無國界 2020-03-31
為積極應(yīng)對疫情影響,助力網(wǎng)安企業(yè)復(fù)工復(fù)產(chǎn),滿足特殊時(shí)期廣大信息安全從業(yè)人員的學(xué)習(xí)需求,信安客于2020年3月22日開啟了為期8天的CISP認(rèn)證直播培訓(xùn)。
CISP課程包括了信息安全保障、信息安全監(jiān)管、信息安全管理體系、業(yè)務(wù)連續(xù)性、安全工程與運(yùn)營、安全評估、信息安全支撐技術(shù)、物理與網(wǎng)絡(luò)安全、計(jì)算環(huán)境安全、軟件安全開發(fā)十大知識域。在整場培訓(xùn)中,采用線上直播、學(xué)員互動、案例分析、問題解答及討論等方式進(jìn)行授課,并按照考試大綱,針對性的根據(jù)實(shí)踐輔助學(xué)習(xí)。
與往期不同,本場培訓(xùn)特別邀請到樊山、蒲雄、王磊三位老師主講,并由業(yè)內(nèi)知名大咖樊山老師直播開講。在屏幕上,樊老師提到,在整個安全定義上,要形成有效的情報(bào)與態(tài)勢感知的認(rèn)知。從大數(shù)據(jù)角度來講,情報(bào)與威脅情報(bào)都具有時(shí)效性,因此在這個時(shí)效性的基礎(chǔ)上,不能形成及時(shí)的情報(bào)更新,所有的態(tài)勢感知都形同虛設(shè),這就是威脅情報(bào)與態(tài)勢感知的主要問題。
在信息收集、系統(tǒng)攻擊與防范方面,提到情報(bào)學(xué)作為一門以信息收集與處理為基礎(chǔ)的學(xué)科, 剛好貼切大數(shù)據(jù)環(huán)境下對高速信息的有效獲取的需求。因此,蒲雄老師為了更好地說明信息收集的相關(guān)手段,通過照片進(jìn)行了相關(guān)泄密的案例分析。同時(shí)便于理解,更是對信息收集的渠道及方式進(jìn)行操作演示。
此外,王磊老師也做風(fēng)險(xiǎn)評估的重要性進(jìn)行了分析,在風(fēng)險(xiǎn)評估過程中,有需要考慮的幾個關(guān)鍵問題,首先要要確定保護(hù)的對象(或者資產(chǎn))是什么?它的直接和間接價(jià)值如何?其次,資產(chǎn)面臨哪些潛在威脅?導(dǎo)致威脅的問題所在?威脅發(fā)生的可能性有多大?第三,資產(chǎn)中存在哪些弱點(diǎn)可能會被威脅所利用?利用的容易程度又如何?第四,一旦威脅事件發(fā)生,組織會遭受怎樣的損失或者面臨怎樣的負(fù)面影響?最后,組織應(yīng)該采取怎樣的安全措施才能將風(fēng)險(xiǎn)帶來的損失降低到最低程度?只有解決以上問題的過程,就是風(fēng)險(xiǎn)評估的過程。
此外,進(jìn)行風(fēng)險(xiǎn)評估時(shí),有幾個對應(yīng)關(guān)系必須考慮:1)每項(xiàng)資產(chǎn)可能面臨多種威脅;2)威脅源(威脅代理)可能不止一個;3)每種威脅可能利用一個或多個弱點(diǎn)。
通過8天的培訓(xùn),學(xué)員紛紛表示:此次的課程10分滿分,絕對給10分。嘿嘿,不得不說,又小傲嬌了一把,即便如此,我們還是會再接再厲,保持大滿貫
還有一點(diǎn),不得不說:直播培訓(xùn)的好處,除了能準(zhǔn)點(diǎn)參與培訓(xùn)外,只要有網(wǎng)絡(luò)的地方可以有聽課哦,手機(jī)/電腦統(tǒng)統(tǒng)可以!同時(shí),還能隨時(shí)隨地可以觀看回放學(xué)習(xí)的呢,他們說,真的很巴適!
錯過本期CISP培訓(xùn)的同學(xué),可以開始4月份的報(bào)名啦,相關(guān)計(jì)劃如下:
類別 | 認(rèn)證課程 | 課程名稱 | 周期 | 開班時(shí)間 | 方式 |
國內(nèi)認(rèn)證 | CISP | 國家注冊信息安全專業(yè)人員 | 5天 | 4-5月 | |
CISP-A | 國家注冊信息系統(tǒng)審計(jì)師 | 5天 | 5月 | 直播 | |
CISD | 國家注冊信息安全開發(fā)人員 | 5天 | 4月18日 | 直播 | |
CISP-PTE | 國家注冊滲透測試工程師 | 8天 | 4-5月 | 線下 | |
CISAW | 中國信息安全保障人員認(rèn)證 | 5天 | 4-5月 | 線下 | |
CISAW-HSP | CISAW-醫(yī)療行業(yè)安全崗位能力培訓(xùn) | 3天 | 4-5月 | 線下 | |
CISAW-DSP | CISAW-數(shù)據(jù)安全崗位能力培訓(xùn) | 3天 | 4-5月 | 線下 | |
CISAW-FSP | CISAW-金融行業(yè)安全崗位能力培訓(xùn) | 3天 | 4-5月 | 線下 | |
國際認(rèn)證 | CISSP | 國際注冊信息系統(tǒng)安全專家 | 5天 | 4-5月 | |
CISA | 國際注冊信息系統(tǒng)審計(jì)師 | 5天 | 4-5月 |