною безпекою. Навички, набуті в ході цієї програми, не лише допоможуть учасникам виявляти загрози, але й ефективно стримувати їх.
Програма курсу
Теми:
- Вступ до безпеки
- Захист операційних систем
- Шкідливе програмне забезпечення ьа антивірус
- Інтернет-безпека
- Безпека на сайтах соціальних мереж
- Захист електронної пошти
- Захист мобільних пристроїв
- Захист хмар
- Захист мережевих з'єднань
- Резервне копіювання даних та аварійне відновлення
- Безпека пристроїв IoT та ігрових консолей
- Безпечна віддалена робота
Що дає курс:
- Хмарна безпека
- Захист паролів
- Контрзаходи проти соціальної інженерії
- Зменшення ризику крадіжки особистих даних
- Безпека електронної пошти
- Безпечний браузинг
- Захист даних
- Фізична безпека
- Безпека мобільних пристроїв
- Резервне копіювання даних
- Безпека в соціальних мережах
- Антивірусний захист
- Аварійне відновлення
- Інтернет-безпека
- Безпека банківських карток
- Моніторинг дітей в інтернеті
- Безпека бездротової та домашньої мережі
- Безпека операційної системи
Особливості курсу
- Офіційні навчальні матеріали від EC-Council в електронному вигляді (доступ 12 місяців)
- Доступ до середовища лабораторних робіт (доступ 6 місяців)
- Ваучер для складання іспиту (дійсний 12 місяців)
- Після проходження курсу сертифікат від EC-Council про відвідування навчання та підтвердження статусу CSCU
- Product Manager / Product Owner
- Project Manager
Цей курс призначений допомогти бізнес-професіоналам подолати та вийти за межі основ штучного інтелекту для застосування концепцій ШІ на користь бізнесу. Ця програма допоможе отримати основні знання про ШІ, які знадобляться для керування розвитком бізнесу.
Програма курсу
Модуль 1. Основи штучного інтелекту
- Коротка історія ШІ
- Концепції ШІ
Модуль 2. Функції штучного інтелекту в бізнесі
- Покращення взаємодії з користувачем
- Сегментування аудиторії
- Захищені активи
- Оптимізація процесів
Модуль 3. Впровадження бізнес-вимог до штучного інтелекту
- Визначення вимог до дизайну
- Визначення вимог до даних
- Визначення ризиків під час впровадження ШІ
- Розробка стратегії ШІ
Цей курс допоможе:
- Визначити, як використання ШІ може принести значну користь бізнесу
- Описати основи штучного інтелекту
- Визначити функції ШІ у бізнесі
- Реалізувати бізнес-вимоги до ШІ
Особливості курсу
- Офіційні матеріали в електронному вигляді
- Ваучер для складання іспиту
- Сертифікат про проходження курсу
- Data Science / Machine learning / AI
Програма курсу
Модуль 1. Основи Data Science - науки про дані
- Що таке наука про дані?
- Типи даних
- Життєвий цикл науки про дані
Модуль 2. Впровадження науки про дані
- Збір і підготовка даних
- Моделювання та візуалізація даних
- Ролі в галузі даних
Модуль 3. Вплив науки про дані
- Переваги науки про дані
- Проблеми науки про дані
- Бізнес-кейси з використанням науки про дані
Особливості курсу
- Офіційні навчальні матеріали в електронному вигляді
- Ваучер для складання іспиту
- Сертифікат про прохождення курсу
- Cyber Security
Програма курсу знайомить з інструментами, тактикою та процедурами для управління ризиками кібербезпеки, захисту активів, методами визначення різних типів поширених загроз, виконанню оцінки безпеки організації, збору та аналізу розвідувальних даних про кібербезпековий стан, а також усунення вразливостей і звітування про інциденти, коли вони виникають. Цей курс пропонує комплексну методологію для тих, хто відповідальний за захист кібербезпеки своєї організації.
Програма курсу
Теми:
- Оцінка ризиків кібербезпеки
- Аналіз ландшафту загроз
- Аналіз розвідувальних загроз комп'ютерному та мережевому середовищам
- Аналіз атак на обчислювальні та мережеві середовища
- Аналіз технік "після атаки"
- Оцінка стану безпеки організації
- Збір даних про кібербезпеку
- Аналіз даних журналу
- Виконання аналізу активних ресурсів і мережі
- Реагування на інциденти кібербезпеки
- Розслідування інцидентів кібербезпеки
Курс дає можливість:
- Оцінювати ризики кібербезпеки для організації
- Аналізувати ландшафт загроз
- Аналізувати різноманітні загрози розвідки для обчислювальних та мережевих середовищ
- Аналізувати різноманітні атаки на обчислювальні та мережеві середовища
- Аналізувати різноманітні техніки після атаки
- Оцінювати стан кібербезпеки організації шляхом аудиту, управління вразливостями та тестуванням на проникнення
- Збирати інформацію про кібербезпеку з різноманітних мережевих та хост-джерел
- Аналізувати дані журналів для виявлення доказів загроз та інцидентів
- Виконувати активний аналіз мережі та активів для виявлення інцидентів
- Реагувати на інциденти кібербезпеки, використовуючи тактику стримування, пом'якшення та відновлення
- Розслідувати інциденти кібербезпеки за допомогою методів форензік-аналізу
Особливості курсу
- Офіційні навчальні матеріали в електронному вигляді
- Ваучер для складання іспиту
- Доступ до середовища лабораторних робіт
- Сертифікат про проходження курсу
- Cyber Security
Курс охоплює основи роботи спеціалістів Операційного центру безпеки (SOC) та основні навички безпеки для аналітиків SOC.
Програма курсу
Endpoint Analysis
- Windows Fundamental
- Friendship with Powershell
- Core Windows network commands to know
- Windows Processes
- DeepBlue CLI/DeepWhite CLI
- Linux Fundamental
- Linux Filesystem
- Users and Privileges
- Linux CLI and Scripting
- Processes in Linux
- Networking in Linux
- Using and understanding the power of Nmap
Server Analysis
- Access to logs
- Getting align with CIS Benchmarks
- Config Files, Port and Services
Networking & TCP/IP
- Headers and RFCs
- Shodan Search Engine
- Art of using tcpdump & Wireshark
- Packet Analysis
Memory Forensics
- Say hello to Volatility
- Memory Analysis: Network
- Memory Analysis: Process
- Memory Analysis: DLL and CLI
Egress Traffic Analysis
- MITRE & Egress
- Real Intelligence Threat Analytics
- Get into Rita
- User agents, JA3
- ELK/Security Onion
User Entity Behavior Analytics
- MITRE and UEBA
- Log Analysis
- AD Logs
- Log Tracer
- Log Anomalies
- Which Logs are important to Collect/Check
- Sysmon
- Certificate Analysis
- Lateral Movement
Endpoint Protection Analysis
EDR.
Internal Segmentation and Isolation
Vulnerability Management
Using Tools
- Burp
- ZAP
- Security Scanners like Nessus
Попередні вимоги
Потрібно мати такі знання:
- Основи мережевих технологій, модель OSI, TCP/IP
- Основи Powershell Scripting (базове використання)
- Основи Linux Bash Scripting (будь-який дистрибутив)
- Active Directory
- Досвід та участь у реагування на більше 100 інцидентів
Особливості курсу
- Навчальні матеріали в електронному вигляді
- Сертифікат від ISSP Training Center про проходження курсу
- Доступ до середовища лабораторних робіт протягом навчання
- Cyber Security
Цей курс допоможе учасникам стати більш усвідомленими щодо ризиків, пов'язаних з технологіями, та того, що можна зробити для захисту себе та вашої організації від них.
Програма курсу
Теми:
- Визначення заходів забезпечення відповідності до безпеки
- Розпізнавання та протидія атакам соціального інжинирінгу
- Забезпечення безпеки пристроїв
- Використання інтернету безпечно
Курс дає можливість:
- Розуміти як потреби і вимоги до безпеки, так і вимоги до відповідності
- Розпізнавати та уникати впливу фішингових та інших видів атак соціальної інженерії
- Розпізнавати та уникати впливу вірусів, програм-вимагачів та інших видів зловмисного програмного забезпечення
- Допомагати забезпечити безпеку даних на комп'ютерах, мобільних пристроях, мережах, інтернеті та у хмарних середовищах
Особливості курсу
- Офіційні навчальні матеріали в електронному вигляді
- Ваучер для складання іспиту
- Сертифікат про проходження курсу
- Cyber Security
Курс, що надає знання для впровадження, забезпечення підтримки системи управління інформаційною безпекою, та аналізу її стану.
Програма курсу
Міжнародна організація по стандартизації ISO
- Загальна інформація
- Принципи
- Організаційна структура
- Цикл розробки стандарту
Сертифікація
- Терміни
- Схема
- Взаємне визнання результатів
Серія стандартів 27000
Загальні відомості про стандарт
- Загальні відомості
- Завдання, що вирішуються
- Перелік доменів безпеки
- Мета та принципи стандарту
- Цикл PDCA
- Виклики під час впровадження
Огляд вимог основної частини стандарту
- Структура
- Контекст
- Лідерство
- Планування
- Керування ризиками інформаційної безпеки (детальний огляд процедури)
- Підтримка
- Експлуатація
- Оцінка результативності
- Вдосконалення
Додаток А. Каталог цілей управління і елементів управління
Аудит СУІБ
- Стандарти
- Терміни та визначення
- Завдання
- Види аудиту
- Учасники аудиту
- Принципи
- Етапи
- Аналіз документації
- Підготовка плану проведення
- Збір та верифікація інформації
- Результати
- Висновки аудиту
- Підготовка звіту
Етапність впровадження СУІБ
Огляд документації СУІБ
Даний курс допоможе:
- Впорядкувати знання про те, які елементи системи інформаційної безпеки потрібно впроваджувати і як робити це без помилок
- Доповнити існуючі знання і скласти їх в органічну систему, зручну для використання в довгостроковому плануванні та щоденній роботі
- Навчитися впроваджувати систему управління інформаційною безпекою на підприємстві
- Обговорити практичні кейси, і проаналізувати можливі помилки та нюанси, які можуть відігравати вирішальну роль
- Будувати і розвивати стосунки з професіоналами, які щодня захищають ІТ-системи різних підприємств від нових загроз, обмінюватися інформацією про нові загрози і методи
- Організувати процеси проведення внутрішніх аудитів в межах функціонування СУІБ
Особливості курсу
- Навчальні матеріали в електронному вигляді
- Сертифікат від ISSP Training Center про проходження курсу






