award icon svg Certificate

코스 개요

영역 1: 사이버보안 개념

  • 1.1 정보 보장(IA) 원칙에 대한 지식, 이는 정보 또는 데이터의 사용, 처리, 저장 및 전송과 관련된 위험을 관리하는 데 사용됩니다.
  • 1.2 보안 관리에 대한 지식.
  • 1.3 위험 평가 단계 및 방법을 포함한 위험 관리 프로세스에 대한 지식.
  • 1.4 조직의 기업 정보기술(IT) 목표와 목적에 대한 지식.
  • 1.5 다양한 운영 위협 환경(예: 1세대 [스크립트 키디], 2세대 [비국가 후원], 3세대 [국가 후원])에 대한 지식.
  • 1.6 비밀성, 무결성, 가용성, 인증 및 부인 방지를 포함하여 관련 정보 보장(IA) 원칙과 조직 요구 사항에 대한 지식.
  • 1.7 할당된 책임 영역에서 일반적인 적대자 전술, 기술 및 절차(TTPs)(예: 역사적 국가별 TTPs, 신규 능력)에 대한 지식.
  • 1.8 패시브, 액티브, 내부자, 근접, 배포 등 다양한 공격 유형에 대한 지식.
  • 1.9 관련 법률, 정책, 절차 및 거버넌스 요구 사항에 대한 지식.
  • 1.10 중요한 인프라에 영향을 줄 수 있는 작업과 관련된 관련 법률, 정책, 절차 또는 거버넌스에 대한 지식.

영역 2: 사이버보안 아키텍처 원칙

  • 2.1 네트워크 설계 프로세스에 대한 지식, 보안 목표, 운영 목표 및 교환을 이해함.
  • 2.2 보안 시스템 설계 방법, 도구 및 기술에 대한 지식.
  • 2.3 네트워크 액세스, 신원 확인 및 액세스 관리(예: 공개 키 인프라 [PKI])에 대한 지식.
  • 2.4 방화벽, 비무장지대, 암호화 등 정보기술(IT) 보안 원칙 및 방법에 대한 지식.
  • 2.5 표준 기반 개념 및 능력을 활용하여 정보기술(IT) 보안 평가, 모니터링, 탐지 및 수정 도구 및 절차를 평가, 구현 및 전파하는 현재 업계 방법에 대한 지식.
  • 2.6 방어의 깊이 적용 등 네트워크 보안 아키텍처 개념(예: 위상, 프로토콜, 구성 요소, 원칙)에 대한 지식.
  • 2.7 악성코드 분석 개념 및 방법론에 대한 지식.
  • 2.8 주기 기반 및 네트워크 기반 침입 탐지를 위한 침입 탐지 기술의 방법론 및 기술에 대한 지식.
  • 2.9 방어의 깊이 원칙 및 네트워크 보안 아키텍처에 대한 지식.
  • 2.10 인터넷 프로토콜 보안 [IPSEC], 고급 암호화 표준 [AES], 일반 라우팅 캡슐화 [GRE] 등의 암호화 알고리즘에 대한 지식.
  • 2.11 암호학에 대한 지식.
  • 2.12 암호화 방법론에 대한 지식.
  • 2.13 네트워크를 통해 트래픽이 어떻게 흐르는지(예: 전송 제어 프로토콜 및 인터넷 프로토콜 [TCP/IP], 개방형 시스템 연계 모델 [OSI])에 대한 지식.
  • 2.14 전송 제어 프로토콜 및 인터넷 프로토콜 등 네트워크 프로토콜에 대한 지식.

영역 3: 네트워크, 시스템, 애플리케이션 및 데이터의 보안

  • 3.1 컴퓨터 네트워크 방어(CND) 및 취약성 평가 도구에 대한 지식, 오픈 소스 도구를 포함하여 해당 기능.
  • 3.2 기본 시스템 관리, 네트워크 및 운영 체제 강화 기술에 대한 지식.
  • 3.3 가상화와 관련된 위험에 대한 지식.
  • 3.4 메타스플로이트, 네오스플로이트 등의 페네트레이션 테스트 원칙, 도구 및 기술에 대한 지식.
  • 3.5 시스템 성능 모니터링(예: 단말-to-단말 시스템 성능 모니터링)과 같은 네트워크 시스템 관리 원칙, 모델, 방법 및 도구에 대한 지식.
  • 3.6 원격 액세스 기술 개념에 대한 지식.
  • 3.7 시스템 관리 개념에 대한 지식.
  • 3.8 유닉스 명령 줄에 대한 지식.
  • 3.9 시스템 및 애플리케이션 보안 위협 및 취약점에 대한 지식.
  • 3.10 소프트웨어 보안 및 사용성을 포함한 시스템 라이프사이클 관리 원칙에 대한 지식.
  • 3.11 안전, 성능 및 신뢰성 측면에서 비표준 정보기술(IT)을 사용하지 않는 중요한 인프라 시스템(예: 중요 인프라 시스템)과 같은 로컬 전문 시스템 요구 사항에 대한 지식.
  • 3.12 버퍼 오버플로, 모바일 코드, 크로스 사이트 스크립팅, 프로시저 언어/구조화된 쿼리 언어 [PL/SQL] 및 인젝션, 경쟁 조건, 은밀한 채널, 리플레이, 반환 지향 공격, 악성 코드 등 시스템 및 애플리케이션 보안 위협 및 취약점에 대한 지식.
  • 3.13 컴퓨터 공격자들의 세계적 맥락에서 사회 동학에 대한 지식.
  • 3.14 안전한 구성 관리 기술에 대한 지식.
  • 3.15 허브, 라우터, 스위치, 브리지, 서버, 전송 매체 및 관련 하드웨어를 포함한 네트워크 장비의 능력과 응용 프로그램에 대한 지식.
  • 3.16 네트워크 인프라를 지원하는 통신 방법, 원칙 및 개념에 대한 지식.
  • 3.17 웹, 메일, 도메인 이름 시스템(DNS) 등의 일반적인 네트워크 프로토콜(예: 전송 제어 프로토콜 및 인터넷 프로토콜 [TCP/IP])과 서비스가 어떻게 상호 작용하여 네트워크 통신을 제공하는지에 대한 지식.
  • 3.18 로컬 영역망(LAN), 광역망(WAN), 도시 영역망(MAN), 무선 로컬 영역망(WLAN), 무선 광역망(WWAN) 등 다양한 유형의 네트워크 통신에 대한 지식.
  • 3.19 가상화 기술 및 가상 머신 개발 및 유지 관리에 대한 지식.
  • 3.20 애플리케이션 취약점에 대한 지식.
  • 3.21 소프트웨어 개발에 적용되는 정보 보장(IA) 원칙 및 방법에 대한 지식.
  • 3.22 위협 평가에 대한 지식.

영역 4: 사고 대응

  • 4.1 사고 범주, 사고 대응 및 대응 시간표에 대한 지식.
  • 4.2 재해 복구 및 운영 연속성 계획에 대한 지식.
  • 4.3 데이터 백업, 전체 백업, 증cremental 백업 등 백업 유형 및 복원 개념과 도구에 대한 지식.
  • 4.4 사고 대응 및 처리 방법론에 대한 지식.
  • 4.5 보안 이벤트 상관 관계 도구에 대한 지식.
  • 4.6 하드웨어, 운영 체제 및 네트워크 기술의 수사학적 의미에 대한 지식.
  • 4.7 디지털 증거(예: 증거 체인)를 압수하고 보존하는 프로세스에 대한 지식.
  • 4.8 다양한 유형의 디지털 포렌식 데이터와 이를 인식하는 방법에 대한 지식.
  • 4.9 디지털 포렌식 데이터 처리의 기본 개념 및 관행에 대한 지식.
  • 4.10 반포렌식 전술, 기술 및 절차(TTPs)에 대한 지식.
  • 4.11 VMWare, Wireshark 등의 일반적인 포렌식 도구 구성 및 지원 응용 프로그램에 대한 지식.
  • 4.12 네트워크 트래픽 분석 방법에 대한 지식.
  • 4.13 관련 정보가 포함되어 있으며 해당 시스템 파일(예: 로그 파일, 레지스트리 파일, 구성 파일)을 찾는 방법에 대한 지식.

영역 5: 진화하는 기술의 보안

  • 5.1 새로운 정보기술(IT) 및 정보보안 기술에 대한 지식.
  • 5.2 신규 보안 이슈, 위험 및 취약점에 대한 지식.
  • 5.3 모바일 컴퓨팅과 관련된 위험에 대한 지식.
  • 5.4 데이터와 협업을 중심으로 한 클라우드 개념에 대한 지식.
  • 5.5 애플리케이션 및 인프라를 클라우드로 이동하는 데 따른 위험에 대한 지식.
  • 5.6 아웃소싱과 관련된 위험에 대한 지식
  • 5.7 공급망 위험 관리 프로세스 및 실천에 대한 지식

요건

이 과정을 참석하기 위한 필수 사항은 없습니다

 28 시간

참가자 수


참가자당 가격

회원 평가 (5)

예정된 코스

관련 카테고리