Schulungsübersicht
Security and Risk Management
- Grundlagen von Vertraulichkeit, Integrität und Verfügbarkeit (CIA)
- Sicherheitsgovernance, Richtlinien und Frameworks (ISO 27001, NIST CSF)
- Risikobewertung, -analyse und -minderung
- Business-Impact-Analyse, Sicherheitsbewusstsein und Schulung
- Rechtliche Aspekte, Vorschriften, Compliance und Datenschutz (DSGVO, HIPAA, lokale Gesetze)
Asset Security
- Informationsklassifizierung, -eigentum und -schutz
- Datenverarbeitung (Aufbewahrung, Löschung, Backup, Transfer)
- Datenschutz und Datenlebenszyklus-Management
- Sichere Nutzung von Assets und Medienkontrolle
Security Engineering
- Prinzipien des sicheren System- und Architekturentwurfs
- Kryptografie: symmetrisch, asymmetrisch, Hashing, PKI, Schlüsselverwaltung
- Physische Sicherheitsaspekte und Hardware Security Modules (HSMs)
- Sichere Virtualisierung, Cloud-native-Sicherheitsmuster und sichere API-Nutzung
Communications and Network Security
- Netzwerkmodelle, Protokolle und sichere Kommunikation (TLS, VPN, IPSec)
- Grenzsicherungsmaßnahmen, Segmentierung, Firewalls, IDS/IPS
- Wireless-Sicherheit, Remote-Zugriff und Zero-Trust-Netzwerkarchitekturen
- Sicherer Entwurf von Netzwerkarchitekturen in Cloud- und Hybridumgebungen
Identity and Access Management (IAM)
- Zugriffskontrolle: Identifizierung, Authentifizierung, Autorisierung und Rechenschaftspflicht
- Identitätsanbieter, Federation, Single Sign-On (SSO) und Zugriffsföderation in der Cloud
- Privileged Access Management (PAM) und rollenbasierte Zugriffssteuerung (RBAC)
- Lebenszyklus von Identitäten: Provisioning, Deprovisioning und Entitlement-Überprüfung
Security Assessment and Testing
- Sicherheitskontrolltests: SAST, DAST, Penetrationstests, Schwachstellenscanning
- Auditstrategien und Review-Frameworks
- Log-Management, Überwachung und kontinuierliche Bewertung
- Red-Teaming, Blue-Teaming und Adversary-Simulationstechniken
Security Operations
- Planung, Behandlung und Forensik von Sicherheitsvorfällen
- Entwurf, Überwachung und Integration von Threat Intelligence in Security Operations Centers (SOC)
- Patching, Schwachstellenmanagement und Konfigurationsmanagement
- Business Continuity, Disaster Recovery und Resilienzplanung
Software Development Security
- Sicherer Softwarelebenszyklus (SDLC) und DevSecOps-Praktiken
- Häufige Schwachstellen (jenseits der OWASP Top 10) und Minderungsmuster
- Code-Reviews, statische/dynamische Analyse und sichere Frameworks
- Lieferkettenrisiken, Dependency-Management und Runtime-Schutz
Exam Strategy, Practice and Wrap-Up
- CISSP-Prüfungsformat, Fragestrategie und Zeitmanagement
- Übungsprüfungen und domänenspezifische Tests
- Lückenanalyse und persönliche Lernpläne
- Empfohlene Ressourcen, Communities und kontinuierliche Lernpfade
Zusammenfassung und nächste Schritte
Voraussetzungen
- Mindestens 5 Jahre kumulierte, bezahlte Arbeitserfahrung in zwei oder mehr (ISC)² CISSP-Domänen oder gleichwertige Erfahrung
- Grundlegendes Wissen über IT-Sicherheitskonzepte, Netzwerke und Softwaresysteme
- Vertrautheit mit Risikomanagement, Kryptografie und IT-Betrieb
Zielgruppe
- IT-Sicherheitsfachkräfte, die sich auf die CISSP-Prüfung vorbereiten
- Sicherheitsarchitekten, Manager und Berater
- IT-Führungskräfte, Auditoren und Fachkräfte im Governance-Bereich
Erfahrungsberichte (7)
Ansprechbarkeit und Förderung der Interaktion
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Das Thema war an sich interessant, und wir hatten die Gelegenheit, es aus verschiedenen Perspektiven zu diskutieren.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Trainerkompetenz
Evghenii - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Gute Materialorganisation und verständliches Englisch des Dozenten.
Ion Temciuc - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Gute Materialorganisation und verständliches Englisch des Dozenten.
Hanny - Arctic Stream
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Sein Wissen, die Art, wie er erklärt, und seine Freundlichkeit
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung
Ich mochte die Kombination aus Theorie und praktischem Fallbeispiel. Sehr gute Übersicht zu jedem Thema, gefolgt von einer Durchsicht der Folien.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - CISSP - Certified Information Systems Security Professional
Maschinelle Übersetzung