Kibernetinio saugumo audito sertifikato programa apima keturias pagrindines sritis: kibernetinį saugumą ir audito vaidmenį, kibernetinio saugumo valdymą, kibernetinio saugumo operacijas ir konkrečias technologijų temas, kurios padės geriau suprasti su kibernetiniu saugumu susijusią riziką. Suteiks gebėjimą pasirengti bei atlikti kibernetinio saugumo auditą.
SEC504 padės jums įgyti įgūdžių, reikalingų reagavimo į incidentus tyrimams atlikti. Sužinosite, kaip taikyti dinamišką reagavimo į incidentus procesą kintančioms kibernetinėms grėsmėms ir kaip parengti grėsmių žvalgybos informaciją, kad galėtumėte kurti veiksmingas apsaugos strategijas debesijos ir vietinėms platformoms. Išnagrinėsime naujausias grėsmes organizacijoms - nuo „Watering hole" atakų iki debesijos taikomųjų programų paslaugų MFA apėjimo, todėl galėsite įsigilinti į užpuolikų mąstyseną ir numatyti jų veiksmus. SEC504 suteiks jums informacijos, kurios reikia, kad suprastumėte, kaip užpuolikai skenuoja, išnaudoja, keičia kryptį ir nustato patvarumą debesų ir įprastose sistemose. Siekiant padėti jums išlavinti kurso medžiagos išsaugojimą ir ilgalaikį įsiminimą, 50 proc. užsiėmimų laiko skiriama praktinėms užduotims, kuriose naudojamos vaizdinių asociacijų priemonės sudėtingoms temoms suskirstyti. Šis kursas parengia jus atlikti kibernetinius tyrimus ir paskatins jūsų karjerą, padėdamas išsiugdyti šiuos paklausius įgūdžius. Daugiau nei 30 praktinių laboratorinių užduočių
Sertifikuotas informacinių sistemų auditorius (CISA®) yra visame pasaulyje žinomas kaip pasiekimų standartas tiems, kurie audituoja, kontroliuoja, stebi ir vertina organizacijos IT ir verslo sistemas. Jei esate vidutinės karjeros specialistas, CISA gali parodyti jūsų kompetenciją ir patvirtinti jūsų gebėjimą taikyti rizika pagrįstą požiūrį planuojant, vykdant ir teikiant ataskaitas apie audito užduotis.
Pasaulis keičiasi, o kartu su juo keičiasi ir duomenys, kurių mums reikia tyrimams atlikti. Debesijos platformos keičia duomenų saugojimo ir prieigos prie jų būdus. Jos panaikina tyrėjo galimybę tiesiogiai prisiliesti prie sistemų. Daugelis tyrėjų bando primesti senuosius lokalaus tyrimo metodus į debesų kompiuterijos platformas. Užuot priešinęsi pokyčiams, ekspertai turi išmokti priimti naujas galimybes, kurias jiems suteikia nauji įrodymų šaltiniai. FOR509: Įmonių debesų kompiuterijos ekspertizė ir reagavimas į incidentus - tai šiandieninis poreikis, kad ekspertai galėtų susipažinti su sparčiai besikeičiančiu įmonių debesų kompiuterijos aplinkų pasauliu, atskleisdami naujus įrodymų šaltinius, kurie egzistuoja tik debesijoje.
Šis kursas skirtas padėti studentams sukurti ir palaikyti išties patikimą saugumo architektūrą, kartu su ja įgyvendinant „nulinio pasitikėjimo" principus, ramsčius ir galimybes. Didelis dėmesys bus skiriamas dabartinės infrastruktūros ir investicijų panaudojimui. Studentai sužinos, kaip įvertinti, perkonfigūruoti ir patvirtinti esamas technologijas, kad gerokai pagerintų savo organizacijų prevencijos, aptikimo ir reagavimo pajėgumus, padidintų matomumą, sumažintų atakų plotą ir net naujoviškai numatytų atakas. Kurso metu taip pat bus gilinamasi į kai kurias naujausias technologijas, jų galimybes, stipriąsias ir silpnąsias puses. Išvyksite su rekomendacijomis ir pasiūlymais, kurie padės sukurti patikimą saugumo infrastruktūrą, sluoksnis po sluoksnio, hibridinėse aplinkose, kai pradėsite kelionę link „nulinio pasitikėjimo". 23 praktinės laboratorijos + pagrindinis „Saugok vėliavą" iššūkis