SEC450 suteikia studentams techninių žinių ir pagrindinių sąvokų, būtinų saugumo operacijų centro (SOC) analitikams ir naujiems kibernetinės gynybos komandų nariams. Šis kursas išsamiai paaiškina šiuolaikinės kibernetinės gynybos operacijos misiją ir mąstyseną, todėl pradės ir suteiks daugiau galimybių tiems, kurie siekia tapti naujos kartos „mėlynosios" komandos nariais.
Šiame kurse įvertinama dabartinė saugumo architektūros ir nuolatinės stebėsenos būklė ir pateikiamas naujas požiūris į saugumo architektūrą, kurį galima lengvai suprasti ir apginti. Baigę kursą, studentai turės veiksmų sąrašą, kaip savo organizaciją paversti viena iš veiksmingiausių priemonių, padedančių sužlugdyti priešininkus. Studentai geba įvertinti savo organizacijos saugumo architektūros trūkumus ir paveikti reikšmingus pokyčius, kurie nuolat stebimi, ar nėra nukrypimų nuo numatomos saugumo laikysenos. 21 praktinė laboratorija + pagrindinis darbas
Sertifikuotas duomenų privatumo sprendimų inžinierius (CDPSE®) yra orientuotas į techninių įgūdžių ir žinių, reikalingų išsamių duomenų privatumo priemonių vertinimui, kūrimui ir įgyvendinimui. CDPSE turėtojai padeda užpildyti techninių privatumo įgūdžių spragą, kad jūsų organizacija turėtų kompetentingų privatumo technologų, galinčių kurti ir įgyvendinti sprendimus, mažinančius riziką ir didinančius efektyvumą.
Šis kursas skirtas padėti studentams sukurti ir palaikyti išties patikimą saugumo architektūrą, kartu su ja įgyvendinant „nulinio pasitikėjimo" principus, ramsčius ir galimybes. Didelis dėmesys bus skiriamas dabartinės infrastruktūros ir investicijų panaudojimui. Studentai sužinos, kaip įvertinti, perkonfigūruoti ir patvirtinti esamas technologijas, kad gerokai pagerintų savo organizacijų prevencijos, aptikimo ir reagavimo pajėgumus, padidintų matomumą, sumažintų atakų plotą ir net naujoviškai numatytų atakas. Kurso metu taip pat bus gilinamasi į kai kurias naujausias technologijas, jų galimybes, stipriąsias ir silpnąsias puses. Išvyksite su rekomendacijomis ir pasiūlymais, kurie padės sukurti patikimą saugumo infrastruktūrą, sluoksnis po sluoksnio, hibridinėse aplinkose, kai pradėsite kelionę link „nulinio pasitikėjimo". 23 praktinės laboratorijos + pagrindinis „Saugok vėliavą" iššūkis
Tapkite įmonės gynėju! Pagilinkite savo žinias ir įgūdžius konkrečiose tinklo architektūros apsaugos, įsilaužimo testavimo, saugumo operacijų, skaitmeninės kriminalistikos ir reagavimo į incidentus bei kenkėjiškų programų analizės srityse. SEC501: „Išplėstiniai saugumo pagrindai - įmonių gynėjas" yra būtinas kursas įvairaus dydžio saugumo komandų nariams. Tai ir mažesnės komandos, kuriose dėvite kelias (arba visas) skrybėles ir jums reikia gerai išmanyti daugybę kibernetinio saugumo aspektų, ir didesnės komandos, kuriose jūsų vaidmuo yra labiau koncentruotas, o papildomų sričių įgūdžių įgijimas padidina jūsų lankstumą ir galimybes. Šiame kurse daugiausia dėmesio skiriama tam, kad sužinotumėte, kaip ištirti tinkluose vykstantį srautą, ieškoti atakos požymių ir atlikti įsiskverbimo į įmonę testavimą bei pažeidžiamumo analizę, kad nustatytumėte problemas ir klausimus, kol dar neįvyko kompromitacija. Kai kompromitacija įvyks - o ji įvyks - galėsite ją likviduoti, nes jau būsite nustatę priešininkų veiklos mastą, surinkę jų veiksmų skaitmeninius artefaktus ir išanalizavę kenkėjišką programinę įrangą, kurią jie įdiegė jūsų sistemose. Tai atlikę galėsite imtis atkūrimo ir ištaisymo veiksmų, kurie būtų buvę beprasmiai, jei priešininkas būtų likęs jūsų tinkle. 26 praktinės laboratorijos + pagrindinis CTF
Internete vis dažniau naudojamos paskirstytos žiniatinklio programos. Tai, kas anksčiau buvo sudėtinga monolitinė taikomoji programa, patalpinta patalpose, tapo paskirstytu paslaugų rinkiniu, apimančiu patalpose esančias paveldėtas taikomąsias programas ir sąsajas su debesyje patalpintomis ir debesyje esančiomis originaliomis sudedamosiomis dalimis. Dėl šios priežasties ir saugumo žinių trūkumo žiniatinklio programose atskleidžiami neskelbtini įmonės duomenys. Saugumo specialistų prašoma pateikti patvirtintus ir keičiamo mastelio sprendimus, kaip apsaugoti šį turinį pagal geriausią pramonės praktiką, naudojant šiuolaikines žiniatinklio taikomųjų programų sistemas. Dalyvaudami šiame užsiėmime studentai ne tik padidins informuotumą apie dažniausiai pasitaikančias šiuolaikinių žiniatinklio taikomųjų programų saugumo spragas, bet ir išmoks, kaip anksti ir veiksmingai atpažinti ir sušvelninti šias spragas. Šiame kurse siūloma 20 praktinių laboratorinių užduočių + žaidimas „Apgink vėliavą" 6 skyriuje.
Informacinių sistemų saugumo architektūros specialisto (ISSAP) vardas suteikiamas kibernetinio saugumo lyderiams, turintiems patirties informacinių sistemų saugumo architektūros srityje. Kursas suteikia žinias ir įgūdžius, leidžiančius kurti, projektuoti ir analizuoti saugumo sprendimus bei teikti rizika pagrįstas rekomendacijas, kad būtų pasiekti organizacijos tikslai.
Duomenų saugumo pažeidimai, išpirkos reikalaujančių programų atakos ir kitos nuolat kintančios saugumo grėsmės yra svarbiausi šiandienos IT specialistų rūpesčiai. Įgiję Sertifikuoto informacijos saugumo vadybininko (CISM®) sertifikatą, išmoksite vertinti riziką, įgyvendinti veiksmingą valdymą ir aktyviai reaguoti į incidentus.