- Cyber Security
- SysAdmin
Цей курс призначений для фахівців початкового рівня з комп'ютерної підтримки, що володіють базовими знаннями комп'ютерного обладнання, програмного забезпечення та операційних систем. Курс для тих, хто хоче підвищити рівень знань та покращити розуміння мережевої взаємодії, а також набути необхідні навички для кар'єри в галузі мережевої підтримки або адміністрування.
Програма курсу
Програма складається з 16 пунктів:
- Пояснення моделей OSI та TCP/IP
- Пояснення властивостей мережевого трафіку
- Встановлення та налаштування комутованих мереж
- Налаштування IP-мереж
- Встановлення та налаштування маршрутизованих мереж
- Налаштування та моніторинг портів та протоколів
- Пояснення роботи мережевих додатків та сервісів зберігання
- Моніторинг та усунення несправностей мереж
- Пояснення мережевих атак та їх пом'якшення
- Встановлення та налаштування пристроїв безпеки
- Пояснення принципів роботи та імплементації засобів автентифікації і контролю доступу
- Розгортання та усунення неполадок у кабельних рішеннях
- Впровадження та усунення несправностей у роботі бездротових технологій
- Порівняння технологій WAN
- Використання методів віддаленого доступу
- Визначення політик та використання кращих практик
Даний курс розвиває навички:
- Основи мереж. Пояснювати мету різноманітних мережевих концепцій та застосовувати їх належним чином
- Інфраструктура. Визначити та пояснювати відповідні технології кабелів, пристроїв та накопичувачів
- Мережеві операції. Використовувати найкращі практики для управління мережею, визначення політики та забезпечувати безперервність бізнесу
- Безпека мережі. Поєднання фізичної безпеки та найпоширеніших видів атак для захисту дротових та бездротових з'єднань
- Інструменти мережі та усунення несправностей мережі. Пояснювати методологію усунення несправностей мережі та використовувати відповідні інструменти для підтримки зв'язку і продуктивної роботи структури
Особливості курсу
- Офіційні навчальні матеріали від CompTIA в електронному вигляді - CertMaster Learn, з інтерактивною взаємодією (доступ 12 місяців)
- Доступ до лабораторного середовища CompTIA LABS (доступ 12 місяців)
- Ваучер на складання іспиту (дійсний 12 місяців)
- Після складання іспиту - сертифікат Network+ від CompTIA
- Cyber Security
Програма курсу
Програма складається з 12 пунктів:
- Пояснення важливості контролів безпеки та розвідки безпеки
- Використання даних та інформації про загрози
- Аналіз даних моніторингу безпеки
- Збір і запит даних моніторингу безпеки
- Використання цифрової криміналістики та методів аналізу показників
- Застосування процедур реагування та інциденти
- Застосування заходів зменшення ризиків та фреймворків безпеки
- Управління вразливостями
- Застосування рішень безпеки для управління інфраструктурою
- Розуміння конфіденційності та захисту даниих
- Застосування рішень безпеки для програмного забезпечення
- Застосування рішень безпеки для хмарного середовища та автоматизації
Даний курс розвиває навички:
- Управління загрозами та вразливістю: Використовувати та застосовувати активну розвідку загроз для підтримки безпеки організації та здійснення заходів з управління вразливістю
- Безпека програмного забезпечення та систем: Застосовувати рішення безпеки для управління інфраструктурою та пояснювати найкращі практики забезпечення програмних та апаратних засобів
- Комплаєнс та оцінка: Застосовувати концепції безпеки для підтримки зменшення організаційних ризиків та зрозуміти важливість фреймворків, політик, процедур та контролів
- Організації з безпеки та моніторинг безпеки: Аналізувати дані як частину безперервного моніторингу безпеки та впроваджувати зміни конфігурації до існуючих контролів задля підвищення безпеки
- Реагування на інциденти: Застосовувати релевантну процедуру реагування на інциденти, аналізувати потенційні показники компрометації та використовувати основні методи цифрової криміналістики
Особливості курсу
- Офіційні навчальні матеріали від CompTIA в електронному вигляді - CertMaster Learn, з інтерактивною взаємодією (доступ 12 місяців)
- Доступ до лабораторного середовища CompTIA LABS (доступ 12 місяців)
- Ваучер на складання іспиту (дійсний 12 місяців)
- Після складання іспиту - сертифікат CySA+ від CompTIA
- Cyber Security
Програма курсу
Програма складається з 6 модулів:
- Хмарні концепції, архітектура та дизайн
- Безпека хмарних даних
- Безпека хмарної платформи та інфраструктури
- Безпека хмарних програм
- Операції безпеки в хмарі
- Юридичні питання, ризики та відповідність
Цей курс дає можливість:
- Визначити характеристики, необхідні для відповідності визначенню NIST хмарних обчислень
- Розрізняти різні моделі надання послуг і фреймворки, які включені в еталонну архітектуру хмарних обчислень
- Пояснити стратегії захисту даних у стані спокою та даних у русі
- Обговорити стратегії захисту даних, класифікації даних, забезпечення конфіденційності , забезпечення відповідності регуляторним органам і роботи з органами влади під час судових розслідувань
- Зрозуміти контраст між криміналістичним аналізом у корпоративному центрі обробки даних і середовищах хмарних обчислень
Особливості курсу
- Офіційні навчальні матеріали від (ISC)2 в електронному вигляді (доступ 12 місяців)
- Після проходження курсу сертифікат від (ISC)2 про відвідування навчання
- Ваучер для складання іспиту - можна купити у (ISC)2 на пряму (665 євро)
- Cyber Security
Курс призначений для ІТ-фахівців, фахівців, що змінюють сферу діяльності в сторону кібербезпеки, студентів, нещодавніх випускників, учнів старших класів, які хочуть розпочати свій шлях до лідерства в галузі кібербезпеки
Програма курсу
Розділ 1. Принципи безпеки
- Розуміння концепції безпеки інформації
- Розуміння процесів управління ризиками
- Розуміння засобів контролю безпеки
- Розуміння елементів управління
- Розуміння Кодексу етики (ISC)2
Розділ 2. Реагування на інциденти, безперервність бізнесу та аварійне відновлення
- Розуміння реагування на інциденти
- Розуміння безперервності бізнесу
- Розуміння аварійного відновлення
Розділ 3. Концепції засобів контролю доступу
- Розуміння концепцій контролю доступу
- Розуміння засобів контролю фізичного доступу
- Розуміння логічних елементів керування доступом
Розділ 4. Безпека мережі
- Розуміння комп'ютерних мереж
- Розуміння мережевих (кібер) загроз і атак
- Розуміння інфраструктури безпеки мережі
Розділ 5. Операції безпеки
- Розуміння безпеки даних
- Розуміння системи зміцнення
- Розуміння передової політики безпеки
- Навчання з питань безпеки
Розділ 6. Підсумок курсу та підготовка до тесту
- Вимоги до сертифікації
- Планування іспиту
- Перед іспитом
- День іспиту
- Поради щодо проходження іспиту
- Після іспиту
Курс дає можливість:
- Описувати фізичні та віртуальні компоненти та визначати основні технології хмарних систем
- Визначати ролі та обов'язки клієнтів, постачальників, партнерів та різних технічних фахівців, які підтримують хмарні обчислення
- Визначати та пояснювати 5 характеристик, необхідних для визначення хмарних обчислень NIST
- Розуміти відмінність між різними моделями доставки як послуга і платформами, включеними в еталонну архітектуру хмарних обчислень
- Обговорити стратегії захисту даних, класифікації даних, забезпечення конфіденційності, забезпечення дотримання вимог регулюючих органів та роботи з владою під час судових розслідувань
- Зрозуміти різницю між криміналістичним аналізом у корпоративному центрі обробки даних та середовищах хмарних обчислень
- Оцінювати та впроваджувати заходи безпеки, необхідні для забезпечення конфіденційності, цілісності та доступності у хмарних обчисленнях
- Визначати та пояснювати шість фаз життєвого циклу даних
- Пояснювати стратегії захисту даних у стані спокою та даних у русі
- Описати роль шифрування у захисті даних та конкретні стратегії управління ключами
- Порівняти різні хмарні стратегії забезпечення безперервності бізнесу/аварійного відновлення та обрати відповідне рішення для конкретних бізнес-вимог
- Порівняти аспекти безпеки життєвого циклу розробки програмного забезпечення (SDLC) у стандарних центрах обробки даних та середовищах хмарних обчислень
- Описати, як рішення для управління ідентифікацією та доступом знижують ризики у системах хмарних обчислень
- Провести аналіз розбіжностей між базовою та стандартною передовою практикою
- Проводити оцінку ризиків існуючих та пропонованих хмарних середовищ
Особливості курсу
- Офіційні навчальні матеріали від (ISC)2 в електронному вигляді (доступ 12 місяців)
- Після проходження курсу сертифікат від (ISC)2 про відвідування навчання
- Ваучер для складання іспиту - можна купити у (ISC)2 на пряму (665 євро)
- Data Science / Machine learning / AI
Цей курс показує, як застосовувати різні підходи та алгоритми для вирішення бізнес-проблем за допомогою Штучного Інтелекту та Машинного Навчання, використовуючи методичну роботу для розробки рішень на основі даних.
Програма курсу
Теми:
- Вирішення бізнес-проблем за допомогою Штучного Інтелекту та Машинного Навчання
- Підготовка даних
- Тренування, оцінка та налаштування моделі машинного навчання
- Побудова моделей лінійної регресії
- Побудова моделей прогнозування
- Побудова моделей класифікації за допомогою логістичної регресії та методу k-найближчого сусіда
- Побудова моделей кластеризації
- Побудова дерев рішень та випадкових лісів
- Побудова моделей машин опорних векторів
- Побудова штучних нейронних мереж
- Операціоналізація моделей машинного навчання
- Забезпечення операцій машинного навчання
Цей курс допоможе:
- Вирішувати задані бізнес-проблеми за допомогою Штучного Інтелекту та Машинного Навчання
- Готувати дані для використання в машинному навчанні
- Тренувати, оцінювати та налаштовувати модель машинного навчання
- Будувати моделі лінійної регресії
- Створювати моделі прогнозування
- Будувати моделі класифікації з використанням логістичної регресії та k-найближчого сусіда
- Будувати моделі кластеризації
- Створювати моделі класифікації та регресії за допомогою дерев рішень та випадкових лісів
- Створювати моделі класифікації та регресії з використанням опорних векторів машин (SVMs)
- Будувати штучні нейронні мережі для глибокого навчання
- Вводити моделі машинного навчання в експлуатацію за допомогою автоматизованих процесів
- Забезпечувати підтримку конвеєрів та моделей машинного навчання під час їхньої роботи в експлуатації
Особливості курсу
- Офіційні навчальні матеріали від CertNexus в електронному вигляді
- Ваучер для складання іспиту
- Доступ до середовища лабораторних робіт
- Сертифікат про проходження курсу
- SysAdmin
Курс CompTIA Linux+ призначений для ІТ-професіоналів, які використовуватимуть Linux для управління всім, починаючи від автомобілів та смартфонів, закінчуючи серверами та суперкомп'ютерами. Адже величезна кількість підприємств використовує Linux для хмар, кібербезпеки, мобільних пристроїв та адміністрування веб-додатків.
Програма курсу
Програма складається з 15 тем:
- Виконання основних завдань Linux
- Управління користувачами та групами
- Управління дозволами та правом власності
- Управління сховищем
- Управління файлами та каталогами
- Управління модулями ядра
- Керування процесом завантаження Linux
- Управління системними компонентами
- Управління пристроями
- Управління мережею
- Управління пакетами та програмним забезпеченням
- Захист систем Linux
- Робота зі скриптами Bash
- Автоматизація завдань
- Встановлення Linux
Даний курс розвиває навички:
- Конфігурація обладнання та системи: Налаштування модулів ядра, мережевих параметрів, сховищ, хмарних технологій та технологій віртуалізації
- Експлуатація та обслуговування системи: Управління програмним забезпеченням та службами, а також пояснення ролей серверів, планування завдань, а також використання та експлуатація пристроїв Linux
- Безпека: Розуміння найкращих практик щодо дозволів та автентифікації, брандмауерів та управління файлами
- Усунення несправностей та діагностика Linux: Аналіз властивостей та процесів системи та усунення проблем з користувачами, додатками та обладнанням
- Автоматизація та сценарії: Виконання базових сценаріїв BASH, контроль версій за допомогою Git та процеси оркестрації
Особливості курсу
- Офіційні навчальні матеріали від CompTIA в електронному вигляді - CertMaster Learn, з інтерактивною взаємодією (доступ 12 місяців)
- Доступ до лабораторного середовища CompTIA LABS (доступ 12 місяців)
- Ваучер на складання іспиту (дійсний 12 місяців)
- Після складання іспиту - сертифікат Linux+ від CompTIA
- Cyber Security
Цей курс пропонує підхід до роботи з безпекою та конфіденційністю на всіх етапах життєвого циклу розробки програмного забезпечення та дає можливість дізнатися про вразливості, які ставлять під загрозу безпеку, та як їх виявляти та усувати у власних проектах. Учасники зможуть освоїти загальні стратегії роботи з загрозами безпеці та неправильною конфігурацією, як проектувати програмне забезпечення з урахуванням людського фактору в безпеці та як підтримувати безпеку на всіх етапах розробки.
Програма курсу
Теми:
- Визначення потреби у безпеці у ваших програмних проєктах
- Робота з вразливостями
- Проєктування для забезпечення безпеки
- Розробка безпечного коду
- Впровадження загальних заходів захисту
- Тестування безпеки програмного забезпечення
- Підтримка безпеки у розгорнутому програмному забезпеченні
Цей курс допоможе:
- Визначати потребу в безпеці у ваших програмних проєктах
- Усувати вразливості в програмному забезпеченні
- Використовувати підхід "Безпека через Дизайн" для проєктування безпечної архітектури вашого програмного продукту
- Впроваджувати загальні заходи захисту для захисту користувачів та даних
- Застосовувати різноманітні методи тестування для виявлення та виправлення загроз безпеці у вашому програмному продукті
- Підтримувати розгорнуте програмне забезпечення для забезпечення його безпеки в подальшому
Особливості курсу
- Офіційні навчальні матеріали в електронному вигляді
- Ваучер для складання іспиту
- Доступ до середовища лабораторних робіт
- Сертифікат про проходження курсу
- Можливість навчання з тренером
- Cyber Security
Курс Certified Data Protection Officer допоможе учасникам отримати необхідні знання та навички, а також розвинути компетенції для виконання ролі спеціаліста із захисту даних у впровадженні програми відповідності загального регламенту захисту даних (GDPR).
Програма курсу
Теми:
- Концепції захисту даних, загальний регламент захисту даних (GDPR) і заходи відповідальності
- Ролі та обов'язки відповідальних сторін за відповідність GDPR
- Технічні та організаційні заходи захисту даних
Цей курс допоможе:
- Зрозуміти концепції GDPR та інтерпретувати його вимоги
- Зрозуміти зміст і взаємозв'язок між загальним регламентом захисту даних та іншими нормативними документами та відповідними стандартами, такими як ISO/IEC 27701 та ISO/IEC 29134
- Отримати компетенції для виконання ролі та щоденних завдань спеціаліста із захисту даних в організації
- Розвивати вміння інформувати, консультувати та контролювати дотримання GDPR та співпрацювати з наглядовими органами
Особливості курсу
- Офіційні навчальні матеріали від PECB в електронному вигляді з необмеженим доступом
- Ваучер для складання іспиту (дійсний 12 місяців) + 1 ваучер для перескладання іспиту
- Сертифікат після проходження курсу
- Можливість навчання з тренером
- Cyber Security
Під час цього курсу ви отримаєте повне розуміння основ комп'ютерної криміналістики на основі найкращих практик, які використовуються для відновлення судових доказів та аналітичних методів. Цей курс зосереджений на основних навичках, необхідних для збору й аналізу даних з операційних систем Windows, Mac OS X і Linux, а також із мобільних пристроїв.
Програма курсу
Теми:
- Фундаментальні принципи та концепції комп'ютерної криміналістики
- Найкращі практики комп'ютерної криміналістики
- Вимоги до лабораторії цифрової криміналістики
- Операційна система та структури файлової системи
- Мобільні пристрої
- Розслідування комп'ютерних злочинів та судово-медична експертиза
- Підтримка ланцюжка доказів
Цей курс допоможе:
- Зрозуміти ролі та обов'язки провідного експерта з комп'ютерної криміналістики під час цифрового криміналістичного розслідування
- Розуміти мету експертизи електронних медіа-засобів та її співвідношення із загальними стандартами та методологіями
- Зрозуміти правильну послідовність кроків розслідування комп'ютерного інциденту та цифрової криміналістичної операції
- Зрозуміти загальні комерційні інструменти та інструменти з відкритим кодом, які можна використовувати під час розслідування інцидентів і цифрових криміналістичних операцій
- Отримати необхідні компетенції для планування та виконання операції комп'ютерної криміналістики, а також впровадження та підтримки мережі безпеки для захисту доказів
Особливості курсу
- Офіційні навчальні матеріали від PECB в електронному вигляді з необмеженим доступом
- Ваучер для складання іспиту (дійсний 12 місяців) + 1 ваучер для перескладання іспиту
- Сертифікат після проходження курсу
- Можливість навчання з тренером
- Cyber Security
Це практичний навчальний курс, який охоплює основи безпеки та захисту мережевих архітектур від атак. ICS/SCADA навчає потужним методам аналізу ризиків, пов'язаних з мережевою інфраструктурою в ІТ та корпоративному просторі. Учасники навчаться систематичному процесу аналізу вторгнень і зловмисного програмного забезпечення.
Програма курсу
Теми:
- Вступ до захисту мережі ICS/SCADA
- Стандарти та правила кібербезпеки
- TCP/IP 101
- Захист мережі ICS
- Вступ до хакінгу
- Подолання фізичної ізоляції (повітряного проміжку)
- Управління вразливостями
- Вступ до систем виявлення вторгнень (IDS) і систем запобігання вторгненням (IPS)
Цей курс допоможе
- Навчитися потужним методам аналізу ризиків як ІТ, так і корпоративної мережі
- Навчитися систематичному процесу аналізу вторгнень і шкідливих програм
- Ознайомитися з процесом цифрових розслідувань та реагуванням на інциденти після та під час виявлення порушень системи захисту
Особливості курсу
- Офіційні навчальні матеріали від EC-Council
- Ваучер для складання іспиту (дійсний 12 місяців)
- Доступ до середовища лабораторних робіт iLabs чи CyberQ (доступ 6 місяців)
- Сертифікат про проходження курсу
- Product Manager / Product Owner
Курс, що допоможе підтвердити володіння достатніми знаннями щодо автентифікації, авторизації та аудиту на кожному етапі життєвого циклу розробки програмного забезпечення, від проектування та впровадження програмного забезпечення до тестування та розгортання.
Програма курсу
Теми:
- Концепції безпечного програмного забезпечення
- Безпечне керування життєвим циклом програмного забезпечення
- Вимоги до безпечного програмного забезпечення
- Безпечна архітектура та дизайн програмного забезпечення
- Безпечне впровадження програмного забезпечення
- Безпечне тестування програмного забезпечення
- Безпечне розгортання програмного забезпечення, експлуатація, технічне обслуговування
- Безпечний ланцюг постачання програмного забезпечення
Цей курс допоможе:
- Обговорити основні концепції безпеки програмного забезпечення та основоположні принципи створення стійкого програмного забезпечення
- Обговорити принципи проєктування безпеки, як важливі елементи для створення безпечного програмного забезпечення
- Обговорити стандарти і структури безпеки програмного забезпечення, дорожніх карт і стратегій, а також управління ризиками
- Пояснити безпеку в методології розробки програмного забезпечення, показники безпеки та культуру безпеки в розробці програмного забезпечення
- Визначити та проаналізувати вимоги до програмного забезпечення, що стосуються конфіденційності даних, безпеки та відповідності законам і нормам
- Описати специфікацію вимог, випадки неправильного використання та зловживань, а також передати вимоги безпеки постачальнику
- Пояснити безпечну архітектуру, елементи та шаблони дизайну, оцінку архітектурного ризику, моделювання загроз, розвідку про загрози та оцінку поверхні атаки
- Пояснити архітектуру безпеки та ідентифікацію, пріоритезацію та позиціонування елементів керування
- Застосовувати методи безпечного кодування, аналізувати код на наявність ризиків безпеки та впроваджувати засоби контролю безпеки
- Проаналізувати склад програмного забезпечення та безпеку процесу збирання
- Обговорити план стратегії тестування безпеки та проаналізувати методи тестування безпеки
- Обговорити валідацію та верифікацію, результати тестування безпеки та відстеження помилок безпеки
- Описати безпечну інтеграцію та розгортання програмного забезпечення, дані безпеки та тестування безпеки після розгортання
- Визначити різноманітні дії з технічного обслуговування, пов'язані з безпекою, і обговорювати планування безперервності операцій
- Обговорити ризики ланцюга постачання програмного забезпечення та проаналізувати безпеку стороннього програмного забезпечення
- Пояснити вимоги безпеки до постачальників у процесі придбання та підтримки контрактних вимог
Особливості курсу
- Офіційні навчальні матеріали від ISC2
- Ваучер для складання іспиту
- Сертифікат про проходження курсу
- Cyber Security
Курс, що забезпечує всебічний огляд знань, необхідних для авторизації та підтримки інформаційних систем у рамках NIST Risk Management Framework.
Програма курсу
Теми:
- Програма управління ризиками інформаційної безпеки
- Сфера застосування інформаційної системи
- Вибір і затвердження заходів безпеки та конфіденційності
- Впровадження контролю безпеки та конфіденційності
- Оцінка/аудит контролю безпеки та конфіденційності
- Авторизація/затвердження інформаційної системи
- Постійний моніторинг
Цей курс допоможе:
- Визначити і описати кроки та завдання в рамках NIST Risk Management Framework (RMF)
- Застосовувати загальні елементи інших систем управління ризиками, використовуючи RMF як посібник
- Описати ролі, пов’язані з RMF, і як вони розподіляються на завдання в межах RMF
- Виконати завдання в рамках процесу RMF на основі призначення однієї або кількох ролей RMF
- Пояснити управління організаційними ризиками та те, як воно підтримується RMF
Особливості курсу
- Офіційні навчальні матеріали від ISC2
- Ваучер для складання іспиту
- Сертифікат про проходження курсу
- Project Manager
Курс допомагає учасникам підготуватися до впровадження системи управління безперервністю бізнесу (СУББ) відповідно до вимог ISO 22301. Курс допоможе отримати повне розуміння найкращих практик управління безперервністю систем бізнесу та отримати можливість встановити структуру, яка дозволить організації продовжувати ефективну роботу під час інцидентів.
Програма курсу
Теми:
- Фундаментальні принципи та концепції безперервності бізнесу
- Вимоги до системи управління безперервністю бізнесу (СУББ)
- Планування впровадження BCMS на основі ISO 22301
- Впровадження СУББ на основі ISO 22301
- Оцінка продуктивності, моніторинг і вимірювання СУББ на основі ISO 22301
- Постійне вдосконалення СУББ на основі ISO 22301
- Підготовка до сертифікаційного аудиту СУББ
Цей курс допоможе:
- Пояснити основні концепції та принципи системи управління безперервністю бізнесу (СУББ) на основі ISO 22301
- Інтерпретувати вимоги ISO 22301 для СУББ з точки зору виконавця
- Ініціювати та планувати впровадження СУББ на основі ISO 22301, використовуючи методологію PECB IMS2 та інші найкращі практики
- Підтримувати організації в експлуатації та постійному вдосконаленні СУББ на основі ISO 22301
- Підготувати організацію до проходження стороннього сертифікаційного аудиту
Особливості курсу
- Офіційні навчальні матеріали від PECB
- Ваучер для складання іспиту + ваучер для перескладання іспиту (дійсний 1 рік)
- Сертифікат про проходження курсу
- Cyber Security
Це навчальний курс, присвячений процесу управління ризиками інформаційної безпеки, запровадженому ISO/IEC 27005, і структурі стандарту. Він надає огляд стандартів ISO/IEC 27005 щодо управління ризиками інформаційної безпеки, включаючи встановлення контексту, оцінку ризику, обробку ризиків, комунікацію та консультації, запис і звітність, а також моніторинг і перегляд.
Програма курсу
Теми:
- Вступ до ISO/IEC 27005 та фундаментальних концепцій управління ризиками інформаційної безпеки
- Управління ризиками інформаційної безпеки та сертифікаційний іспит
Цей курс допоможе:
- Описати основні концепції, принципи та визначення управління ризиками
- Інтерпретувати вказівки ISO/IEC 27005 щодо управління ризиками інформаційної безпеки
- Визначити підходи та методи, що використовуються для впровадження та управління програмою управління ризиками інформаційної безпеки
Особливості курсу
- Офіційні навчальні матеріали від PECB
- Ваучер для складання іспиту + ваучер для перескладання іспиту (дійсний 1 рік)
- Сертифікат про проходження курсу
- Cyber Security
Курс ISO 22301 Lead Auditor допоможе учасникам отримати знання та навички для планування та проведення аудитів відповідно до ISO 19011 та процесу сертифікації відповідно до ISO/IEC 17021-1.
Програма курсу
Теми:
- Фундаментальні принципи та концепції системи управління безперервністю бізнесу (СУББ)
- Система управління безперервністю бізнесу (СУББ)
- Фундаментальні концепції та принципи аудиту
- Підготовка аудиту ISO 22301
- Проведення аудиту ISO 22301
- Закриття аудиту ISO 22301
- Управління програмою аудиту ISO 22301
Цей курс допоможе:
- Пояснити основні концепції та принципи системи управління безперервністю бізнесу (СУББ) на основі ISO 22301
- Інтерпретувати вимоги ISO 22301 до СУББ з точки зору аудитора
- Здійснити оцінку відповідності СУББ вимогам ISO 22301 відповідно до основних концепцій і принципів аудиту
- Планувати, проводити та завершувати аудит відповідності стандарту ISO 22301 відповідно до вимог стандарту ISO/IEC 17021-1, рекомендацій ISO 19011 та інших найкращих практик аудиту
- Керувати програмою аудиту ISO 22301
Особливості курсу
- Офіційні навчальні матеріали від PECB
- Ваучер на складання іспиту + ваучер на перескладання іспиту (дійсний 1 рік)
- Сертифікат про проходження курсу
- Cyber Security
Курс ISO/IEC 27005 Risk Manager охоплює інформацію про концепції та принципи управління ризиками, викладені в стандарті ISO/IEC 27005, а також ISO 31000. Навчальний курс надає учасникам необхідні знання та навички для ідентифікації, оцінки, аналізу, обробки та усунення ризиків інформаційної безпеки на основі ISO/IEC 27005. Крім того, курс містить огляд інших найкращих методів оцінки ризиків, таких як OCTAVE, MEHARI, EBIOS, NIST, CRAMM і Harmonized TRA.
Програма курсу
Теми:
- Вступ до ISO/IEC 27005 та управління ризиками
- Оцінка ризиків, обробка ризиків, комунікація та консультація щодо ризиків на основі ISO/IEC 27005
- Реєстрація ризиків і звітування, моніторинг і аналіз, а також методи оцінки ризиків
Цей курс допоможе:
- Пояснити концепції та принципи управління ризиками, викладені в ISO/IEC 27005 та ISO 31000
- Створювати, підтримувати та вдосконалювати системи управління ризиками інформаційної безпеки на основі вказівок ISO/IEC 27005
- Застосовувати процеси управління ризиками інформаційної безпеки на основі вказівок ISO/IEC 27005
- Планувати та встановлювати заходи з комунікації та консультування щодо ризиків
Особливості курсу
- Офіційні навчальні матеріали від PECB
- Ваучер для складання іспиту + ваучер для перескладання іспиту (дійсний 1 рік)
- Сертифікат про проходження курсу
- Cyber Security
Навчальний курс дозволяє учасникам зрозуміти основні концепції, визначення та підходи моделі CMMC.
Програма курсу
Теми:
- Вступ до середовища CMMC та модель CMMC
- Практика CMMC, процес оцінювання та кодекс професійної етики
Цей курс поможе:
- Описати основні концепції, визначення та підходи моделі CMMC
- Ознайомитися з рівнями, доменами та практиками CMMC
- Пояснити, як модель CMMC може бути застосована в ланцюгу поставок Міністерства оборони та сектору оборонної промисловості
Особливості курсу
- Офіційні навчальні матеріали від PECB
- Ваучер для складання іспиту + ваучер для перескладання іспиту
- Сертифікат про проходження курсу
- Cyber Security
Курс ISO/IEC 27005 Lead Risk Manager описує структуру управління ризиками інформаційної безпеки на основі стандартів ISO/IEC 27005, які також підтримують загальні концепції ISO/IEC 27001. Курс допоможе учасникам отримати повне розуміння найкращих систем та методологій управління ризиками, таких як OCTAVE, EBIOS, MEHARI, CRAMM, NIST та Harmonized TRA.
Програма курсу
Теми:
- Вступ до ISO/IEC 27005 та управління ризиками інформаційної безпеки
- Ідентифікація, аналіз, оцінка та обробка ризиків на основі ISO/IEC 27005
- Комунікація про ризики інформаційної безпеки та консультації, запис і звітність, а також моніторинг і перегляд
- Методи оцінки ризиків
- Сертифікаційний іспит
Цей курс допоможе:
- Пояснити концепції та принципи управління ризиками на основі ISO/IEC 27005 та ISO 31000
- Створювати, підтримувати та постійно вдосконалювати системи управління ризиками інформаційної безпеки на основі вказівок ISO/IEC 27005 і найкращих практик
- Застосовувати процеси управління ризиками інформаційної безпеки на основі вказівок ISO/IEC 27005
- Планувати та встановлювати заходи з комунікації та консультування щодо ризиків
- Записувати, звітувати, контролювати та переглядати процес і структуру управління ризиками інформаційної безпеки
Особливості курсу
- Офіційні навчальні матеріали від PECB
- Ваучер для складання іспиту + ваучер для перескладання (дійсний 1 рік)
- Сертифікат про проходження курсу
- Cyber Security
Цей курс розроблений, щоб допомогти менеджерам, керівникам та операторам в області ІТ зрозуміти, як налаштувати необхідні інструменти та функції для розробки та організації проектів SCADA в промислових процесах.
Програма курсу
Модуль 1. Вступ до SCADA та ICS
- Цілі та структура курсу
- Фундаментальні принципи та концепції SCADA та SCADA Security
- Характеристики, загрози та вразливості ICS
Модуль 2. Побудова безпекової програми та архітектура мережевої безпеки
- Програма безпеки SCADA
- Оцінка ризиків
- Архітектура мережевої безпеки для SCADA систем
Модуль 3. Впровадження засобів контролю ICS, управління інцидентами та безперервність бізнесу
- Впровадження засобів контролю безпеки для SCADA
- Управління інцидентами
- Зв'язок з безперервністю бізнесу
- Моніторин, аналіз та оцінка
Модуль 4. Тестування безпеки SCADA систем
- Принципи тестування
- Правові та етичні норми
- Підходи до тестування
- Тестування безпеки ICS
- Управління тестуванням
- Документування тесту, аналіз якості та звіт
- Ведення програми тестування
- Компетентність та оцінка менеджерів з безпеки SCADA
Цей курс допоможе:
- Зрозуміти і пояснити мету і ризики для систем SCADA, розподілених систем керування та програмованих логічних контролерів
- Розуміння ризиків, з якими стикаються ці середовища, і відповідних підходів до управління такими ризиками
- Розвивати експертизу для підтримки проактивної програми SCADA Security, включати політики та управління вразливостями
- Визначити і спроєктувати мережеву архітектуру, що включає захист в розширених засобах контролю безпеки для SCADA
- Пояснити взаємозв'язок між керуванням, операційними та технічними засобами контролю в програмі SCADA Security
- Покращити здатність створювати стійкі та високодоступні системи SCADA
- Дізнатися, як керувати програмою ефективного тестування безпеки
Особливості курсу
- Офіційні навчальні матеріали від PECB
- Ваучер на складання іспиту + ваучер для перескладання іспиту
- Сертифікат про проходження курсу
- Cyber Security
Курс Certified ISO/IEC 27002 Manager допоможе учасникам отримати необхідні знання та навички для підтримки організації у виборі, впровадженні та управлінні засобами контролю інформаційної безпеки на основі стандарту ISO/IEC 27002. Цей курс охоплює інформацію, яка допоможе учасникам отримати повне розуміння як ризики інформаційної безпеки можна розглядати шляхом вибору відповідних засобів контролю, особливо в контексті системи управління інформаційною безпекою (СУІБ).
Програма курсу
Теми:
- Вступ до ISO/IEC 27002
- Інформаційні активи, людські контролі, фізичні контролі та операційні контролі
- Управління інцидентами інформаційної безпеки та моніторинг засобів контролю інформаційної безпеки та сертифікаційний іспит
Цей курс допоможе:
- Пояснити основні концепції інформаційної безпеки, кібербезпеки та конфіденційності на основі ISO/IEC 27002
- Обговорити зв'язки між ISO/IEC 27001, ISO/IEC 27002 та іншими стандартами та нормативними документами
- Забезпечити підтримку організації в ефективному визначенні, впровадженні та управлінні засобами контролю інформаційної безпеки на основі ISO/IEC 27002
Особливості курсу
- Офіційні навчальні матеріали від PECB
- Ваучер на складання іспиту + ваучер на перескладання іспиту (дійсний 1 рік)
- Сертифікат про проходження курсу