Kursplan
Introduksjon
- Oversikt over cybersikkerhetslandskap
- Betydningen av cybersikkerhet i den digitale tidsalderen
- Rollen til analytikere innen cybersikkerhet
Grunnleggende om cybersikkerhet
- Forstå cybertrusler: Skadelig programvare, phishing, løsepenge, etc.
- Grunnleggende cybersikkerhetsprinsipper: CIA Triad (konfidensialitet, integritet, tilgjengelighet)
- Vanlige angrepsvektorer
Rammer og standarder for cybersikkerhet
- Oversikt over NIST Cybersecurity Framework
- ISO/IEC 27001, GDPR og andre relevante standarder
- Beste praksis innen cybersikkerhet
Network Security Grunnleggende
- Forstå nettverksarkitektur
- Nøkkelbegreper: Brannmurer, VPN-er, Intrusion Detection Systems (IDS), Intrusion Prevention Systems (IPS)
- Nettverkssikkerhetsprotokoller
Trusler mot Network Security
- Nettverksbaserte angrep: DDoS, Man-in-the-Middle (MitM), etc.
- Utnytter sårbarheter i nettverket
Sikring av nettverket
- Implementering av brannmurer og VPN-er
- Nettverkssegmentering og null-tillit-arkitektur
- Beste praksis for nettverkssikkerhet
Forstå datasikkerhet
- Datatyper: Strukturert vs. Ustrukturert
- Dataklassifisering og styring
- Databeskyttelsesstrategier
Introduksjon til kryptering
- Grunnleggende om kryptering: Symmetrisk vs. Asymmetrisk
- SSL/TLS og Public Key Infrastructure (PKI)
- Gode fremgangsmåter for datakryptering
Beskyttelse av sensitive data
- Strategier for forebygging av datatap (DLP).
- Kryptering av data i hvile og under overføring
- Implementere tilgangskontrolltiltak
Introduksjon til hendelsesrespons
- Hendelsen respons livssyklus
- Bygge et hendelsesresponsteam
- Hendelsesresponsplaner og lekebøker
Trusseletterretning og -analyse
- Samle og analysere trusselinformasjon
- Verktøy og teknikker for trusselanalyse
- Bruke SIEM-systemer (Security Information and Event Management).
Hendelsesdeteksjon og respons
- Identifisere og reagere på sikkerhetshendelser
- Rettsmedisinsk analyse og bevisinnsamling
- Rapportering og dokumentering av hendelser
Forstå nye cybertrusler
- Siste trender innen cybertrusler (f.eks. AI-drevne angrep, IoT-sårbarheter)
- Forstå avanserte vedvarende trusler (APTs)
- Forberedelse for fremtidige cybersikkerhetsutfordringer
Etisk hacking og penetrasjonstesting
- Grunnleggende om etisk hacking
- Metoder for penetrasjonstesting
- Gjennomføre sårbarhetsvurderinger
Sammendrag og neste trinn
Krav
- Grunnleggende forståelse av IT-konsepter og nettverk
- Kjennskap til operativsystemer og grunnleggende kommandolinjeverktøy
Publikum
- Analytikere
- IT-fagfolk
Testimonials (5)
Jeg har lært mye og fått kunnskap som kan brukes på jobben min!
Artur - Akademia Lomzynska
Kurs - Active Directory for Admins
Machine Translated
Generell kursinformasjon
Paulo Gouveia - EID
Kurs - C/C++ Secure Coding
Machine Translated
Nothing it was perfect.
Zola Madolo - Vodacom
Kurs - Android Security
It opens up a lot and gives lots of insight what security
Nolbabalo Tshotsho - Vodacom SA
Kurs - Advanced Java Security
I genuinely enjoyed the great information and content.