Τεχνικές Ασφαλείας Πληροφοριακών Συστημάτων

Να αναγνωρίζεις τις βασικές αρχές ασφάλειας που διέπουν τον σχεδιασμό της αρχιτεκτονικής δικτύου, λαμβάνοντας υπόψη τις σύγχρονες απαιτήσεις προστασίας δεδομένων και υποδομών.
Να περιγράφεις αναλυτικά τα ασφαλή στοιχεία δικτύου (network components) που χρησιμοποιούνται κατά βάση στις σύγχρονες υποδομές.
Να ορίζεις μεθόδους διαχείρισης του τρόπου πρόσβασης, της εξουσιοδότησης και της αυθεντικοποίησης, ερμηνεύοντας τις τεχνικές και τα πρωτόκολλα που διασφαλίζουν τον έλεγχο ταυτότητας και δικαιωμάτων χρηστών.
Να διακρίνεις και να ταξινομείς τις κατηγορίες ελέγχων και δοκιμών διείσδυσης (penetration testing) σε συστήματα και διεπαφές, αναλύοντας τα χαρακτηριστικά και τις εφαρμογές κάθε προσέγγισης.
Να αναγνωρίζεις και να αξιολογείς εργαλεία και μεθόδους που χρησιμοποιούνται σε διαφορετικές κατηγορίες ελέγχων διείσδυσης, επιλέγοντας τα κατάλληλα για την κάθε περίπτωση.
Να αντιλαμβάνεσαι τον ρόλο ενός ηθικού χάκερ (ethical hacker) και το προφίλ των ατόμων που δραστηριοποιούνται επαγγελματικά στον συγκεκριμένο τομέα.
Να περιγράφεις τη διαδικασία παρακολούθησης συμβάντων σε κρίσιμα δικτυακά και υπολογιστικά συστήματα, αναλύοντας τα εργαλεία και τις τεχνικές που εφαρμόζονται για τον εντοπισμό και την καταγραφή περιστατικών ασφαλείας.
Να συνοψίζεις τη διαδικασία διαχείρισης συμβάντων ασφαλείας και να συνθέτεις τα διακριτά στάδια της, αξιολογώντας τη σημασία κάθε φάσης για την αποτελεσματική απόκριση σε περιστατικά.
Να ταξινομείς τις πολιτικές ασφαλείας και τις διαδικασίες που είναι απαραίτητες για την ασφαλή και ομαλή λειτουργία ενός οργανισμού, εστιάζοντας στη διασφάλιση της συμμόρφωσης με πρότυπα και κανονισμούς.
Να εξηγείς τη διαδικασία ελέγχου των πολιτικών ασφαλείας και την εφαρμογή των σχετικών διαδικασιών, αξιολογώντας τη συμβολή τους στη διατήρηση υψηλού επιπέδου προστασίας.
Να συνδέεις τεχνικές και ελέγχους για την αποτελεσματικότερη παρακολούθηση της ασφάλειας της πληροφορίας σε έναν οργανισμό, αναλύοντας τη σημασία της ολοκληρωμένης διαχείρισης ασφάλειας
-
Ασφαλής αρχιτεκτονική και ασφάλεια δικτύου
-
Πολυεπίπεδα και συγκλίνοντα πρωτόκολλα
-
Είδη συσκευών και παραμετροποίηση δικτύων μέσω λογισμικού
-
Μοντέλο ασφαλούς επικοινωνίας και ανταλλαγής δεδομένων
-
Εικονικά δίκτυα, κρυπτογράφηση και ασφάλεια επικοινωνιών
-
Αποτροπή/Περιορισμός δικτυακών επιθέσεων
-
-
Έλεγχος, διαχείριση και παρακολούθηση πρόσβασης
-
Έλεγχος φυσικής και λογικής πρόσβασης
-
Διαχείριση αναγνώρισης και ελέγχου ταυτότητας
-
Διαχείριση μηχανισμών εξουσιοδότησης
-
Τύποι επιθέσεων ελέγχου πρόσβασης και μέτρα προστασίας
-
-
Δοκιμές και έλεγχοι διείσδυσης σε υπολογιστικά συστήματα και διεπαφές
-
Οργάνωση διαδικασίας ελέγχων και δοκιμών διείσδυσης
-
Κατηγορίες δοκιμών διείσδυσης
-
Εργαλεία διενέργειας δοκιμών διείσδυσης
-
Προσομοιώσεις επιθέσεων
-
Αναφορές (reports) διενεργούμενων ελέγχων και δοκιμών
-
-
Καταγραφή και παρακολούθηση συμβάντων και διαχείριση περιστατικών ασφαλείας
-
Συστήματα παρακολούθησης συμβάντων
-
Είδη καταγραφόντων αρχείων (logs)
-
Μεθοδολογία καταγραφής και παρακολούθησης συμβάντων
-
Πρόσθετα εργαλεία χωρίς χρήση αρχείων καταγραφής
-
Τύποι συμβάντων και ομάδες απόκρισης
-
Διαδικασία διαχείρισης συμβάντων
-
-
Κατηγορίες και ανάπτυξη πολιτικών ασφαλείας
-
Πολιτικές ασφαλείας και συμμόρφωση
-
Κατηγορίες πολιτικών ασφαλείας
-
Μεθοδολογία
-
Επιθεώρηση και αναθεώρηση πολιτικών ασφαλείας
-
Σύνδεση διαδικασιών και πολιτικές ασφαλείας
-
-
Μελέτη περίπτωσης με διενέργεια δοκιμών και ελέγχων διείσδυσης, καταγραφή συμβάντων και καταγραφή πολιτικών ασφαλείας
-
Εργασία
-
- Συνολικός χρόνος ενασχόλησης: 70 ώρες
- Online μαθήματα με τους εκπαιδευτές: 14 ώρες
- Διάρκεια: 3 μήνες
- 🎓 Απονέμεται Πιστοποιητικό Επιμόρφωσης