Objetivo
Neste Curso CISSP Certified information Systems Security, você identificará e reforçará os principais assuntos de segurança dos oito domínios do CISSP CBK. Em sua versão atualizada com os 8 domínios do CISSO CBK.
após realizar este curso você irá Aprender:
- Analisar os componentes do domínio Gerenciamento de riscos e segurança.
- Analisar os componentes do domínio Segurança de ativos.
- Analisar os componentes do domínio de engenharia de segurança.
- Analisar os componentes do domínio de comunicações e segurança de rede.
- Analisar os componentes do domínio Gerenciamento de identidade e acesso.
- Analisar os componentes do domínio Avaliação e teste de segurança.
- Analisar os componentes do domínio de Operações de Segurança.
- Analisar os componentes do domínio Segurança de Desenvolvimento de Software.
Conteúdo Programatico
MODULO I: SEGURANÇA E GERENCIAMENTO DE RISCOS
- Princípios de Governança de Segurança
- Conformidade
- Ética Profissional
- Documentação de Segurança
- Gerenciamento de Risco
- Modelagem de ameaças
- Fundamentos do plano de continuidade de negócios
- Estratégia e Prática de Aquisição
- Políticas de segurança de pessoal
- Conscientização e treinamento em segurança
- Curso Certified Information Security Professional
MODULO II: SEGURANÇA DE ATIVOS
- Classificação de Ativos
- Proteção de Privacidade
- Retenção de Ativos
- Controles de segurança de dados
- Manipulação Segura de Dados
- Curso CISSP Certified information Systems Security
MODULO III: ENGENHARIA DE SEGURANÇA
- Segurança no Ciclo de Vida da Engenharia
- Segurança do Componente do Sistema
- Modelos de Segurança
- Controles e contramedidas na segurança corporativa
- Recursos de segurança do sistema de informações
- Mitigação de Vulnerabilidade de Design e Arquitetura
- Mitigação de vulnerabilidade em sistemas, móveis baseados na Web
- Conceitos de criptografia
- Técnicas de Criptografia
- Design do site e das instalações para segurança física
- Implementação de Segurança Física em Sites e Instalações
MODULO IV: COMUNICAÇÕES E SEGURANÇA DE REDE
- Segurança do Protocolo de Rede
- Segurança dos Componentes de Rede
- Segurança do Canal de Comunicação
- Mitigação do ataque à rede
MODULO V: GERENCIAMENTO DE IDENTIDADE E ACESSO
- Controle de Acesso Físico e Lógico
- Identificação, Autenticação e Autorização
- Identidade como um serviço
- Mecanismos de Autorização
- Mitigação de ataques de controle de acesso
MODULO VI: AVALIAÇÃO E TESTE DE SEGURANÇA
- Teste de Controle de Segurança do Sistema
- Teste de Controle de Segurança de Software
- Coleta de Dados do Processo de Segurança
- Auditorias
MODULO VII: OPERAÇÕES DE SEGURANÇA
- Conceitos de Operações de Segurança
- Segurança Física
- Segurança Pessoal
- Registro e Monitoramento
- Medidas Preventivas
- Provisionamento e proteção de recursos
- Gerenciamento de Patch e Vulnerabilidade
- Gerenciamento de Mudanças
- Resposta a Incidentes
- Investigações
- Planejamento de Recuperação de Desastres
- Estratégias de Recuperação de Desastres
- Implementação da Recuperação de Desastres
- Curso Cissp Cetifified Information Systems Security
MODULO VIII: SEGURANÇA DE DESENVOLVIMENTO DE SOFTWARE
- Princípios de segurança no ciclo de vida do sistema
- Princípios de segurança no ciclo de vida de desenvolvimento de software
- Segurança do banco de dados no desenvolvimento de software
- Controles de segurança no ambiente de desenvolvimento
- Avaliação de eficácia de segurança de software
- Curso CISSP Certified information Systems Security