课程大纲
欢迎和介绍 - 课程概述和目标
资讯安全形势
- 定义资讯安全:机密性、完整性、可用性(CIA 三元组)
- 数据分类和敏感度级别
- 了解常见的网路威胁(恶意软体、网路钓鱼、社会工程等)
- 资讯安全漏洞的真实案例研究
构建您的资讯安全武器库
- 基本安全控制:Access 控制、加密、防火墙、入侵检测
- 实施安全实践:密码管理、多重身份验证 (MFA)、数据备份
- 了解安全框架和标准 (NIST, ISO 27001)
驾驭资讯安全职业环境
- 可用的各种职业道路概述(Security Management、Governance、Risk and Compliance (GRC)、Security Analyst、Penetration Tester、Incident Responder 等)
- 了解不同角色所需的技能和资格
- 探索教育和认证选项
- 与行业专业人士的问答(可选)
专注于安全领域
- 深入研究特定的安全领域:网路安全、云安全、应用程式安全、数据安全
- 资讯安全的新兴趋势和未来方向 - AI, 文化变革
- 职业发展和晋升机会
动手活动:应用安全概念
- 互动式情景练习,将理论付诸实践
- 小组讨论和协作解决问题
规划您的课程:可行的步骤
- 制定个人化的职业路线图
- 确定用于进一步学习和建立网路的资源
- Q&A 和公开讨论
课程总结和反馈
- 关键要点和结束语
- 反馈表和评估
要求
不需要特定的技术技能或知识,但对通用技术(例如互联网和标准IT工具(如MS Office)有合理的理解。
客户评论 (5)
每个模组都有多个示例,并且对培训师有深入的了解。
Sebastian - BRD
课程 - Secure Developer Java (Inc OWASP)
机器翻译
Module3 Applications Attacks and Exploits, XSS, SQL 注入 Module4 服务器攻击和漏洞利用、DOS、BOF
Tshifhiwa - Vodacom
课程 - How to Write Secure Code
机器翻译
一般课程信息
Paulo Gouveia - EID
课程 - C/C++ Secure Coding
机器翻译
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
课程 - Secure Developer .NET (Inc OWASP)
Nothing it was perfect.