See Security
בית ספר לאבטחת מידע וללוחמת מידע

צרו איתנו קשר

שם מלא
טלפון
דוא"ל
תוכן

חדשות ועדכונים

כל החדשות ›

סדנת Cyber Warfare Overview למנהלים

                  קורס Cyber Warfare Overview מיועד לקהל בטחוני בלבד

היקף התוכנית:

סדנא בת 4 ימים המיועדת לזרועות הבטחון (אפשרות ל- 3 או 5 ימים)

מטרת התוכנית:

הכרות עם תחום ההגנה למנהלים. פנה אל הנהלת המכללה.

מועד פתיחה:

החל מ- 4 בספטמבר, 4 ימים רצופים.

 

קהל יעד:

מנהלים לא-טכניים או טכניים למחצה בארגונים הנחשבים לתשתית לאומית , או  גופים
העוסקים באבטחת  תשתיות לאומיות, או חברות בטחוניות העוסקות בתחום ה-
Cyber,
או אנשי מערכת הבטחון.
*   הקורס סגור לאזרחים שאינם עונים לקטגוריות שלעיל.

תמצית תוכנית הלימודים (בשיתוף Cyberia)

פנה אל הנהלת המכללה.

8. Reverse Engineering Basics

9. SCADA

    ° SCADA in General

10. Embedded Systems

     ° MultiFunction Device (Print/Fax/Scan),
         Wireless Routers, TV Box
     ° Computer, Periferail & Net Devices
          Internal Hardware

11. The Cyber Attack Process

     ° TBD
       ° APT Attack

12. Attack Vectors

      ° Viruses, Worms, Trojans
      ° Vulnerabilities and Exploit
      ° Web Application Hacking

13. Attack tools and technology

      ° TBD

14. Information security tools and
      Technology

      ° Security Architecture, Security Layers
      ° Tools of the trade (FW, AV, IDS, IPS,
        SIM, SOC, Secure Mediation Device,
        One way link)
      ° Is it useful against a cyber-warfare
        dream team?

15. Forensics tools and technologies

      ° Tools of the trade
      ° Honeypots
      ° Tactics

16. Prevention

      ° Managing the cyber security perimeter
      ° Building a cyber-perimeter
      ° Methodologies

17. Cyber capabilities Worldwide

      ° USA
      ° Russia
      ° China
      ° North Korea

18. Summery

      ° Domestic & International Law about
        Cyber Warfare

      ° Information Security & Warfare
        Studies Review

         ° Universities
         ° Courses and Tracks
         ° Knowledge Certificates: CEH, HDE, CISSP,
           CISM,
           CISA, CISO

         ° The right way
      ° Building Blocks of Cyber Headquarter

5th Day Information Security Expansion

       ° Hardening
          ° Systems
          ° Network
          ° Mobile
          ° Application
          ° Web Application
      ° Security Tools & Technologies

         ° Expansion for Chapter 13' above.
      ° Hacking Defined for Managers
         ° Reconnaissance Techniques and Tools
         ° Penetration Techniques and Tools
         ° House Keeping Techniques
      ° Information Security Law, Regulation
        & Standards.

        ° Expansion for Chapter 1' above
      ° Information Security Management
        & CISO Functions

         ° People Management
         ° Process Management
         ° Technologies Management

 1.  Preparation for Novice Day

    ° The "Cyber" Elements
        ° Client side elements & Security
     
  ° Servers elements & Security
    
   ° Network elements & Security
  
     ° Wireless elements & Security
     
  ° Mobile elements & Security
    
   ° Application elements & Security
 
      ° Web Application elements & Security
    
    ° The International tunnels & space & Security
 
       ° The Human element & Security
    ° How Hackers become Hackers
    °
The InfoSec Team
        ° Information Security Administrator - ISA
        ° Information Systems Security Integrator - ISSI
  
     ° Information Security Systems Engineer - ISSE
 
       ° Chief Information Security Officer - CISO
 
      ° Information Security Auditor – ISA
  
     ° Specialists (SIEM/SOC, Penetration, Forensics,
          App-Sec)

    ° The Israeli InfoSec Authorities
        ° NISA
 
      ° MOD
 
      ° IDF & IAF
  
     ° Bank Israel (357)
  
     ° Finance Ministry (257)
    ° Domestic & International InfoSec Laws, 
        Regulations & Standards
        ° Domestic Laws: Computers law, Privecy law,
    
   ° Domestic Regulations: 357, 257, "Reem", "MOD",
    
   ° Domestic & International Standards: ISO 27000,
          SOX, PCI/DSS, HIPAA, FSA, CobiT, Basel

    ° Other Terms & Terminology
    ° The "Business" Vs. Security Dilemmas

2.  Introduction

    ° How hacking works
    ° Demos of website hacking
    ° Demo of a Trojan horse that is in use 
        by cyber espionage groups
    ° Demo of a Banking Trojan horse that is 
        used by cyber criminals
    °
Demo of two attack Scenarios (End to End):
        ° Wide infection (Cyber-crime style, Drive by
          download)
  
     ° Targeted attack (Cyber-Espionage style)

 3.  History (Evolution of Cyber Warfare)

    ° Real cyber-attacks history
        ° Cyber Assault on electrical power grid in the USA
          (2003)
        ° “Digital Pearl Harbor” in the USA (2007)
        ° The Estonian Cyber War (2008)
        ° A massive Russian assault against Georgia
          (2008)
        ° North Korea attacks USA and Korea (2009)
    °
The story behind the attacks:
        ° Operation Aurora (2009)
 
       ° Stuxnet (2010)
  
      ° HBGary (2011)
   
    ° RSA (2011)
        ° Wikileaks (2011)
        ° Oak Ridge National Laboratories (2011)
        ° Sony (2011)

4.  Cyber Terror groups on the Internet

      ° Anonymous

5.   Cyber Gangs

      ° Social & Political Structure
      ° Social & Operational Networking
      ° Resources
      ° Operations

6.  Cyber Crime

     ° The operation: How to take a geek and turn
        him into a crook

     ° Roles in the cyber-crime market
     ° Forums, key players.
     ° Tools of the trade

7.  Critical assets / Infrastructure

     ° DOD, Army
     ° Government services
     ° Law enforcement, fire and emergency
       response
     ° Banking and financial services
     ° Energy (including electricity, oil and gas)
     ° Telecommunications, Internet and media
     ° Health
     ° Transportation
     ° Food and Water supply