Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Zertifikat
Schulungsübersicht
BEREICH 1: KONZEPTE DER CYBERSICHERHEIT
- 1.1 Kenntnisse über die Prinzipien der Informations-Sicherheit (Information Assurance, IA), die zur Steuerung von Risiken im Zusammenhang mit der Nutzung, Verarbeitung, Speicherung und Übertragung von Informationen oder Daten eingesetzt werden.
- 1.2 Kenntnisse im Bereich Sicherheitsmanagement.
- 1.3 Kenntnisse über Risikomanagementprozesse, einschließlich Schritten und Methoden zur Risikoanalyse.
- 1.4 Kenntnisse über die unternehmensweiten IT-Ziele und -Objekte des Unternehmens.
- 1.5 Kenntnisse über verschiedene operative Bedrohungsumgebungen (z. B. erste Generation [Script Kiddies], zweite Generation [nicht von Staaten unterstützte Akteure] und dritte Generation [von Staaten unterstützte Akteure]).
- 1.6 Kenntnisse über die Prinzipien der Informations-Sicherheit (IA) und unternehmensspezifische Anforderungen, die für Vertraulichkeit, Integrität, Verfügbarkeit, Authentifizierung und Nichtabstreitbarkeit relevant sind.
- 1.7 Kenntnisse über gängige Taktiken, Techniken und Verfahren (TTPs) von Gegnern im zugewiesenen Verantwortungsbereich (z. B. historische länderspezifische TTPs, neu entstehende Fähigkeiten).
- 1.8 Kenntnisse über verschiedene Angriffsarten (z. B. passiv, aktiv, Insider, Nahbereich, Verteilung).
- 1.9 Kenntnisse über relevante Gesetze, Richtlinien, Verfahren und Governance-Anforderungen.
- 1.10 Kenntnisse über relevante Gesetze, Richtlinien, Verfahren oder Governance im Hinblick auf Tätigkeiten, die kritische Infrastrukturen beeinträchtigen können.
BEREICH 2: PRINZIPIEN DER CYBERSICHERHEITSARCHITEKTUR
- 2.1 Kenntnisse über Netzwerkdesignprozesse, einschliesslich der Verständnis von Sicherheitszielen, Betriebszielen und Zielkonflikten.
- 2.2 Kenntnisse über Methoden, Werkzeuge und Techniken für die Entwicklung von Sicherheitssystemen.
- 2.3 Kenntnisse über den Netzwerkzugang sowie Identity- und Access-Management (z. B. Public Key Infrastructure [PKI]).
- 2.4 Kenntnisse über IT-Sicherheitsprinzipien und -methoden (z. B. Firewalls, Demilitarisierte Zonen, Verschlüsselung).
- 2.5 Kenntnisse über aktuelle branchenübliche Methoden zur Bewertung, Implementierung und Verbreitung von Werkzeugen und Verfahren für die IT-Sicherheitsbewertung, Überwachung, Detektion und Remediation unter Verwendung normbasierter Konzepte und Fähigkeiten.
- 2.6 Kenntnisse über Netzwerk-Sicherheitsarchitektur-Konzepte, einschließlich Topologie, Protokollen, Komponenten und Prinzipien (z. B. Anwendung von Defense in Depth).
- 2.7 Kenntnisse über Konzepte und Methodik der Malware-Analyse.
- 2.8 Kenntnisse über Methoden und Techniken der Intrusion Detection zur Erkennung von Host-basierten und Netzwerk-basierten Eindringlingen mittels Intrusion-Detection-Technologien.
- 2.9 Kenntnisse über die Prinzipien von Defense in Depth und die Netzwerk-Sicherheitsarchitektur.
- 2.10 Kenntnisse über Verschlüsselungsalgorithmen (z. B. Internet Protocol Security [IPSec], Advanced Encryption Standard [AES], Generic Routing Encapsulation [GRE]).
- 2.11 Kenntnisse über Kryptologie.
- 2.12 Kenntnisse über Verschlüsselungsmethodiken.
- 2.13 Kenntnisse darüber, wie Datenverkehr durch das Netzwerk fliesst (z. B. Transmission Control Protocol und Internet Protocol [TCP/IP], Open System Interconnection-Modell [OSI]).
- 2.14 Kenntnisse über Netzwerkprotokolle (z. B. Transmission Control Protocol und Internet Protocol)
BEREICH 3: SICHERHEIT VON NETZWERK, SYSTEM, ANWENDUNG UND DATEN
- 3.1 Kenntnisse über Computer Network Defence (CND) und Tools zur Schwachstellenanalyse, einschliesslich Open-Source-Tools, und deren Fähigkeiten.
- 3.2 Kenntnisse über grundlegende Systemadministration sowie Netzwerk- und Betriebssystem-Härteverfahren.
- 3.3 Kenntnisse über das mit Virtualisierung verbundene Risiko.
- 3.4 Kenntnisse über die Prinzipien, Werkzeuge und Techniken des Penetrationstests (z. B. Metasploit, Neosploit).
- 3.5 Kenntnisse über die Prinzipien, Modelle, Methoden (z. B. End-to-End-Systemleistungsüberwachung) und Tools zur Verwaltung von Netzwerkssystemen.
- 3.6 Kenntnisse über Konzepte der Fernzugriffstechnologien.
- 3.7 Kenntnisse über Systemadministrationskonzepte.
- 3.8 Kenntnisse über die Unix-Befehlszeile.
- 3.9 Kenntnisse über System- und Anwendungs-Sicherheitsbedrohungen und -Schwachstellen.
- 3.10 Kenntnisse über die Prinzipien des Systemlebenszyklusmanagements, einschliesslich Softwaresicherheit und Usability.
- 3.11 Kenntnisse über lokale spezifische Systemanforderungen (z. B. kritische Infrastruktursysteme, die keine standardmässige Informationstechnologie [IT] verwenden) für Sicherheit, Leistung und Zuverlässigkeit.
- 3.12 Kenntnisse über System- und Anwendungs-Sicherheitsbedrohungen und -Schwachstellen (z. B. Buffer Overflow, Mobile Code, Cross-Site Scripting, Procedural Language/Structured Query Language [PL/SQL]-Einschleusung, Race Conditions, Covert Channels, Replay-Angriffe, Return-oriented Programming-Angriffe, schädlicher Code).
- 3.13 Kenntnisse über die sozialen Dynamiken von Computerangreifern in einem globalen Kontext.
- 3.14 Kenntnisse über sichere Konfigurationsmanagement-Techniken.
- 3.15 Kenntnisse über die Fähigkeiten und Anwendungen von Netzwerkausstattung, einschliesslich Hubs, Router, Switches, Bridges, Servern, Übertragungsmedien und zugehöriger Hardware.
- 3.16 Kenntnisse über Kommunikationsmethoden, -prinzipien und -konzepte, die die Netzwerkinfrastruktur unterstützen.
- 3.17 Kenntnisse über gängige Netzwerkprotokolle (z. B. Transmission Control Protocol und Internet Protocol [TCP/IP]) und Dienste (z. B. Web, E-Mail, Domain Name System [DNS]) sowie deren Zusammenspiel zur Bereitstellung von Netzwerkkommunikation.
- 3.18 Kenntnisse über verschiedene Arten der Netzkommunikation (z. B. Local Area Network [LAN], Wide Area Network [WAN], Metropolitan Area Network [MAN], Wireless Local Area Network [WLAN], Wireless Wide Area Network [WWAN]).
- 3.19 Kenntnisse über Virtualisierungstechnologien sowie die Entwicklung und Wartung von virtuellen Maschinen.
- 3.20 Kenntnisse über Anwendungsschwachstellen.
- 3.21 Kenntnisse über die Prinzipien und Methoden der Informations-Sicherheit (IA), die auf die Softwareentwicklung anwendbar sind.
- 3.22 Kenntnisse über Risikobedrohungsanalysen.
BEREICH 4: VORFALLBEARBEITUNG
- 4.1 Kenntnisse über Vorfallsarten, Massnahmen zur Vorfallbehebung und zeitliche Abläufe für die Bearbeitung.
- 4.2 Kenntnisse über Disaster-Recovery-Pläne und Pläne zur Aufrechterhaltung des Betriebs.
- 4.3 Kenntnisse über Datenträgertechniken, Arten von Backups (z. B. vollständig, inkrementell) sowie Konzepte und Tools zur Wiederherstellung.
- 4.4 Kenntnisse über Methodiken der Vorfallbehebung und Bearbeitung.
- 4.5 Kenntnisse über Tools zur Korrelation von Sicherheitsereignissen.
- 4.6 Kenntnisse über die Untersuchungsauswirkungen von Hardware, Betriebssystemen und Netzwerktechnologien.
- 4.7 Kenntnisse über Prozesse zum Beschlagnahmen und Sichern digitaler Beweise (z. B. Chain of Custody).
- 4.8 Kenntnisse über Arten digitaler forensischer Daten und deren Erkennung.
- 4.9 Kenntnisse über grundlegende Konzepte und Praktiken der Verarbeitung digitaler forensischer Daten.
- 4.10 Kenntnisse über Forensik-Präventions-Taktiken, -Techniken und -Verfahren (TTPS).
- 4.11 Kenntnisse über gängige Forensik-Toolkonfigurationen und Support-Anwendungen (z. B. VMWare, Wireshark).
- 4.12 Kenntnisse über Methoden zur Netzwerkdatenverkehrsanalyse.
- 4.13 Kenntnisse darüber, welche Systemdateien (z. B. Protokolldateien, Registrierungsdateien, Konfigurationsdateien) relevante Informationen enthalten und wo diese Systemdateien gefunden werden können.
BEREICH 5: SICHERHEIT IM WANDLUNG DES TECHNOLOGIETUMSCHWUNGS
- 5.1 Kenntnisse über neue und aufkommende Informationstechnologien (IT) und Informationssicherheitstechnologien.
- 5.2 Kenntnisse über entstehende Sicherheitsprobleme, Risiken und Schwachstellen.
- 5.3 Kenntnisse über das mit Mobile Computing verbundene Risiko.
- 5.4 Kenntnisse über Cloud-Konzepte im Zusammenhang mit Daten und Zusammenarbeit.
- 5.5 Kenntnisse über das Risiko der Verlagerung von Anwendungen und Infrastruktur in die Cloud.
- 5.6 Kenntnisse über das mit Outsourcing verbundene Risiko
- 5.7 Kenntnisse über Prozesse und Praktiken des Supply-Chain-Risikomanagements
Voraussetzungen
Für die Teilnahme an diesem Kurs sind keine spezifischen Voraussetzungen festgelegt.
28 Stunden
Erfahrungsberichte (3)
Der Trainer war hilfreich.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maschinelle Übersetzung
Die Berichtserstellung und die Regeldefinition.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maschinelle Übersetzung
Der Weg, die Informationen vom Trainer zu erhalten
Mohamed Romdhani - Shams Power
Kurs - CISM - Certified Information Security Manager
Maschinelle Übersetzung