Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Certificado
Temario del curso
DOMINIO 1: CONCEPTOS DE CIBERSEGURIDAD
- 1.1 Conocimiento de los principios de aseguramiento de la información (IA) utilizados para gestionar los riesgos relacionados con el uso, procesamiento, almacenamiento y transmisión de información o datos.
- 1.2 Conocimiento de la gestión de seguridad.
- 1.3 Conocimiento de los procesos de gestión de riesgos, incluidos los pasos y métodos para evaluarlos.
- 1.4 Conocimiento de las metas y objetivos de tecnología de la información (TI) empresariales de la organización.
- 1.5 Conocimiento de los diferentes entornos operativos de amenazas (por ejemplo, primera generación [scripts kiddies], segunda generación patrocinadas por estados no nacionales] y tercera generación patrocinadas por estados nacionales]).
- 1.6 Conocimiento de los principios de aseguramiento de la información (IA) y los requisitos organizacionales relevantes para la confidencialidad, integridad, disponibilidad, autenticación y no repudio.
- 1.7 Conocimiento de las tácticas, técnicas y procedimientos (TTP) comunes del adversario en el área asignada de responsabilidad (por ejemplo, TTP específicas por país a lo largo de la historia, capacidades emergentes).
- 1.8 Conocimiento de las diferentes clases de ataques (por ejemplo, pasivos, activos, internos, cercanos y de distribución).
- 1.9 Conocimiento de las leyes, políticas, procedimientos y requisitos de gobernanza relevantes.
- 1.10 Conocimiento de las leyes, políticas, procedimientos o gobernanza aplicables al trabajo que pueda impactar la infraestructura crítica.
DOMINIO 2: PRINCIPIOS DE ARQUITECTURA DE CIBERSEGURIDAD
- 2.1 Conocimiento de los procesos de diseño de red, que incluyen comprender los objetivos de seguridad, los objetivos operativos y los compromisos.
- 2.2 Conocimiento de los métodos, herramientas y técnicas de diseño de sistemas de seguridad.
- 2.3 Conocimiento del acceso a la red, identidad y gestión del acceso (por ejemplo, infraestructura de clave pública [PKI]).
- 2.4 Conocimiento de los principios y métodos de seguridad de TI (por ejemplo, firewalls, zonas desmilitarizadas, cifrado).
- 2.5 Conocimiento de los métodos actuales de la industria para evaluar, implementar y difundir herramientas y procedimientos de evaluación, monitoreo, detección y remediación de seguridad de TI, utilizando conceptos y capacidades basados en estándares.
- 2.6 Conocimiento de los conceptos de arquitectura de seguridad de red, incluidas la topología, protocolos, componentes y principios (por ejemplo, aplicación de defensa en profundidad).
- 2.7 Conocimiento de los conceptos y metodologías de análisis de malware.
- 2.8 Conocimiento de las metodologías y técnicas de detección de intrusiones para identificar intrusiones basadas en host y red mediante tecnologías de detección de intrusiones.
- 2.9 Conocimiento de los principios de defensa en profundidad y la arquitectura de seguridad de red.
- 2.10 Conocimiento de los algoritmos de cifrado (por ejemplo, Protocolo de Seguridad del Protocolo de Internet [IPSEC], Estándar Avanzado de Cifrado [AES], Encapsulamiento Genérico de Enrutamiento [GRE]).
- 2.11 Conocimiento de la criptología.
- 2.12 Conocimiento de las metodologías de cifrado.
- 2.13 Conocimiento sobre cómo fluye el tráfico a través de la red (por ejemplo, Protocolo de Control de Transmisión y Protocolo de Internet [TCP/IP], modelo de Interconexión de Sistemas Abiertos [OSI]).
- 2.14 Conocimiento de los protocolos de red (por ejemplo, Protocolo de Control de Transmisión y Protocolo de Internet)
DOMINIO 3: SEGURIDAD DE RED, SISTEMAS, APLICACIONES Y DATOS
- 3.1 Conocimiento de herramientas para la defensa de redes informáticas (CND) y evaluación de vulnerabilidades, incluidas las herramientas de código abierto, y sus capacidades.
- 3.2 Conocimiento de los conceptos básicos de administración de sistemas, endurecimiento de red y de sistemas operativos.
- 3.3 Conocimiento de los riesgos asociados con la virtualización.
- 3.4 Conocimiento de los principios, herramientas y técnicas de pruebas de penetración (por ejemplo, Metasploit, NeoSploit).
- 3.5 Conocimiento de los principios, modelos, métodos (por ejemplo, monitoreo del rendimiento de sistemas de extremo a extremo) y herramientas para la gestión de sistemas de red.
- 3.6 Conocimiento de los conceptos de tecnología de acceso remoto.
- 3.7 Conocimiento de los conceptos de administración de sistemas.
- 3.8 Conocimiento de la línea de comandos de Unix.
- 3.9 Conocimiento de las amenazas y vulnerabilidades de seguridad del sistema y de las aplicaciones.
- 3.10 Conocimiento de los principios de gestión del ciclo de vida del sistema, incluida la seguridad y usabilidad del software.
- 3.11 Conocimiento de los requisitos especializados locales del sistema (por ejemplo, sistemas de infraestructura crítica que podrían no utilizar TI estándar) para la seguridad operativa, el rendimiento y la fiabilidad.
- 3.12 Conocimiento de las amenazas y vulnerabilidades de seguridad del sistema y de las aplicaciones (por ejemplo, desbordamiento de búfer, código móvil, secuencias de comandos entre sitios [XSS], inyecciones Procedural Language/Structured Query Language [PL/SQL], condiciones de carrera, canales encubiertos, reinicios, ataques orientados al retorno, código malicioso).
- 3.13 Conocimiento de las dinámicas sociales de los atacantes informáticos en un contexto global.
- 3.14 Conocimiento de las técnicas de gestión de configuraciones seguras.
- 3.15 Conocimiento de las capacidades y aplicaciones del equipo de red, incluyendo hubs, routers, switches, bridges, servidores, medios de transmisión y hardware relacionado.
- 3.16 Conocimiento de los métodos, principios y conceptos de comunicación que respaldan la infraestructura de red.
- 3.17 Conocimiento de los protocolos de networking comunes (por ejemplo, Protocolo de Control de Transmisión y Protocolo de Internet [TCP/IP]) y servicios (por ejemplo, web, correo electrónico, Sistema de Nombres de Dominio [DNS]) y cómo interactúan para proporcionar comunicaciones en red.
- 3.18 Conocimiento de los diferentes tipos de comunicación en red (por ejemplo, Red de Área Local [LAN], Red de Área Amplia [WAN], Red de Área Metropolitana [MAN], Red Inalámbrica de Área Local [WLAN], Red Inalámbrica de Área Amplia [WWAN]).
- 3.19 Conocimiento de las tecnologías de virtualización y el desarrollo y mantenimiento de máquinas virtuales.
- 3.20 Conocimiento de vulnerabilidades en aplicaciones.
- 3.21 Conocimiento de los principios y métodos de aseguramiento de la información (IA) aplicables al desarrollo de software.
- 3.22 Conocimiento de la evaluación de riesgos y amenazas.
DOMINIO 4: RESPUESTA A INCIDENTES
- 4.1 Conocimiento de las categorías de incidentes, respuestas a incidentes y cronogramas para las respuestas.
- 4.2 Conocimiento de los planes de recuperación ante desastres y continuidad operativa.
- 4.3 Conocimiento de la copia de seguridad de datos, tipos de copias de seguridad (por ejemplo, completas, incrementales) y conceptos y herramientas de recuperación.
- 4.4 Conocimiento de las metodologías de respuesta y gestión de incidentes.
- 4.5 Conocimiento de herramientas de correlación de eventos de seguridad.
- 4.6 Conocimiento de las implicaciones investigativas de las tecnologías de hardware, sistemas operativos y redes.
- 4.7 Conocimiento de los procesos para aseguramiento y preservación de evidencia digital (por ejemplo, cadena de custodia).
- 4.8 Conocimiento de los tipos de datos forenses digitales y cómo reconocerlos.
- 4.9 Conocimiento de los conceptos y prácticas básicas del procesamiento de datos forenses digitales.
- 4.10 Conocimiento de las tácticas, técnicas y procedimientos (TTP) de la contrainvestigación forense.
- 4.11 Conocimiento de la configuración común de herramientas forenses y aplicaciones de soporte (por ejemplo, VMWare, Wireshark).
- 4.12 Conocimiento de los métodos de análisis de tráfico de red.
- 4.13 Conocimiento de qué archivos del sistema (por ejemplo, archivos de registro, archivos de registro del sistema [registry], archivos de configuración) contienen información relevante y dónde encontrar esos archivos del sistema.
DOMINIO 5: SEGURIDAD DE TECNOLOGÍAS EN EVOLUCIÓN
- 5.1 Conocimiento de las nuevas tecnologías emergentes de TI y de seguridad de la información.
- 5.2 Conocimiento de los problemas, riesgos y vulnerabilidades de seguridad emergentes.
- 5.3 Conocimiento del riesgo asociado con la informática móvil.
- 5.4 Conocimiento de conceptos sobre datos y colaboración en la nube.
- 5.5 Conocimiento del riesgo de trasladar aplicaciones e infraestructura a la nube.
- 5.6 Conocimiento del riesgo asociado con la tercerización
- 5.7 Conocimiento de los procesos y prácticas de gestión de riesgos de la cadena de suministro
Requerimientos
No existen prerrequisitos establecidos para asistir a este curso
28 Horas
Reseñas (3)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
La configuración del informe y las reglas.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Traducción Automática
La forma de recibir la información del formador
Mohamed Romdhani - Shams Power
Curso - CISM - Certified Information Security Manager
Traducción Automática