Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Sertifikat
Kerangka Materi
DOMAIN 1: KONSEP KEAMANAN SIBER
- 1.1 Pengetahuan tentang prinsip jaminan informasi (IA) yang digunakan untuk mengelola risiko terkait penggunaan, pemrosesan, penyimpanan, dan transmisi informasi atau data.
- 1.2 Pengetahuan tentang manajemen keamanan.
- 1.3 Pengetahuan tentang proses manajemen risiko, termasuk langkah dan metode untuk menilai risiko.
- 1.4 Pengetahuan tentang tujuan dan sasaran teknologi informasi (TI) perusahaan organisasi.
- 1.5 Pengetahuan tentang berbagai lingkungan ancaman operasional (misalnya, generasi pertama [script kiddies], generasi kedua [non-negara] dan generasi ketiga [dibackup oleh negara]).
- 1.6 Pengetahuan tentang prinsip jaminan informasi (IA) dan persyaratan organisasi yang relevan dengan kerahasiaan, integritas, ketersediaan, autentikasi, dan non-repudiasi.
- 1.7 Pengetahuan tentang taktik, teknik, dan prosedur (TTP) musuh yang umum di area tanggung jawab yang ditugaskan (misalnya, TTP historis negara tertentu, kemampuan yang muncul).
- 1.8 Pengetahuan tentang berbagai kelas serangan (misalnya, pasif, aktif, insider, dekat, distribusi).
- 1.9 Pengetahuan tentang hukum, kebijakan, prosedur, dan persyaratan tata kelola yang relevan.
- 1.10 Pengetahuan tentang hukum, kebijakan, prosedur, atau tata kelola yang relevan dengan pekerjaan yang dapat berdampak pada infrastruktur kritis.
DOMAIN 2: PRINSIP ARSITEKTUR KEAMANAN SIBER
- 2.1 Pengetahuan tentang proses desain jaringan, termasuk pemahaman tentang tujuan keamanan, tujuan operasional, dan trade-off.
- 2.2 Pengetahuan tentang metode, alat, dan teknik desain sistem keamanan.
- 2.3 Pengetahuan tentang akses jaringan, identitas, dan manajemen akses (misalnya, infrastruktur kunci publik [PKI]).
- 2.4 Pengetahuan tentang prinsip dan metode keamanan teknologi informasi (TI) (misalnya, firewall, zona demiliterisasi, enkripsi).
- 2.5 Pengetahuan tentang metode industri saat ini untuk mengevaluasi, menerapkan, dan menyebarkan alat dan prosedur penilaian, pemantauan, deteksi, dan remediasi keamanan teknologi informasi (TI), dengan memanfaatkan konsep dan kemampuan berbasis standar.
- 2.6 Pengetahuan tentang konsep arsitektur keamanan jaringan, termasuk topologi, protokol, komponen, dan prinsip (misalnya, penerapan pertahanan berlapis).
- 2.7 Pengetahuan tentang konsep dan metodologi analisis malware.
- 2.8 Pengetahuan tentang metodologi dan teknik deteksi intrusi untuk mendeteksi intrusi berbasis host dan jaringan melalui teknologi deteksi intrusi.
- 2.9 Pengetahuan tentang prinsip pertahanan berlapis dan arsitektur keamanan jaringan.
- 2.10 Pengetahuan tentang algoritma enkripsi (misalnya, Keamanan Protokol Internet [IPSEC], Standar Enkripsi Lanjutan [AES], Enkapsulasi Rute Generik [GRE]).
- 2.11 Pengetahuan tentang kriptologi.
- 2.12 Pengetahuan tentang metodologi enkripsi.
- 2.13 Pengetahuan tentang bagaimana aliran lalu lintas melintasi jaringan (misalnya, Protokol Kontrol Transmisi dan Protokol Internet [ITCP/IP], Model Interkoneksi Sistem Terbuka [OSI]).
- 2.14 Pengetahuan tentang protokol jaringan (misalnya, Protokol Kontrol Transmisi dan Protokol Internet
DOMAIN 3: KEAMANAN JARINGAN, SISTEM, APLIKASI, DAN DATA
- 3.1 Pengetahuan tentang alat pertahanan jaringan komputer (CND) dan penilaian kerentanan, termasuk alat sumber terbuka, serta kemampuannya.
- 3.2 Pengetahuan tentang administrasi sistem dasar, jaringan, dan teknik pengerasan sistem operasi.
- 3.3 Pengetahuan tentang risiko yang terkait dengan virtualisasi.
- 3.4 Pengetahuan tentang prinsip, alat, dan teknik pengujian penetrasi (misalnya, metasploit, neosploit).
- 3.5 Pengetahuan tentang prinsip, model, metode (misalnya, pemantauan kinerja sistem end-to-end) dan alat manajemen sistem jaringan.
- 3.6 Pengetahuan tentang konsep teknologi akses jarak jauh.
- 3.7 Pengetahuan tentang konsep administrasi sistem.
- 3.8 Pengetahuan tentang baris perintah Unix.
- 3.9 Pengetahuan tentang ancaman dan kerentanan keamanan sistem dan aplikasi.
- 3.10 Pengetahuan tentang prinsip manajemen siklus hidup sistem, termasuk keamanan perangkat lunak dan kegunaan.
- 3.11 Pengetahuan tentang persyaratan sistem khusus lokal (misalnya, sistem infrastruktur kritis yang mungkin tidak menggunakan teknologi informasi [TI] standar) untuk keselamatan, kinerja, dan keandalan.
- 3.12 Pengetahuan tentang ancaman dan kerentanan keamanan sistem dan aplikasi (misalnya, buffer overflow, kode mobile, cross-site scripting, injeksi Bahasa Berstruktur/Bahasa Kueri [PL/SQL], kondisi balapan, kanal tersembunyi, replay, serangan berorientasi kembali, kode berbahaya).
- 3.13 Pengetahuan tentang dinamika sosial penyerang komputer dalam konteks global.
- 3.14 Pengetahuan tentang teknik manajemen konfigurasi aman.
- 3.15 Pengetahuan tentang kemampuan dan aplikasi peralatan jaringan termasuk hub, router, switch, bridge, server, media transmisi, dan perangkat keras terkait.
- 3.16 Pengetahuan tentang metode, prinsip, dan konsep komunikasi yang mendukung infrastruktur jaringan.
- 3.17 Pengetahuan tentang protokol jaringan umum (misalnya, Protokol Kontrol Transmisi dan Protokol Internet [TCP/IP]) dan layanan (misalnya, web, email, Domain Name System [DNS]) dan bagaimana mereka berinteraksi untuk menyediakan komunikasi jaringan.
- 3.18 Pengetahuan tentang berbagai jenis komunikasi jaringan (misalnya, Jaringan Area Lokal [LAN], Jaringan Area Luas [WAN], Jaringan Area Metropolitan [MAN], Jaringan Area Lokal Nirkabel [WLAN], Jaringan Area Luas Nirkabel [WWAN]).
- 3.19 Pengetahuan tentang teknologi virtualisasi dan pengembangan serta pemeliharaan mesin virtual.
- 3.20 Pengetahuan tentang kerentanan aplikasi.
- 3.21 Pengetahuan tentang prinsip dan metode jaminan informasi (IA) yang berlaku untuk pengembangan perangkat lunak.
- 3.22 Pengetahuan tentang penilaian ancaman risiko.
DOMAIN 4: RESPONS INSIDEN
- 4.1 Pengetahuan tentang kategori insiden, respons insiden, dan tenggat waktu respons.
- 4.2 Pengetahuan tentang rencana pemulihan bencana dan kelangsungan operasi.
- 4.3 Pengetahuan tentang cadangan data, jenis cadangan (misalnya, penuh, inkremental) dan konsep serta alat pemulihan.
- 4.4 Pengetahuan tentang metodologi respons dan penanganan insiden.
- 4.5 Pengetahuan tentang alat korelasi peristiwa keamanan.
- 4.6 Pengetahuan tentang implikasi forensik dari perangkat keras, sistem operasi, dan teknologi jaringan.
- 4.7 Pengetahuan tentang proses penyitaan dan preservasi bukti digital (misalnya, chain of custody).
- 4.8 Pengetahuan tentang jenis data forensik digital dan cara mengenalnya.
- 4.9 Pengetahuan tentang konsep dan praktik dasar pemrosesan data forensik digital.
- 4.10 Pengetahuan tentang taktik, teknik, dan prosedur (TTPS) anti-forensik.
- 4.11 Pengetahuan tentang konfigurasi alat forensik umum dan aplikasi dukungan (misalnya, VMWare, Wireshark).
- 4.12 Pengetahuan tentang metode analisis lalu lintas jaringan.
- 4.13 Pengetahuan tentang file sistem mana (misalnya, file log, file registry, file konfigurasi) yang mengandung informasi relevan dan di mana menemukan file sistem tersebut.
DOMAIN 5: KEAMANAN TEKNOLOGI YANG BERKEMBANG
- 5.1 Pengetahuan tentang teknologi informasi (TI) dan teknologi keamanan informasi baru dan yang muncul.
- 5.2 Pengetahuan tentang masalah, risiko, dan kerentanan keamanan yang muncul.
- 5.3 Pengetahuan tentang risiko yang terkait dengan komputasi mobile.
- 5.4 Pengetahuan tentang konsep cloud seputar data dan kolaborasi.
- 5.5 Pengetahuan tentang risiko memindahkan aplikasi dan infrastruktur ke cloud.
- 5.6 Pengetahuan tentang risiko yang terkait dengan outsourcing
- 5.7 Pengetahuan tentang proses dan praktik manajemen risiko rantai pasokan
Persyaratan
Tidak ada prasyarat khusus untuk mengikuti kursus ini
28 Jam
Testimoni (2)
Instruktur sangat membantu.
Attila - Lifial
Kursus - Compliance and the Management of Compliance Risk
Diterjemahkan Mesin
Pengaturan laporan dan aturan.
Jack - CFNOC- DND
Kursus - Micro Focus ArcSight ESM Advanced
Diterjemahkan Mesin