문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
인증서
코스 개요
도메인 1: 사이버보안 개념
- 1.1 정보 또는 데이터의 사용, 처리, 저장 및 전송과 관련된 리스크 관리를 위해 활용되는 정보 보증(IA, Information Assurance) 원칙에 대한 지식.
- 1.2 보안 관리에 대한 지식.
- 1.3 리스크 평가의 단계와 방법을 포함한 리스크 관리 프로세스에 대한 지식.
- 1.4 조직의 엔터프라이즈 정보 기술(IT) 목표와 목적에 대한 지식.
- 1.5 다양한 운영 위협 환경에 대한 지식 (예: 1세대 [스크립트 킬디], 2세대 [비국가 주체 후원], 3세대 [국가 주체 후원]).
- 1.6 기밀성, 무결성, 가용성, 인증 및 부정 부인을 관련되는 정보 보증(IA) 원칙과 조직 요구 사항에 대한 지식.
- 1.7 지정된 책임 범위 내의 일반적인 적대자 전술, 기법 및 절차(TTPs)에 대한 지식 (예: 과거 국가별 TTPs, 신생 능력).
- 1.8 다양한 유형의 공격에 대한 지식 (예: 패시브, 액티브, 내부자, 근접, 배포).
- 1.9 관련 법률, 정책, 절차 및 거버넌스 요구 사항에 대한 지식.
- 1.10 중요 인프라에 영향을 미칠 수 있는 업무와 관련된 관련 법률, 정책, 절차 또는 거버넌스에 대한 지식.
도메인 2: 사이버보안 아키텍처 원칙
- 2.1 보안 목표, 운영 목표 및 트레이드오프에 대한 이해를 포함한 네트워크 설계 프로세스에 대한 지식.
- 2.2 보안 시스템 설계 방법, 도구 및 기법에 대한 지식.
- 2.3 네트워크 액세스,的身 분 및 액세스 관리 (예: 공개 키 인프라 [PKI])에 대한 지식.
- 2.4 정보 기술(IT) 보안 원칙 및 방법 (예: 방화벽, 비군사지대, 암호화)에 대한 지식.
- 2.5 표준 기반 개념과 기능을 활용하여 정보 기술(IT) 보안 평가, 모니터링, 감지 및 조치 도구와 절차를 평가, 구현 및 배포하는 현행 산업 방법에 대한 지식.
- 2.6 토폴로지, 프로토콜, 구성 요소 및 원칙 (예: 심층 방어 적용)을 포함한 네트워크 보안 아키텍처 개념에 대한 지식.
- 2.7 악성코드 분석 개념 및 방법론에 대한 지식.
- 2.8 침입 감지 기술을 통해 호스트 및 네트워크 기반 침입을 감지하는 침입 감지 방법론 및 기법에 대한 지식.
- 2.9 심층 방어 원칙 및 네트워크 보안 아키텍처에 대한 지식.
- 2.10 암호화 알고리즘에 대한 지식 (예: 인터넷 프로토콜 보안 [IPSEC], 고급 암호화 표준 [AES], 일반 라우팅 캡슐화 [GRE]).
- 2.11 암호학에 대한 지식.
- 2.12 암호화 방법론에 대한 지식.
- 2.13 네트워크 내에서 트래픽이 흐르는 방식에 대한 지식 (예: 전송 제어 프로토콜 및 인터넷 프로토콜 [ITCP/IP], 개방형 시스템 상호연결 모델 [OSI]).
- 2.14 네트워크 프로토콜에 대한 지식 (예: 전송 제어 프로토콜 및 인터넷 프로토콜)
도메인 3: 네트워크, 시스템, 애플리케이션 및 데이터 보안
- 3.1 오픈 소스 도구를 포함하여 컴퓨터 네트워크 방어(CND) 및 취약점 평가 도구 및 그 기능에 대한 지식.
- 3.2 기본 시스템 관리, 네트워크 및 운영 시스템 강화 기술에 대한 지식.
- 3.3 가상화와 관련된 리스크에 대한 지식.
- 3.4 침투 테스트 원칙, 도구 및 기법에 대한 지식 (예: metasploit, neosploit).
- 3.5 네트워크 시스템 관리 원칙, 모델, 방법 (예: 엔드투엔드 시스템 성능 모니터링) 및 도구에 대한 지식.
- 3.6 원격 액세스 기술 개념에 대한 지식.
- 3.7 시스템 관리 개념에 대한 지식.
- 3.8 Unix 명령줄에 대한 지식.
- 3.9 시스템 및 애플리케이션 보안 위협과 취약점에 대한 지식.
- 3.10 소프트웨어 보안 및 사용성을 포함한 시스템 수명 주기 관리 원칙에 대한 지식.
- 3.11 안전, 성능 및 신뢰성을 위해 표준 정보 기술 [IT]을 사용하지 않을 수 있는 중요 인프라 시스템과 같은 로컬 특수 시스템 요구 사항에 대한 지식.
- 3.12 시스템 및 애플리케이션 보안 위협과 취약점에 대한 지식 (예: 버퍼 오버플로우, 모바일 코드, 크로스 사이트 스크립팅, 절차 언어/구조적 질의 언어 [PL/SQL] 및 주입, 레이스 컨디션, 은밀 채널, 리플레이, 리턴 지향 공격, 악성 코드).
- 3.13 글로벌 컨텍스트에서 컴퓨터 공격자의 사회적 역학에 대한 지식.
- 3.14 안전한 설정 관리 기술에 대한 지식.
- 3.15 허브, 라우터, 스위치, 브리지, 서버, 전송 매체 및 관련 하드웨어를 포함하는 네트워크 장비의 기능 및 적용에 대한 지식.
- 3.16 네트워크 인프라를 지원하는 통신 방법, 원칙 및 개념에 대한 지식.
- 3.17 네트워크 통신을 제공하는 상호작용 방식과 함께 일반적인 네트워크 프로토콜 (예: 전송 제어 프로토콜 및 인터넷 프로토콜 [TCP/IP]) 및 서비스 (예: 웹, 메일, 도메인 이름 시스템 [DNS])에 대한 지식.
- 3.18 다양한 유형의 네트워크 통신에 대한 지식 (예: 로컬 영역 네트워크 [LAN], 와이드 영역 네트워크 [WAN], metropolitan area network [MAN], 무선 로컬 영역 네트워크 [WLAN], 무선 와이드 영역 네트워크 [WWAN]).
- 3.19 가상화 기술 및 가상 머신 개발 및 유지 관리에 대한 지식.
- 3.20 애플리케이션 취약점에 대한 지식.
- 3.21 소프트웨어 개발에 적용되는 정보 보증(IA) 원칙 및 방법에 대한 지식.
- 3.22 리스크 위협 평가에 대한 지식.
도메인 4: 사건 대응
- 4.1 사건 카테고리, 사건 대응 및 대응 타임라인에 대한 지식.
- 4.2 재해 복구 및 업무 연속성 계획에 대한 지식.
- 4.3 데이터 백업, 백업 유형 (예: 전체, 증분) 및 복구 개념과 도구에 대한 지식.
- 4.4 사건 대응 및 처리 방법론에 대한 지식.
- 4.5 보안 이벤트 상관 분석 도구에 대한 지식.
- 4.6 하드웨어, 운영 시스템 및 네트워크 기술의 조사적 함의에 대한 지식.
- 4.7 디지털 증거 확보 및 보존 프로세스 (예: 증거 관리 체인)에 대한 지식.
- 4.8 디지털 포렌식 데이터의 유형 및 식별 방법에 대한 지식.
- 4.9 디지털 포렌식 데이터 처리의 기본 개념 및 관행에 대한 지식.
- 4.10 반포렌식(anti-forensics) 전술, 기법 및 절차(TTPS)에 대한 지식.
- 4.11 일반적인 포렌식 도구 구성 및 지원 애플리케이션 (예: VMWare, Wireshark)에 대한 지식.
- 4.12 네트워크 트래픽 분석 방법에 대한 지식.
- 4.13 관련 정보를 포함하는 시스템 파일 (예: 로그 파일, 레지스트리 파일, 구성 파일) 및 해당 파일 위치 파악에 대한 지식.
도메인 5: 진화하는 기술의 보안
- 5.1 신규 및 부상하는 정보 기술(IT)과 정보 보안 기술에 대한 지식.
- 5.2 부상하는 보안 이슈, 리스크 및 취약점에 대한 지식.
- 5.3 모바일 컴퓨팅과 관련된 리스크에 대한 지식.
- 5.4 데이터 및 협업을 둘러싼 클라우드 개념에 대한 지식.
- 5.5 애플리케이션과 인프라를 클라우드로 이동하는 것에 따른 리스크에 대한 지식.
- 5.6 아웃소싱과 관련된 리스크에 대한 지식.
- 5.7 공급망 리스크 관리 프로세스 및 관행에 대한 지식.
요건
본 과정 수강을 위한 필수 선행 조건은 없습니다.
28 시간
회원 평가 (3)
트레이너가 도움이 되었습니다.
Attila - Lifial
코스 - Compliance and the Management of Compliance Risk
기계 번역됨
보고서 및 규칙 설정.
Jack - CFNOC- DND
코스 - Micro Focus ArcSight ESM Advanced
기계 번역됨
트레이너로부터 정보를 받는 방법
Mohamed Romdhani - Shams Power
코스 - CISM - Certified Information Security Manager
기계 번역됨