Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Certificado
Temario del curso
DOMINIO 1: CONCEPTOS DE CIBERSEGURIDAD
- 1.1 Conocimiento de los principios de aseguramiento de la información (IA) utilizados para gestionar riesgos relacionados con el uso, procesamiento, almacenamiento y transmisión de información o datos.
- 1.2 Conocimiento sobre gestión de seguridad.
- 1.3 Conocimiento de los procesos de gestión de riesgos, incluidos los pasos y métodos para evaluar el riesgo.
- 1.4 Conocimiento de las metas y objetivos del departamento de TI de la organización.
- 1.5 Conocimiento de diferentes entornos operativos de amenazas (por ejemplo, primera generación [scripts kiddies], segunda generación [no patrocinado por un Estado] y tercera generación [patrocinado por un Estado]).
- 1.6 Conocimiento de los principios de aseguramiento de la información (IA) y los requisitos organizacionales relevantes para la confidencialidad, integridad, disponibilidad, autenticación y no repudio.
- 1.7 Conocimiento de las tácticas, técnicas y procedimientos (TTP) comunes del adversario en el área asignada de responsabilidad (por ejemplo, TTP históricas específicas por país, capacidades emergentes).
- 1.8 Conocimiento de diferentes clases de ataques (por ejemplo, pasivo, activo, interno, cercano a la víctima, distribución).
- 1.9 Conocimiento de leyes, políticas, procedimientos y requisitos de gobernanza pertinentes.
- 1.10 Conocimiento de leyes, políticas, procedimientos o gobernanza en relación con el trabajo que pueda impactar infraestructuras críticas.
DOMINIO 2: PRINCIPIOS DE ARQUITECTURA DE CIBERSEGURIDAD
- 2.1 Conocimiento de los procesos de diseño de redes, que incluyen la comprensión de objetivos de seguridad, objetivos operativos y compensaciones.
- 2.2 Conocimiento de métodos, herramientas y técnicas de diseño de sistemas de seguridad.
- 2.3 Conocimiento de acceso a la red, gestión de identidades y accesos (por ejemplo, infraestructura de clave pública [PKI]).
- 2.4 Conocimiento de principios y métodos de seguridad de tecnología de información (TI) (por ejemplo, firewalls, zonas desmilitarizadas, cifrado).
- 2.5 Conocimiento de los métodos actuales de la industria para evaluar, implementar y difundir herramientas y procedimientos de evaluación, monitoreo, detección y remediación de seguridad de TI, utilizando conceptos y capacidades basadas en estándares.
- 2.6 Conocimiento de conceptos de arquitectura de seguridad de redes, incluidas topología, protocolos, componentes y principios (por ejemplo, aplicación de defensa en profundidad).
- 2.7 Conocimiento de conceptos y metodología del análisis de malware.
- 2.8 Conocimiento de metodologías y técnicas de detección de intrusiones para detectar intrusiones basadas en hosts y redes a través de tecnologías de detección de intrusiones.
- 2.9 Conocimiento de los principios de defensa en profundidad y la arquitectura de seguridad de red.
- 2.10 Conocimiento de algoritmos de cifrado (por ejemplo, Seguridad del Protocolo de Internet [IPSEC], Estándar de Cifrado Avanzado [AES], encapsulamiento genérico de enrutamiento [GRE]).
- 2.11 Conocimiento de la criptología.
- 2.12 Conocimiento de las metodologías de cifrado.
- 2.13 Conocimiento de cómo fluye el tráfico a través de la red (por ejemplo, Protocolo de Control de Transmisión e Protocolo de Internet [TCP/IP], Modelo OSI).
- 2.14 Conocimiento de protocolos de red (por ejemplo, Protocolo de Control de Transmisión e Protocolo de Internet)
DOMINIO 3: SEGURIDAD DE REDES, SISTEMAS, APLICACIONES Y DATOS
- 3.1 Conocimiento de herramientas de defensa de redes informáticas (CND) y evaluación de vulnerabilidades, incluidas herramientas de código abierto y sus capacidades.
- 3.2 Conocimiento de administración básica de sistemas, técnicas de endurecimiento de red y sistemas operativos.
- 3.3 Conocimiento del riesgo asociado con las tecnologías de virtualización.
- 3.4 Conocimiento de los principios, herramientas y técnicas de pruebas de penetración (por ejemplo, Metasploit, NeoSploit).
- 3.5 Conocimiento de los principios, modelos, métodos (por ejemplo, monitoreo del rendimiento de sistemas de extremo a extremo) y herramientas de gestión de sistemas de red.
- 3.6 Conocimiento de conceptos de tecnología de acceso remoto.
- 3.7 Conocimiento de conceptos de administración de sistemas.
- 3.8 Conocimiento de la línea de comandos de Unix.
- 3.9 Conocimiento de amenazas y vulnerabilidades de seguridad de sistemas y aplicaciones.
- 3.10 Conocimiento de los principios de gestión del ciclo de vida del sistema, incluyendo la seguridad y usabilidad del software.
- 3.11 Conocimiento de requisitos de sistemas especializados locales (por ejemplo, sistemas de infraestructura crítica que pueden no usar TI estándar) para seguridad, rendimiento y confiabilidad.
- 3.12 Conocimiento de amenazas y vulnerabilidades de seguridad de sistemas y aplicaciones (por ejemplo, desbordamiento de búfer, código móvil, cross-site scripting [XSS], lenguaje procedural/consultas estructuradas [PL/SQL] e inyecciones, condiciones de carrera, canales ocultos, replay, ataques orientados al retorno, código malicioso).
- 3.13 Conocimiento de la dinámica social de los atacantes informáticos en un contexto global.
- 3.14 Conocimiento de técnicas de gestión segura de configuraciones.
- 3.15 Conocimiento de las capacidades y aplicaciones del equipo de red, incluyendo hubs, routers, switches, puentes, servidores, medios de transmisión y hardware relacionado.
- 3.16 Conocimiento de métodos, principios y conceptos de comunicación que respaldan la infraestructura de red.
- 3.17 Conocimiento de los protocolos de networking comunes (por ejemplo, TCP/IP) y servicios (por ejemplo, web, correo, Sistema de Nombres de Dominio [DNS]) y cómo interactúan para proporcionar comunicaciones de red.
- 3.18 Conocimiento de diferentes tipos de comunicación de red (por ejemplo, LAN, WAN, MAN, WLAN, WWAN).
- 3.19 Conocimiento de tecnologías de virtualización y desarrollo y mantenimiento de máquinas virtuales.
- 3.20 Conocimiento de vulnerabilidades de aplicaciones.
- 3.21 Conocimiento de principios y métodos de aseguramiento de la información (IA) que se aplican al desarrollo de software.
- 3.22 Conocimiento de evaluación de riesgos y amenazas.
DOMINIO 4: RESPUESTA A INCIDENTES
- 4.1 Conocimiento de categorías de incidentes, respuestas a incidentes y cronogramas para las respuestas.
- 4.2 Conocimiento de planes de recuperación ante desastres y continuidad de operaciones.
- 4.3 Conocimiento de copia de seguridad de datos, tipos de copias de seguridad (por ejemplo, completa, incremental) y conceptos y herramientas de recuperación.
- 4.4 Conocimiento de metodologías de respuesta y manejo de incidentes.
- 4.5 Conocimiento de herramientas de correlación de eventos de seguridad.
- 4.6 Conocimiento de las implicaciones de investigación de hardware, sistemas operativos y tecnologías de red.
- 4.7 Conocimiento de procesos para incautar y preservar evidencia digital (por ejemplo, cadena de custodia).
- 4.8 Conocimiento de los tipos de datos forenses digitales y cómo reconocerlos.
- 4.9 Conocimiento de conceptos y prácticas básicas del procesamiento de datos forenses digitales.
- 4.10 Conocimiento de tácticas, técnicas y procedimientos (TTP) antiforenses.
- 4.11 Conocimiento de configuración de herramientas forenses comunes y aplicaciones de soporte (por ejemplo, VMWare, Wireshark).
- 4.12 Conocimiento de métodos de análisis de tráfico de red.
- 4.13 Conocimiento de qué archivos del sistema (por ejemplo, registros [logs], archivos de registro, archivos de configuración) contienen información relevante y dónde encontrar esos archivos del sistema.
DOMINIO 5: SEGURIDAD DE TECNOLOGÍAS EN EVOLUCIÓN
- 5.1 Conocimiento de nuevas y emergentes tecnologías de TI y seguridad de la información.
- 5.2 Conocimiento de problemas emergentes de seguridad, riesgos y vulnerabilidades.
- 5.3 Conocimiento del riesgo asociado con la computación móvil.
- 5.4 Conocimiento de conceptos de nube en torno a datos y colaboración.
- 5.5 Conocimiento del riesgo de mover aplicaciones e infraestructura a la nube.
- 5.6 Conocimiento del riesgo asociado con la externalización
- 5.7 Conocimiento de procesos y prácticas de gestión de riesgos de la cadena de suministro
Requerimientos
No hay requisitos previos establecidos para asistir a este curso
28 Horas
Reseñas (3)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
La configuración del informe y las reglas.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Traducción Automática
La forma de recibir la información del formador
Mohamed Romdhani - Shams Power
Curso - CISM - Certified Information Security Manager
Traducción Automática