Certificate
코스 개요
영역 1: 사이버보안 개념
- 1.1 정보 보장(IA) 원칙에 대한 지식, 이는 정보 또는 데이터의 사용, 처리, 저장 및 전송과 관련된 위험을 관리하는 데 사용됩니다.
- 1.2 보안 관리에 대한 지식.
- 1.3 위험 평가 단계 및 방법을 포함한 위험 관리 프로세스에 대한 지식.
- 1.4 조직의 기업 정보기술(IT) 목표와 목적에 대한 지식.
- 1.5 다양한 운영 위협 환경(예: 1세대 [스크립트 키디], 2세대 [비국가 후원], 3세대 [국가 후원])에 대한 지식.
- 1.6 비밀성, 무결성, 가용성, 인증 및 부인 방지를 포함하여 관련 정보 보장(IA) 원칙과 조직 요구 사항에 대한 지식.
- 1.7 할당된 책임 영역에서 일반적인 적대자 전술, 기술 및 절차(TTPs)(예: 역사적 국가별 TTPs, 신규 능력)에 대한 지식.
- 1.8 패시브, 액티브, 내부자, 근접, 배포 등 다양한 공격 유형에 대한 지식.
- 1.9 관련 법률, 정책, 절차 및 거버넌스 요구 사항에 대한 지식.
- 1.10 중요한 인프라에 영향을 줄 수 있는 작업과 관련된 관련 법률, 정책, 절차 또는 거버넌스에 대한 지식.
영역 2: 사이버보안 아키텍처 원칙
- 2.1 네트워크 설계 프로세스에 대한 지식, 보안 목표, 운영 목표 및 교환을 이해함.
- 2.2 보안 시스템 설계 방법, 도구 및 기술에 대한 지식.
- 2.3 네트워크 액세스, 신원 확인 및 액세스 관리(예: 공개 키 인프라 [PKI])에 대한 지식.
- 2.4 방화벽, 비무장지대, 암호화 등 정보기술(IT) 보안 원칙 및 방법에 대한 지식.
- 2.5 표준 기반 개념 및 능력을 활용하여 정보기술(IT) 보안 평가, 모니터링, 탐지 및 수정 도구 및 절차를 평가, 구현 및 전파하는 현재 업계 방법에 대한 지식.
- 2.6 방어의 깊이 적용 등 네트워크 보안 아키텍처 개념(예: 위상, 프로토콜, 구성 요소, 원칙)에 대한 지식.
- 2.7 악성코드 분석 개념 및 방법론에 대한 지식.
- 2.8 주기 기반 및 네트워크 기반 침입 탐지를 위한 침입 탐지 기술의 방법론 및 기술에 대한 지식.
- 2.9 방어의 깊이 원칙 및 네트워크 보안 아키텍처에 대한 지식.
- 2.10 인터넷 프로토콜 보안 [IPSEC], 고급 암호화 표준 [AES], 일반 라우팅 캡슐화 [GRE] 등의 암호화 알고리즘에 대한 지식.
- 2.11 암호학에 대한 지식.
- 2.12 암호화 방법론에 대한 지식.
- 2.13 네트워크를 통해 트래픽이 어떻게 흐르는지(예: 전송 제어 프로토콜 및 인터넷 프로토콜 [TCP/IP], 개방형 시스템 연계 모델 [OSI])에 대한 지식.
- 2.14 전송 제어 프로토콜 및 인터넷 프로토콜 등 네트워크 프로토콜에 대한 지식.
영역 3: 네트워크, 시스템, 애플리케이션 및 데이터의 보안
- 3.1 컴퓨터 네트워크 방어(CND) 및 취약성 평가 도구에 대한 지식, 오픈 소스 도구를 포함하여 해당 기능.
- 3.2 기본 시스템 관리, 네트워크 및 운영 체제 강화 기술에 대한 지식.
- 3.3 가상화와 관련된 위험에 대한 지식.
- 3.4 메타스플로이트, 네오스플로이트 등의 페네트레이션 테스트 원칙, 도구 및 기술에 대한 지식.
- 3.5 시스템 성능 모니터링(예: 단말-to-단말 시스템 성능 모니터링)과 같은 네트워크 시스템 관리 원칙, 모델, 방법 및 도구에 대한 지식.
- 3.6 원격 액세스 기술 개념에 대한 지식.
- 3.7 시스템 관리 개념에 대한 지식.
- 3.8 유닉스 명령 줄에 대한 지식.
- 3.9 시스템 및 애플리케이션 보안 위협 및 취약점에 대한 지식.
- 3.10 소프트웨어 보안 및 사용성을 포함한 시스템 라이프사이클 관리 원칙에 대한 지식.
- 3.11 안전, 성능 및 신뢰성 측면에서 비표준 정보기술(IT)을 사용하지 않는 중요한 인프라 시스템(예: 중요 인프라 시스템)과 같은 로컬 전문 시스템 요구 사항에 대한 지식.
- 3.12 버퍼 오버플로, 모바일 코드, 크로스 사이트 스크립팅, 프로시저 언어/구조화된 쿼리 언어 [PL/SQL] 및 인젝션, 경쟁 조건, 은밀한 채널, 리플레이, 반환 지향 공격, 악성 코드 등 시스템 및 애플리케이션 보안 위협 및 취약점에 대한 지식.
- 3.13 컴퓨터 공격자들의 세계적 맥락에서 사회 동학에 대한 지식.
- 3.14 안전한 구성 관리 기술에 대한 지식.
- 3.15 허브, 라우터, 스위치, 브리지, 서버, 전송 매체 및 관련 하드웨어를 포함한 네트워크 장비의 능력과 응용 프로그램에 대한 지식.
- 3.16 네트워크 인프라를 지원하는 통신 방법, 원칙 및 개념에 대한 지식.
- 3.17 웹, 메일, 도메인 이름 시스템(DNS) 등의 일반적인 네트워크 프로토콜(예: 전송 제어 프로토콜 및 인터넷 프로토콜 [TCP/IP])과 서비스가 어떻게 상호 작용하여 네트워크 통신을 제공하는지에 대한 지식.
- 3.18 로컬 영역망(LAN), 광역망(WAN), 도시 영역망(MAN), 무선 로컬 영역망(WLAN), 무선 광역망(WWAN) 등 다양한 유형의 네트워크 통신에 대한 지식.
- 3.19 가상화 기술 및 가상 머신 개발 및 유지 관리에 대한 지식.
- 3.20 애플리케이션 취약점에 대한 지식.
- 3.21 소프트웨어 개발에 적용되는 정보 보장(IA) 원칙 및 방법에 대한 지식.
- 3.22 위협 평가에 대한 지식.
영역 4: 사고 대응
- 4.1 사고 범주, 사고 대응 및 대응 시간표에 대한 지식.
- 4.2 재해 복구 및 운영 연속성 계획에 대한 지식.
- 4.3 데이터 백업, 전체 백업, 증cremental 백업 등 백업 유형 및 복원 개념과 도구에 대한 지식.
- 4.4 사고 대응 및 처리 방법론에 대한 지식.
- 4.5 보안 이벤트 상관 관계 도구에 대한 지식.
- 4.6 하드웨어, 운영 체제 및 네트워크 기술의 수사학적 의미에 대한 지식.
- 4.7 디지털 증거(예: 증거 체인)를 압수하고 보존하는 프로세스에 대한 지식.
- 4.8 다양한 유형의 디지털 포렌식 데이터와 이를 인식하는 방법에 대한 지식.
- 4.9 디지털 포렌식 데이터 처리의 기본 개념 및 관행에 대한 지식.
- 4.10 반포렌식 전술, 기술 및 절차(TTPs)에 대한 지식.
- 4.11 VMWare, Wireshark 등의 일반적인 포렌식 도구 구성 및 지원 응용 프로그램에 대한 지식.
- 4.12 네트워크 트래픽 분석 방법에 대한 지식.
- 4.13 관련 정보가 포함되어 있으며 해당 시스템 파일(예: 로그 파일, 레지스트리 파일, 구성 파일)을 찾는 방법에 대한 지식.
영역 5: 진화하는 기술의 보안
- 5.1 새로운 정보기술(IT) 및 정보보안 기술에 대한 지식.
- 5.2 신규 보안 이슈, 위험 및 취약점에 대한 지식.
- 5.3 모바일 컴퓨팅과 관련된 위험에 대한 지식.
- 5.4 데이터와 협업을 중심으로 한 클라우드 개념에 대한 지식.
- 5.5 애플리케이션 및 인프라를 클라우드로 이동하는 데 따른 위험에 대한 지식.
- 5.6 아웃소싱과 관련된 위험에 대한 지식
- 5.7 공급망 위험 관리 프로세스 및 실천에 대한 지식
요건
이 과정을 참석하기 위한 필수 사항은 없습니다
회원 평가 (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
코스 - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
코스 - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
코스 - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
코스 - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.