See Security
בית ספר לאבטחת מידע וללוחמת מידע

צרו איתנו קשר

שם מלא
טלפון
דוא"ל
תוכן

חדשות ועדכונים

כל החדשות ›

קורס CISSP (הכנה)

                  קורס CISSP מיועד להכין בעלי ידע קיים באבטחת מידע,
                  להסמכה אמריקאית בשם זה, של ארגון ISC2.  ההסמכה
                  נפוצה למדי, והיא מבוססת על הידע הנדרש לצרכים  של
                  מקצוע  "מהנדס אבטחת מידע"  (זולת הפן ההתקפי).  קורס
                  הכנה  למבחן  CISSP  מהווה  מסגרת  חלופית   נוספת
                  לקהל בעל ידע וניסיון באבטחת מידע.

                  לשימת הלב: הגישה למבחן CISSP עולה  כ- 2,000 שח,
                  ואת ההסמכה רשאי לקבל בעל 4 שנות ניסיון בפועל
                  בעולם אבטחת המידע!*

* הנך נדרש לעד ממליץ המחזיק בהסמכת CISSP בעצמו, אשר מסתכן באובדן ההסמכה במקרה של עדות שקר.

           לא קראת את פרק מבוא לאבטחת מידע ולימודי אבטחת מידע
                                    
בסרגל שמימינך?
                   את/ה עלול/ה לטעות בבחירת מסלול הלימודים!

היקף התוכנית:

הקורס כולל 140 שעות לימוד אקדמאיות, הכוללות תרגול מבחנים, וכן עשרות שעות
בתרגול ביתי.

קהל יעד:

בעלי רקע נרחב בתחומי הטכנולוגיה והטכניקה, ניסיון ויכולות תכנון והנדסת  סביבה
מאובטחת.

הקורס להכנה למבחן CISSP מהווה מסגרת חלופית נוספת לקהל בעל  ידע  וניסיון
באבטחת מידע. הקורס מיועד לבעלי רקע עמוק ונרחב באבטחת מידע.

מטרת התוכנית:

חזרה על נושאי המבחן  ורענונם,  באוריינטציה  לשיטת  הבחינה  הנהוגה  במבחן
CISSP.

הערה חשובה:
רק בעלי ניסיון בפועל של 4 שנים ויותר ב- 2 מתוך 10 הדומיינים של אבטחת מידע,
זכאים לגשת למבחן ולקבל תעודת CISSP.

הותק חייב בהמלצתו ובאישורו של בעל תעודת CISSP, אשר אם יימצא דובר שקר,
ייפסל בעצמו מהחזקת תעודת CISSP!
ההנחיות המלאות נמצאות באתר ISC2.

היה כי אינך מצוייד בידע קיים, או אינך בעל ניסיון, בדוק כחלופה את  האופציה  של
קורס CISO
למהנדסי ולמנהלי אבטחת מידע.

 תמצית תוכנית הלימודים:


6.    Operations Security

Categories Of controls
Orange Book
Administrative Controls
Operations Controls
Monitoring
Auditing
Threats and Vulnerabilities

7.  Applications and Systems Development

Waterfall Model
Spiral model
Configuration Management
Software Capability Maturity Model
Object Oriented Systems
Data Base Systems
Artificial Intelligence Systems

8.  BCP DRP

 stages of BCP  - Scope, Business Impact Assessment, Plan Development, Approval and Implementation.
DRP – Hot Site Warm Site Cold Site
DRP Testing
Disaster Recovery Procedures 

9.  Law, Investigation and Ethics& Physical Security

Computer Crimes
Common Law
Intellectual Property
Privacy Laws
Computer Security Laws
Investigations

Evidence
ISC2 Code Of Ethics
Computer Internet Ethics
Physical Security and Environmental Controls
Fire Detection and Suppression
Physical Access Controls
Media Data storage

1.    Security Management Practices

CIA DAD
Information Classification
Policies, standards, guidelines and procedures
Roles and Responsibilities
Risk Management
Security Awareness

2.  Access Control

Access Control Models and combinations
Identification Authentication
Passwords
Biometrics
SSO
Kerberos
Centralized and Distributed Access

3.  Network Security

Remote Access
IDS / IPS
RAID and Backup
Network Attacks
OSI Security
Firewalls
VPN
Wireless

4.  Cryptography

Definitions
Symmetric Key
DES  Triple DES
AES
Asymmetric Key
RSA
Digital Signature
Hash Function
Cryptographic Attacks
SSL
SET

5.  Security Architecture and Models

Protection Mechanisms – Rings, labels, Security Modes
Assurance andEvaluation Criteria
DITSCAP NIACAP
Maturity Model
The Access Matrix
Take – Grant
Bell
– LaPadula
Biba
Clark – Wilson

Information Flow