Đề cương khóa học
Chào mừng & Giới thiệu - Tổng quan và mục tiêu khóa học
Bối cảnh An ninh Thông tin
- Định nghĩa an ninh thông tin: Tính bảo mật, Tính toàn vẹn, Tính khả dụng (CIA triad)
- Phân loại dữ liệu và mức độ nhạy cảm
- Hiểu các mối đe dọa mạng phổ biến (phần mềm độc hại, lừa đảo, kỹ thuật xã hội, v.v.)
- Nghiên cứu điển hình thực tế về các vụ vi phạm an ninh thông tin
Xây dựng Kho vũ khí An ninh Thông tin của bạn
- Các biện pháp kiểm soát bảo mật thiết yếu: Access kiểm soát, mã hóa, tường lửa, phát hiện xâm nhập
- Triển khai các thực hành bảo mật: Quản lý mật khẩu, xác thực đa yếu tố (MFA), sao lưu dữ liệu
- Hiểu các khuôn khổ và tiêu chuẩn bảo mật (NIST, ISO 27001)
Điều hướng Bối cảnh Sự nghiệp An ninh Thông tin
- Tổng quan về các con đường sự nghiệp đa dạng có sẵn (Security Management, Governance, Rủi ro và Tuân thủ (GRC), Chuyên viên Phân tích Bảo mật, Kiểm thử Thâm nhập, Người phản hồi Sự cố, v.v.)
- Hiểu các kỹ năng và trình độ cần thiết cho các vai trò khác nhau
- Khám phá các lựa chọn giáo dục và chứng chỉ
- Hỏi đáp với các chuyên gia trong ngành (tùy chọn)
Chuyên môn hóa trong Lĩnh vực Bảo mật
- Đi sâu vào các lĩnh vực bảo mật cụ thể: Bảo mật mạng, bảo mật đám mây, bảo mật ứng dụng, bảo mật dữ liệu
- Các xu hướng mới nổi và hướng phát triển trong tương lai của an ninh thông tin - AI, Thay đổi Văn hóa
- Cơ hội phát triển và thăng tiến sự nghiệp
Hoạt động Thực hành: Áp dụng Các Khái niệm Bảo mật
- Bài tập dựa trên tình huống tương tác để đưa lý thuyết vào thực hành
- Thảo luận nhóm và giải quyết vấn đề hợp tác
Vạch Lộ trình của Bạn: Các Bước Hành động
- Phát triển lộ trình sự nghiệp cá nhân
- Xác định các nguồn lực để học hỏi và kết nối thêm
- Hỏi đáp và thảo luận mở
Kết thúc Khóa học và Phản hồi
- Những điểm chính và nhận xét kết luận
- Biểu mẫu phản hồi và đánh giá
Requirements
Không yêu cầu kỹ năng hoặc kiến thức kỹ thuật cụ thể, nhưng cần có hiểu biết cơ bản về các công nghệ phổ biến như Internet và các công cụ IT tiêu chuẩn như MS Office.
Testimonials (5)
Multiple examples for each module and great knowledge of the trainer.
Sebastian - BRD
Course - Secure Developer Java (Inc OWASP)
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Course - How to Write Secure Code
General course information
Paulo Gouveia - EID
Course - C/C++ Secure Coding
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
Course - Secure Developer .NET (Inc OWASP)
Nothing it was perfect.