Návrh Školení
Vítejte a úvod - Přehled a cíle kurzu
Krajina informační bezpečnosti
- Definování informační bezpečnosti: Důvěrnost, integrita, dostupnost (triada CIA)
- Klasifikace dat a úrovně citlivosti
- Pochopení běžných kybernetických hrozeb (malware, phishing, sociální inženýrství atd.)
- Případové studie z reálného světa narušení bezpečnosti informací
Budování arzenálu zabezpečení informací
- Základní bezpečnostní kontroly: Access kontrola, šifrování, firewally, detekce narušení
- Zavádění bezpečných postupů: Správa hesel, vícefaktorové ověřování (MFA), zálohování dat
- Pochopení bezpečnostních rámců a standardů (NIST, ISO 27001)
Navigace v oblasti informační bezpečnosti
- Přehled různých dostupných kariérních cest (Security Management, Governance, Risk and Compliance (GRC), Bezpečnostní analytik, Penetration Tester, Incident Responder atd.)
- Pochopení dovedností a kvalifikací požadovaných pro různé role
- Zkoumání možností vzdělávání a certifikace
- Otázky a odpovědi s profesionály z oboru (volitelné)
Specializace na oblast bezpečnosti
- Ponořte se do konkrétních oblastí zabezpečení: Zabezpečení sítě, zabezpečení cloudu, zabezpečení aplikací, zabezpečení dat
- Vznikající trendy a budoucí směry v informační bezpečnosti - AI, Culture Change
- Možnost kariérního růstu a postupu
Praktická činnost: Aplikace bezpečnostních konceptů
- Interaktivní cvičení založené na scénáři k uvedení teorie do praxe
- Skupinová diskuse a společné řešení problémů
Naplánujte si svůj kurz: Kroky, které lze provést
- Vypracování osobního kariérního plánu
- Identifikace zdrojů pro další vzdělávání a vytváření sítí
- Otázky a odpovědi a otevřená diskuse
Závěr kurzu a zpětná vazba
- Klíčové poznámky a závěrečné poznámky
- Forma zpětné vazby a hodnocení
Požadavky
Nejsou vyžadovány žádné specifické technické dovednosti nebo znalosti, ale rozumná znalost běžných technologií, např. internetu a standardních IT nástrojů, jako je MS Office.
Reference (5)
Více příkladů pro každý modul a skvělé znalosti školitele.
Sebastian - BRD
Kurz - Secure Developer Java (Inc OWASP)
Machine Translated
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Kurz - How to Write Secure Code
Machine Translated
Obecné informace o kurzu
Paulo Gouveia - EID
Kurz - C/C++ Secure Coding
Machine Translated
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
Kurz - Secure Developer .NET (Inc OWASP)
Nothing it was perfect.