Detail kurzu

Architekt kybernetickej bezpečnosti

ALEF Distribution SK

Popis kurzu

Tento intenzívny 3-dňový kurz poskytne bezpečnostný prehľad cez jednotlivé časti ICT s väzbou na aktuálne český zákon o kybernetickej bezpečnosti č. 181/2014 Sb. Náplň kurzu poskytuje podstatné informácie pre plnenie role architekta kybernetickej bezpečnosti.

Obsah kurzu

• Procesy zaistenia bezpečnosti informácií o Spôsob zaistenia kvality procesov v celom životnom cykle o Základné princípy vytvorenia stratégie bezpečnostných opatrení o Základné princípy vytvorenia návrhu bezpečnostných opatrení o Základné princípy implementácie bezpečnostných opatrení o Základné princípy prevádzky bezpečnostných opatrení o Základné princípy preverovania a zlepšovania bezpečnostných opatrení • Fyzická bezpečnosť o Klasifikácia chránených informácií / parametry prvkov fyzickej bezpečnosti o Riadenie prístupu o Elektronické Zabezpečovacie Signalizácie o Prostriedky obmedzujúce pôsobenie požiarov alebo záplav. o CCTV o Bezvýpadkové napájanie o Zariadenie pre zaistenie optimálnych prevádzových podmienok • Aplikačná bezpečnosť o Bezpečný SW design o System Development Life Cycle o Využívanie jednotných šablón o Riadenie identity uživateľov o Logovanie o Testovanie • Základné pravidlá pre L2 a L3 design siete o Princípy L2 a L3 segmentácie siete o Princípy vytvárania DMZ o Zlučovanie a určovanie aplikácií do VLAN o SPT (Spanning Tree) o Princípy L2 útokov o Doporučenie pre konfiguráciu prepínačov • Riadenie prístupov o Sieťový pohľad o Aplikačný pohľad o Správa hesiel o VPN • Detekcia KBU / KBI o Next Generation Firewally a Next Generation Intrusion Prevention Systémy o DDoS - podstata útokov a spôsoby ochrany o Behaviorálna analýza sieťovej prevádzky o Zabezpečenie emailovej komunikácie o Zabezpečenie webovej komunikácie o Antivírus a AntiMalware ochrana siete a užívateľov o Data Lost Prevention • Nástroje pre zaznamenávanie činností o Typické logovacie mechanizmy o Definícia požiadaviek na zaznamenávanie činností podľa ZKB o Požiadavky na presný čas o Logovanie prístupu a práce so sieťovými prvkami o Logovanie na úrovni operačných systémov o Logovanie na úrovni aplikácií o Centrálne nástroje pre zber logov • Nástroje pre zber a vyhodnocovanie udalostí o Popis základnej funkcionality SIEMu o Požiadavky na nepretržité vyhodnocovanie KBU o Analýza zistených KBU • Kontinuita o Vysoká dostupnosť o Nadväznosti na analýzy rizík o Support / Servis o SLA o Náhradné diely

Cieľová skupina

Pre pracovníkov, ktorí by mali zastávať rolu architekta kybernetickej bezpečnosti
Certifikát Absolventský certifikát
Hodnotenie




Organizátor