CISSP
The CISSP training course covers topics such as Access Control Systems, Cryptography, and
Security Management Practices, teaching students the eight domains of information system
security knowledge.
תאריך הקורס: 18/11/2024
17:30-21:15
מהו קורס CISSP?
קורס ההכשרה של CISSP מכסה נושאים כגון מערכות בקרת גישה, קריפטוגרפיה, פרקטיקות לניהול אבטחה, ומלמד את התלמידים את שמונת התחומים של ידע באבטחת מערכות מידע. הסמכת CISSP מנוהלת על ידי ארגון ה-International Information Systems Security Certification Consortium, (או ISC). הסמכת CISSP מספקת לאנשי מקצוע בתחום אבטחת המידע לא רק מדד אובייקטיבי של יכולותיהם, אלא גם תקן בינלאומי מוכר להישגים.
תיאור הקורס
- Security and Risk Management
- Asset Security
- Security Engineering
- Communication and Network Security
- Identity and Access Management
- Security Assessment and Testing
- Security Operation
- Software Development Security
היקף שעות
40 שעות אקדמיות, 8 מפגשים.
קהל יעד ותנאי קבלה
אנשי מקצוע מנוסים בתחום אבטחת המידע, כולל בקרים, יועצים, חוקרים או מדריכים, כגון אנליסטים ומהנדסים בתחום הרשתות או האבטחה, מנהלי רשתות, מומחי אבטחת מידע ואנשי מקצוע לניהול סיכונים, המעוניינים לקדם את הקריירה שלהם באבטחת מחשבים.
יתרונות הקורס
- למידת תחום מבוקש מאוד בתעשייה ובקרב חברות הייטק
- מרצים מומחים מהתעשייה
- תוכנית לימודים מתקדמת המותאמת לדרישות המקובלות בתעשייה
תוכנית לימודים

Module 1
o Confidentiality, integrity, and availability concepts
o Security governance principles
o Compliance
o Legal and regulatory issues
o Professional ethic
o Security policies, standards, procedures, and guidelines
Security and Risk Management

Module 2
o Information and asset classification
o Ownership (e.g. data owners, system owners)
o Protect privacy.
o Appropriate retention
o Data security controls
o Handling requirements (e.g. markings, labels, storage)
Asset Security

Module 3
o Engineering processes using secure design principles.
o Security models fundamental concepts
o Security evaluation models
o Security capabilities of information systems
o Security architectures, designs, and solution elements vulnerabilities
o Web-based systems vulnerabilities
o Mobile systems vulnerabilities
o Embedded devices and cyber-physical systems vulnerabilities
o Cryptography
o Site and facility design secure principles.
o Physical security
Security Engineering

Module 4
o Secure network architecture design (e.g. IP & non-IP protocols,
segmentation)
o Secure network components
o Secure communication channels
o Network attacks.
Communication and Network Security

Module 5
o Physical and logical assets control
o Identification and authentication of people and devices
o Identity as a service (e.g. cloud identity)
o Third-party identity services (e.g. on-premises)
o Access control attacks
o Identity and access provisioning lifecycle (e.g. provisioning review)
Identity and Access Management

Module 6
o Assessment and test strategies
o Security process data (e.g. management and operational controls)
o Security control testing
o Test outputs (e.g. automated, manual)
o Security architectures vulnerabilities
Security Assessment and Testing

Module 7
o Investigations support and requirements
o Logging and monitoring activities
o Provisioning of resources
o Foundational security operations concepts
o Resource protection techniques
o Incident management
o Preventative measures
o Patch and vulnerability management.
o Change management processes.
o Recovery strategies
o Disaster recovery processes and plans
o Business continuity planning and exercises
o Physical security
o Personnel safety concerns
Security Operations

Module 8
o Security in the software development lifecycle
o Development environment security controls
o Software security effectiveness
o Acquired software security impact.
Software Development Security