Курсы Проектирование и управление кибербезопасностью — HGK

Проектирование и управление кибербезопасностью

Каталог курсов

  • Human Growth Kazakhstan
  • >
  • Проектирование и управление кибербезопасностью
  • ANT0051 — Политики и контроль кибербезопасности
    • Длительность: 3 дня (24 часа)
    • Код курса: ANT0051
    • Стоимость
    • Очный формат: 547 000 ₸
    • Онлайн формат: 525 000 ₸

    Описание курса

    Описание курса:

    В данном курсе рассматриваются принципы, методы и инструменты создания и управления политиками кибербезопасности в архитектуре корпоративной кибербезопасности. Также в курсе рассматривается подход внедрения и работы механизмов контроля кибербезопасности.

    Аудитория курса:

    Сотрудники компаний, отвечающие за задачи управления рисками, сотрудники, принимающие проектные управленческие решения, а также инженеры, отвечающие за внедрение решений кибербезопасности в корпоративной инфраструктуре.

    Предварительные требования к аудитории:

    Необходимы знания общей кибербезопасности на уровне курса ANT0000.

    Содержание курса:

    Модуль 1 – Критерии защищенности информации.

    Конфиденциальность, целостность, доступность.
    Контроль доступа и его типы.
    Механизмы контроля доступа.
    Принципы построения архитектуры кибербезопасности.

    Модуль 2 – Моделирование угроз и оценка рисков кибербезопасности.

    Моделирования угроз.
    Оценки и управления рисками.
    Построение процессов и архитектуры кибербезопасности.

    Модуль 3 – Политики кибербезопасности.

    Каталог политик кибербезопасности
    Политики в области стратегического управления.
    Политики в области операционного управления.
    Политики в области приватности и персональных данных.
    Политики в области корпоративных данных.
    Политики в области управления ролями и правами доступа.
    Политики в области безопасности сетей TCP/IP.
    Политики в области операционных процессов кибербезопасности.
    Политики в области работы с персоналом.
    Политики в области защиты промышленной инфраструктуры.

    Модуль 4 – Принцип и механизмы контроля в кибербезопасности.

    Принцип контроля в кибербезопасности.
    Механизмы контроля в кибербезопасности.
    Оценка результатов внедрения механизмов контроля в архитектуре корпоративной кибербезопасности.

  • ANT0052 — Моделирование угроз кибербезопасности
    • Длительность: 3 дня (24 часа)
    • Код курса: ANT0052
    • Стоимость
    • Очный формат: 547 000 ₸
    • Онлайн формат: 525 000 ₸

    Описание курса

    Описание курса:

    В данном курсе рассматриваются методы моделирования угроз кибербезопасности на основе
    методики STRIDE. Кроме того, на курсе рассматриваются вопросы построения архитектуры
    корпоративной кибербезопасности на основании моделировании угроз кибербезопасности.

    Аудитория курса:

    Сотрудники компаний, отвечающие за задачи управления рисками, сотрудники, принимающие
    проектные управленческие решения, а также инженеры, отвечающие за внедрение решений
    кибербезопасности в корпоративной инфраструктуре.

    Предварительные требования к аудитории:

    Необходимы знания общей кибербезопасности на уровне курса ANT0000.

    Содержание курса:

    Модуль 1 – Создание модели угроз.

    Принципы создания модели угроз.
    Методики выявления угроз для корпоративной инфраструктуры.
    Создание модели угроз с помощью методики STRIDE.
    Использование деревьев атак и библиотеки атак.

    Модуль 2 – Модель угроз и оценка рисков кибербезопасности.

    Методики оценки рисков для модели угроз.
    Метод вероятностного моделирования Монте Карло.

    Модуль 3 – Построение процесса управления угрозами.

    Стратегии и методики работы с рисками.
    Стратегии и методики работы с угрозами.

    Модуль 4 – Моделирование угроз в архитектуре корпоративной

    кибербезопасности.
    Архитектура корпоративной кибербезопасности.
    Выбор технических решений на основе модели угроз.
    Выбор метрик для мониторинга корпоративной кибербезопасности.
    Методы модернизации модели угроз.

  • ANT0501 — Метрики кибербезопасности
    • Длительность: 3 дня (24 часа)
    • Код курса: ANT0501
    • Стоимость
    • Очный формат: 547 000 ₸
    • Онлайн формат: 525 000 ₸

    Описание курса

    Описание курса:

    Материал данного курса позволит слушателям изучить процессы, техники и инструменты мониторинга корпоративной кибербезопасности с помощью метрик. Рассматриваемые метрики включают в себя: набор кумулятивных метрик, статистические метрики угроз кибербезопасности. Также материал курса охватывает вопросы встраивания процессов мониторинга на основе метрик в архитектуру корпоративной кибербезопасности.

    Аудитория курса:

    Сотрудники компаний, принимающие проектные управленческие решения, а также инженеры, занимающие мониторингом и обработкой событий и инцидентов кибербезопасности.

    Предварительные требования к аудитории:

    Необходимы знания общей кибербезопасности на уровне курса ANT0000.

    Содержание курса:

    Модуль 1 – Критерии защищенности информации.

    Конфиденциальность, целостность, доступность.
    Контроль доступа и его типы.
    Механизмы контроля доступа.
    Принципы построения архитектуры кибербезопасности.

    Модуль 2 – Кумулятивные метрики кибербезопасности.

    Определение ключевых метрик для мониторинга.
    Метрики периметра безопасности.
    Метрики безопасности сетевой инфраструктуры.
    Метрики контроля доступа.
    Метрики безопасности сервисов и приложений.
    Метрики доступности и надежности корпоративной инфраструктуры.
    Оценка эффективности метрик.

    Модуль 3 – Статистические метрики угроз кибербезопасности.

    Проблема оценки эффективности мер и решений кибербезопасности.
    Базовые показатели эффективности.
    Улучшение и оптимизация показателей эффективности.
    Измерение базовых показателей и результатов их улучшения.
    Измерение времени жизни угроз.
    Измерение снижения объёма угроз.
    Измерение скорости появления угроз.
    Измерение времени между появлением угроз.
    Измерение скорости утери контроля над угрозами.

  • ANT0502 — Управление рисками кибербезопасности
    • Длительность: 5 дней (40 часов)
    • Код курса: ANT0502
    • Стоимость
    • Очный формат: 771 500 ₸
    • Онлайн формат: 753 000 ₸

    Описание курса

    Описание курса:

    В материалах курса рассматриваются методы управления рисками, конкретнее – оценки рисков, основанные на построении численных вероятностных моделей, в частности моделей по методу Монте Карло. Ряд предложенных на семинаре методов оценки рисков представляют собой вероятностные методы Байеса, применяемые в условиях частичной неопределенности. Для всех
    рассматриваемых методов приводятся методики корректировки, с учетом субъективных данных. Кроме того, на курсе разбираются методы оценки рисков в условиях «полной неопределённости». Основная цель семинара – показать возможность использования измеримых и математически достоверных численных методов управления рисками в контексте кибербезопасности.

    Аудитория курса:

    Сотрудники компаний, отвечающие за задачи управления рисками, а также сотрудники, принимающие проектные управленческие решения.

    Предварительные требования к аудитории:

    Необходимы знания общей кибербезопасности на уровне курса ANT0000, а также знания о моделировании угроз кибербезопасности на уровне курса ANT0052.

    Содержание курса:

    Модуль 1 – Информация для задач оценки рисков.

    Моделирование угроз кибербезопасности.
    Неопределенность и измерения.
    Теория вероятностей для ситуаций неопределенности.
    Методы математической статистики.

    Модуль 2 – Моделирование вероятностных событий.

    Метод моделирования Монте Карло.
    Корректировка субъективных данных.
    Измеримость результатов моделирования.
    Кривые вероятностных потерь и их анализ.

    Модуль 3 – Информация для задач вероятностного моделирования.

    Субъективные данные и их объективная оценка.
    Декомпозиция входных данных.
    Расширение модели Монте Карло условными вероятностями. Байесовские методы.
    Специальные вероятностные модели.
    Подбор релевантных распределений вероятности.
    Измеримость и достоверность вероятностных моделей для оценки рисков кибербезопасности.

    Модуль 4 – Принятие решений на основе оценки рисков.

    Кривые вероятностных потерь.
    Стратегии и методики работы с рисками.

    Модуль 5 – Построение процесса управления рисками.

    Методы принятия решений на основе оценки рисков.
    Совместимость с международными системами управления ИБ: ISO, Cobit, NIST.

    Модуль 6 – Альтернативная система управления рисками. FAIR.

    Концепция FAIR.
    Измерения и анализ данных.
    Методики расчета рисков.
    Типовые сценарии.
    Внедрение управления рисками по методике FAIR.

    Модуль 7 – Управление рисками в архитектуре корпоративной кибербезопасности.

    Архитектура корпоративной кибербезопасности.
    Выбор технических решений на основе решений о работе с рисками.
    Выбор метрик для мониторинга корпоративной кибербезопасности.
    Методы модернизации вероятностной модели оценки рисков.

  • ANT5001 — Архитектура корпоративной кибербезопасности
    • Длительность: 5 дней (40 часов)
    • Код курса: ANT5001
    • Стоимость
    • Очный формат: 771 500 ₸
    • Онлайн формат: 753 000 ₸

    Описание курса

    Описание курса

    В данном курсе рассматриваются принципы, методы и инструменты построения архитектуры корпоративной кибербезопасности, которая включает систему управления информационной безопасностью, а также комплекс операционных и технических процессов кибербезопасности. Материл курса построен так, чтобы слушатели научились формировать из этих составляющих непротиворечивую и измеримую архитектуру, которая позволит определять и решать стратегические и тактические задачи кибербезопасности предприятия.

    Аудитория курса:

    Сотрудники компаний, отвечающие за проектирование и построение процессов кибербезопасности и информационной безопасности компании, руководители службы безопасности.

    Предварительные требования к аудитории:

    Рекомендуется обладать знаниями общей кибербезопасности на уровне курса ANT0000.

     Содержание курса:

    Модуль 1 – Принципы обеспечения кибербезопасности.

    Конфиденциальность, целостность, доступность.
    Контроль доступа.
    Компоненты архитектуры кибербезопасности.
    Использование паттернов безопасности при построении архитектуры.

    Модуль 2 – Система управления информационной безопасностью.

    Задачи и процессы в области управления информационной безопасности.
    Стандарт ISO 27001 как основа построения СУИБ.
    Стандарты Cobit, CRISC, NIST как инструменты построения системы ИБ.
    Задачи и ответственность руководителя системы ИБ(CISO).
    Сертификации CISM и CISSP для руководителей системы ИБ.

    Модуль 3 – Центр операционной безопасности (SoC).

    Задачи и процессы корпоративного SoC’а.
    Принципы и стандарты организации и проведения аудита ИБ.
    Принципы и стандарты организации и проведения пентестов.

    Модуль 4 – Технические решения кибербезопасности.

    Технические решения корпоративного сегмента.
    Технические решения промышленного сегмента.
    Стандарт CIS для учета применения технических решений кибербезопасности.
    Технические решения и подходы по обеспечению сохранности данных.

    Модуль 5 – Архитектура безопасности гибридного облака.

    Обеспечение безопасности платформ виртуализации и контейнеризации.
    Построение защищенного взаимодействия между компонентами гибридного облака.
    Обеспечение сохранности данных в гибридной облачной инфраструктуре.
    Существующие reference архитектуры построения безопасного гибридного облака.

    Модуль 6 – Интеграция решений ИИ в корпоративную систему кибербезопасности.

    Применение машинного обучения для идентификации аномалий.
    Использование ИИ для автоматической классификации инцидентов безопасности.
    Взаимодействие ИИ-движка с традиционными средствами защиты (SIEM, IDS/IPS).
    Использование AI Control Matrix Cloud Security Alliance для контроля обеспечения безопасности систем ИИ.

    Модуль 7 – Работа с требованиями регуляторов.

    Требования в области работы с персональными данными и проблема приватности.
    Требования в области работы с медицинскими данными.
    Требования в области работы с финансовыми данными.
    Требования в области безопасности промышленных объектов.
    Режим работы с коммерческой тайной.

     

  • ANT5002 — Построение Центра операционной Безопасности (SoC’а)
    • Длительность: 5 дней (40 часов)
    • Код курса: ANT5002
    • Стоимость
    • Очный формат: 771 500 ₸
    • Онлайн формат: 753 000 ₸

    Описание курса

    Описание курса:

    В данном курсе рассматриваются принципы, методы и инструменты построения Центра
    операционной Безопасности – SoC’а. Вопросы построения SoC’а необходимо рассматриваются в
    контексте целей и задач работы SoC’а в рамках архитектуры корпоративной кибербезопасности.

    Аудитория курса:

    Сотрудники компаний, отвечающие за проектирование и построение Центра операционной
    Безопасности – SoC’а.

    Предварительные требования к аудитории:

    Необходимы: знания общей кибербезопасности на уровне курса ANT0000, знания о
    моделировании угроз, управлении рисками, метриками и политиками кибербезопасности на
    уровне курсов ANT0051, ANT0052, ANT0501 и ANT0502.

    Содержание курса:

    Модуль 1 – Архитектура и компоненты SoC’а.

    Корпоративные процессы кибербезопасности.
    Цели и задачи работы SoC’а.
    Программно-аппаратные компоненты и персонал.
    SoC в архитектуре корпоративной кибербезопасности.
    Контроль безопасности процессов финансовой деятельности.
    Исследовательские задачи SoC’а.

    Модуль 2 – Моделирование угроз и оценка рисков

    кибербезопасности.

    Моделирования угроз.
    Оценки и управления рисками.

    Модуль 3 – Политики и метрики кибербезопасности.

    Управление каталогом политик кибербезопасности.
    Управление и оценка эффективности метрик кибербезопасности.

    Модуль 4 – Работа с уязвимостями и обновлениями.

    Контроль уязвимостей.
    Процессы тестирования и применения патчей и обновлений.

    Модуль 5 – Обработка инцидентов кибербезопасности.

    Мониторинг событий и инцидентов.
    Процесс обработки инцидентов.
    Инструменты и инфраструктура для обработки инцидентов.
    Автоматизация обработки инцидентов средствами SOAR.

    Модуль 6 – Цифровая криминалистика.

    Процесс проведения криминалистических исследований.
    Инструменты цифровой криминалистики.
    Формирование и анализ индикаторов компрометации в цифровых системах.

    Модуль 7 – Анализ вредоносного п/о.

    Управление каталогом вредоносного п/о.
    Методы и инструменты reverse engineering’а.
    Формирование сигнатур и индикаторов компрометации.

    Модуль 8 – Threat Intelligence.

    Процессы Threat Intelligence.
    Компоненты Threat Intelligence.
    Источники информации Threat Intelligence.
    Методы обработки информации Threat Intelligence.
    Создание и использование платформы MLOPS.

    Модуль 9 – Культура корпоративной безопасности.

    Проблемы человеческого фактора в кибербезопасности.
    Создание культуры корпоративной безопасности.
    Инструменты создания культуры корпоративной безопасности
    Программа обучения персонала компании.
    Построение процесса киберучений.

    Модуль 10 – Требования регуляторов.

    Сопровождение внедрения требований регуляторов.
    Контроль соответствия требованиям регуляторов.

  • ANT5003 — Проектирование систем физической безопасности
    • Длительность: 5 дней (40 часов)
    • Код курса: ANT5003
    • Стоимость
    • Очный формат: 771 500 ₸
    • Онлайн формат: 753 000 ₸

    Описание курса

    Описание курса

    Материал данного курса позволит слушателям изучить вопросы проектирования и нюансов внедрения систем объектовой физической безопасности, включая нормативные требования регуляторов РК.

    Аудитория курса

    Инженеры, отвечающие за проектирование и внедрение систем объектовой физической безопасности.

    Предварительные требования

    Необходимо обладать знаниями о работе систем аналоговой и цифровой связи, знаниями о работе сетей TCP/IP.

    Содержание курса:

    Модуль 1 - Введение проектирование комплекса систем безопасности.

    Основные понятия.
    Классификация систем безопасности.
    Необходимость оборудования объектов системами безопасности.
    Объектовая безопасность.
    Автоматическая противопожарная защита.

    Модуль 2 - Система автоматической пожарной сигнализации.

    Пожарные извещатели.
    Размещение извещателей.
    Адресная и безадресная системы автоматической пожарной сигнализации.

    Модуль 3 - Система оповещения и управления эвакуацией.

    Выбор типа оповещения.
    Расчет звукового давления оповещателей.
    Размещение световых, звуковых и речевых оповещателей на объекте.

    Модуль 4 - Система автоматического пожаротушения.

    Определение необходимости установки системы автоматического пожаротушения.
    Выбор системы автоматического пожаротушения и огнетушащего вещества.
    Алгоритм запуска системы автоматического пожаротушения.

    Модуль 5 - Взаимодействие систем автоматической противопожарной защит.

    Взаимодействие систем автоматической пожарной сигнализации, оповещения и управления эвакуацией, автоматического пожаротушения.
    Передача необходимых сигналов в смежные системы.

    Модуль 6 - Система охранной сигнализации.

    Классификация объектов защиты.
    Размещение охранных извещателей.
    Рубежи охраны.
    Тревожная сигнализация.
    Передача тревожных сигналов на пульт охраны.

    Модуль 7 - Система контроля и управления доступом.

    Разграничение прав доступа.
    Зоны доступа.
    Точки доступа.
    Идентификация персонала.
    Автоматические и централизованные системы.
    Формирование отчетов.

    Модуль 8 - Система охранного видеонаблюдения.

    Контролируемые участки объекта.
    Размещение видеокамер.
    Выбор системы видеонаблюдения.

    Модуль 9 - Взаимодействие систем объектовой безопасности.

    Техническая укрепленность объекта.
    Взаимодействие систем охранной сигнализации, контроля и управления доступом, охранного видеонаблюдения.
    Технические средства безопасности объекта.
    Вспомогательные системы.

    Модуль 10 - Выбор и размещение оборудования для специальных условий 

    Выбор оборудование для установки на улице и во взрывоопасных зонах.
    Строительная климатология.
    Параметры оборудование во взрывозащищенном исполнении.
    Особенности размещения оборудования.
    Оптоволоконные линии связи.

Записаться на курс

Наши партнеры

Antcolony
Huawei
Checkpoint
Asterisk
Juniper
Cisco
Wireshark
Paloalto
IBM
Fortinet
VMWare