Kome je namenjen
Kurs je namenjen polaznicima koji žele da se upoznaju sa načinima, tehnikama i alatima za izvođenje napada, samim napadima i pretnjama po IT infrastrukturu i operativno poslovanje, te tehnikama i načinima odbrane i suzbijanja mogućnosti da se napad izvede.
Naučićete
Kurs pruža od početnih do naprednih znanja i veština na polju informacione bezbednosti. Kurs uvodi polaznike u pojmove i osnove informacione sigurnosti. Kroz sam kurs polaznici se upoznaju sa osnovnim pojmovima i postulatima informacione sigurnosti, tipovima napada i samim napadima na IT infrastrukturu, aplikacije, web, tehnikama odbrane od napada, sve u cilju da bi na kraju stekli kompletnu široku sliku o pretnjama i da bi mogli da se bave podizanjem nivoa bezbednosti i postavljanjem alata za analizu i onemogućavanje napada. Sve tehnike napada i odbrane počinju od legitimnog načina rada i opširno opisuju način zloupotrebe kako bi polaznici imali jasnu sliku gde su mogući propusti.
Kurs je podeljen u 10 uzajamno nezavisnih jedinica. Svaka jedinica zaokružuje jednu temu iz domena informacione sigurnosti, u potpunosti. Sve teme su u velikoj meri propraćene praktičnim primerima koji omogućavaju polaznicima da lakše i bolje razumeju tematiku.
Ovaj kurs pruža dovoljna predznanja za polaganje ispita Comptia Security+.
Trajanje
40 školskih časova
Dinamika kursa
Kurs se izvodi vikendom u trajanju od 8-10 školskih časova dnevno ili u večernjim terminima posle 17h u trajanju od 4 školska časa dnevno.
Potrebno predznanje
Neophodno je osnovno poznavanje računarskih mreža i operativnih sistema.
Sadržaj
- Informaciona bezbednost – pojam i koncept
- Upravljanje korisničkim nalozima – autentifikacija i autorizacija
- Modeli pristupa bezbednosti – user, role, rule based model
- Kriptografija
- Sertifikati i ključevi za zaštitu podataka u saobraćaju (Public-key Infrastructure)
- Bezbednost računarskih mreža, LAN i WiFi
- Portovi i protokoli
- Kanali za bezbedno povezivanje udaljenih lokacija
- Prepoznavanje i izbegavanje pretnji
- Praćenje, logovanje aktivnosti u cilju rane detekcije potencijalnih napada
- Skeniranje ranjivosti sistema
- Osnovni pristup Penetration testiranju
- Formiranje plana za oporavak od napada i nastavak poslovanja
- Upravljanje informacionom bezbednošću