|
W drugim semestrze programu Certyfikatu IT EITCA-S (EITCA Bezpieczeństwo Informatyczne) zawartych jest 6 certyfikowanych kursów informatycznych z zakresu bezpieczeństwa IT, obejmujących łącznie 90 godzin, z następującą zawartością szkoleniową IT: - Certyfikat IT z bezpieczeństwa infrastruktury sieciowej (internetowy certyfikowany kurs IT z wykładami i laboratorium)
- Wprowadzenie do podstawowych koncepcji bezpieczeństwa informatycznego infrastruktury sieciowej
- Typy i topologie sieci informatycznych i ich bezpieczeństwo
- Sieciowe urządzenia sprzętowe
- Przewodowe urządzenia sieciowe
- Bezprzewodowe urządzenia sieciowe
- Sprzętowe bezpieczeństwo sieci przewodowych (bezpieczeństwo IT w sieciach przewodowych oparte na urządzeniach)
- Sprzętowe systemy IDS/IPS (detekcji i prewencji naruszeń bezpieczeństwa w sieci przewodowej)
- Sprzętowe zapory ogniowe i bramki sieciowe
- Sprzętowe bezpieczeństwo sieci bezprzewodowych (bezpieczeństwo IT w sieciach bezprzewodowych oparte na urządzeniach)
- Sprzętowe serwery Radius i Diameter AAA (realizujące uwierzytelnianie, autoryzację i zarządzanie kontami użytkowników)
- Bezprzewodowe systemy IDS/IPS (detekcji i prewencji naruszeń bezpieczeństwa w sieci bezprzewodowej)
- Bezprzewodowe sprzętowe zapory ogniowe i bramki sieciowe
- Komercyjne urządzenia sieciowe i rozwiązania bezpieczeństwa sieci komputerowych
- Homologacje, aspekty prawne i normy dla urządzeń sieciowych
- Normy i standardy bezpieczeństwa sieci informatycznych oraz bezpieczeństwa Internetu
- Biura homologacji sieciowej i regulacje prawne dotyczące bezpieczeństwa sieciowego
- Specjalne ustawy prawne bezpieczeństwa IT w sektorze finansowym
- Problemy z dublowaniem systemów sieciowych
- Zagadnienia związane z wdrożeniami infrastruktury sieci informatycznych
- Bezpieczne zarządzanie i konfiguracja infrastrukturą sieci komputerowych
- Certyfikat IT z bezpieczeństwa architektury informatycznej (internetowy certyfikowany kurs IT z wykładami i laboratoriami)
- Wprowadzenie do bezpieczeństwa warstwy architektury informatycznej
- Ogólna kategoria oprogramowanie bezpieczeństwa IT
- Systemy zapór ogniowych (Firewall)
- Systemy antyvirusowe i systemy ochrony przed złośliwym oprogramowaniem (skanery)
- Bezpieczeństwo systemów operacyjnych
- Konfiguracja i zarządzanie bezpieczeństwem systemów operacyjnych Microsoft i Linux
- Oprogramowanie chroniące systemy operacyjne
- Zdalne zarządzanie systemami bezpieczeństwa IT oraz systemy monitoringu bezpieczeństwa
- Systemy operacyjne i skanery połączeń sieciowych (w tym skanery Internetowe)
- Systemy wykrywania i zapobiegania naruszeniom bezpieczeństwa sieci komputerowych (IDS/IPS)
- Systemy bezpieczeństwa w ramach infrastruktury klucza publicznego (PKI) kryptografii asymetrycznej
- Uregulowania prawne, ustawodawstwo i procedury certyfikacyjne bezpieczeństwa architektury informatycznej
- Systemy bezpieczeństwa Internetu
- Systemy bezpieczeństwa poczy elektronicznej e-mail (obejmujące podsystemy antyspamowe i podsystemy zapewnienia prywatności i poufności)
- Systemy ochrony sieci www i bezpieczeństwa stron internetowych (protokoły HTTPS i podsystemy bezpieczeństwa serwerów www)
- Internetowe systemy ochrony prywatności (w tym systemy proxy, anonimizery)
- Zaawansowane mechanizmy i systemy bezpiecznej identyfikacji, autoryzacji i uwierzytelniania
- Rozwiązania sprzętowe i programowe bezpieczeństwa IT (obejmujące biometryczne podsystemy bezpieczeństwa oraz zaawansowane algorytmy bezpiecznej identyfikacji)
- Systemy bezpieczeństwa danych informatycznych
- Bezpieczne wymazywanie danych (systemy utylizacji danych informatycznych)
- Systemy bezpiecznych kopii zaposowych
- Systemy archiwizacji danych informatycznych
- Wdrożenia bezpiecznej architektury informatycznej
- Bezpieczne zarządzanie i konfiguracja architekturą informatyczną
- Certyfikat IT z bezpieczeństwa systemów informatycznych (internetowy certyfikowany kurs IT z wykładami i laboratoriami)
- Podstawowe koncepcje bezpieczeństwa złożonych systemów informatycznych
- Bezpieczeństwo informatycznych systemów biznesowych i administracyjnych
- Bezpieczeństwo systemów ERP, CRM, BI, Workflow, SFA, BS, RTGS, HR
- Zagadnienia bezpiecznej integracji informatycznych systemów biznesowych
- Bezpieczeństwo rozproszonych systemów informatycznych
- Bezpieczeństwo e-usług i rynku e-biznes
- Modele bezpieczeństwa systemów informatycznych i obowiązujące normy
- Zarządzanie i administracja bezpieczeństwem systemów IT
- Zdalny monitoring bezpieczeństwa w systemach informatycznych
- Bezpieczeństwo systemów informatycznych w sektorze finansów (bezpieczne systemy IT e-finansów i e-bankowości)
- Wdrażanie bezpiecznych systemów komputerowych
- Bezpieczna onfiguracja i zarządzanie systemami komputerowymi
- Certyfikat IT z zagrożeń i ataków internetowych (internetowy certyfikowany kurs IT z wykładami i laboratoriami)
- Omówienie podstawowych zagadnień związanych z zagrożeniami i atakami w Internecie i innych sieciach informatycznych
- Typy możliwych ataków internetowych
- Pasywne ataki internetowe (podsłuchiwanie i skanowanie)
- Aktywne ataki internetowe (łamanie haseł, phishing - podszywanie się pod strony i systemy internetowe, spoofing - fałszowanie adresu IP, blokowanie usług, bombardowanie portów, nieautoryzowany zdalny dostęp i włamania Internetowe, zrywanie i porywanie sesji)
- Najpopularniejsze technologie i narzędzia hackerskie
- Narzędzia hackerskie dla dekrypcji, łamania haseł, skanowania portów, podsłuchiwania komunikacji, phishingu, spoofingu, zdalnego dostępu i włamań (konie trojańskie), włamań do sieci bezprzewodowych, włamań do telefonii internetowej VoIP
- Omówienie złośliwego oprogramowania i jego roli w zagrożeniach internetowych
- Virusy (oprogramowanie wirusowe), robaki internetowe, rootkity, konie trojańskie i tylne wejścia (backdoors)
- Oprogramowanie reklamowe oraz oprogramowanie szpiegowskie
- Oprogramowanie logujące aktywność internetową i interfejsy wejścia (w tym klawiaturę), internetowe dialery, złośliwe wtyczki do przeglądarek, złośliwe ciasteczka, złośliwe skrypty na stronach www
- Studium przypadków zagrożeń i włamań internetowych
- Analiza znanych przypadków hackingu i crackingu
- Przypadki nadużyć internetowych w postaci spamu
- Certyfikat IT z kryptografii kwantowej (internetowy certyfikowany kurs IT z wykładami i ćwiczeniami)
- Nowy paradygmat bezpieczeństwa informatycznego
- Niezależność bezpieczeństwa od metod klasycznej kryptografii
- Omówienie zagrożenia asymetrycznej kryptografii (kryptografia klucza publicznego) przez udaną realizację komputerów kwantowych (kwantowy algorytm faktoryzacji Shora)
- Bezwarunkowe bezpieczeństwo kryptografii kwantowej
- Szyfr Vernama (szyfr typu one-time pad - OTP)
- Schematy i protokoły kwantowej dystrybucji klucza (BB84, B91, E92)
- Problem uwierzytelnienia sprowadzający procedurę dystrybucji klucza kwantowego (QKD) do procedur rozszerzania klucza kwantowego (QKE, QKG)
- Protokoły kryptografii kwantowej nie wykorzystujące splątania kwantowego
- Protokoły BB84 (Bennett, Brassard 1984) i B91 (Bennet 1991) kwantowej dystrybucji klucza, ich modyfikacje i realizacje sprzętowe
- Procedury przesiewania klucza kwantowego w QKD bez splątania kwantowego
- Procedury oczyszczania klucza kwantowego w QKD bez splątania kwantowego
- Procedury wykrywania podsłuchu (analiza zmian baz)
- Analiza realizacji sprzętowych protokołów BB84, B91 i inne zmodyfikowanych schematów kwantowej dystrybucji klucza bez wykorzystania splątania kwantowego
- Protokoły kryptografii kwantowej wykorzystujące splątanie kwantowe
- Protokół E92 (Ekert 1992) kwantowej dystrybucji klucza i jego późniejsze modyfikacje
- Procedury przesiowania klucza kwantowego w QKD ze splątaniem kwantowym
- Procedury oczyszczania klucza kwantowego w QKD ze splątaniem kwantowym
- Procedury wykrywania podsłuchu (analiza splątania kwantowego)
- Analiza realizacji sprzętowych protokołu E92 i innych zmodyfikowanych protokołów kwantowej dystrybucji klucza z wykorzystaniem splątania kwantowego
- Kanały kwantowe i dekoherencja (wypływ informacji kwantowej i szumy kwantowe)
- Modele kwantowych kryptosystemów
- Zastosowania komercyjne kwantowej kryptografii i sprzętowe implementacji protokołó kwantowej dystrybucji klucza (QKD)
- Firmy MagiQ, idQuantique, NEC, Sequant
- Laboratoria naukowe kryptografii kwantowej
- Wdrażanie rynkowe kryptografii kwantowej
- Sprzętowa i programistyczna konfiguracja oraz zarządzanie systemami kryptografii kwantowej
- Certyfikat IT z prawnych aspektów bezpieczeństwa IT (internetowy certyfikowany kurs IT z wykładami i ćwiczeniami)
- Aspekty prawne zarządzania ryzykiem
- Poufność informacji w kontekście prawnym
- Analiza europejskiego ustawodawstwa dotyczącego poufności danych w systemach IT
- Typy informacji poufnych w regulacjach ustawowych
- Europejskie ustawodawstwo i regulacje rynku elektronicznej komunikacji
- Analiza aktów prawnych i ustaw dotycząceych Internetu
- Europejska legislacja i regulacja sektora telekomunikacyjnego
- Analiza aktów prawnych i ustaw dotyczących sektor telekomunikacji
- Zagadnienia prawne związane z koncesjami i licencjonowaniem częstotliwości spektrum radiowego (prawne regulacje transmisji radiowej)
- Ochrona danych prywatnych
- Analiza ustaw prawa europejskiego dotyczącego ochrony danych prywatnych i danych osobowych (bezpieczeństwo przetwarzania, ograniczenia prawne w publikacji, etc.)
- Ochrona danych osobowych w kontekście systemów informatycznych i systemów bezpieczeństwa informatycznego
- Homologacje
- Prawne uregulowania w Unii Europejskiej dotyczące homologacji
- Uregulowania prawne odnośnie certyfikacji bezpieczeństwa komunikacji, podpisu cyfrowego i hierarchii infrastruktury klucza publicznego (PKI)
- Europejskie ustawy prawne dotyczące podpisu cyfrowego
- Krajowe i europejska struktura Centrów Certyfikacji PKI
- Internetowa baza danych aktów prawnych Euro-Lex
- Analiza norm bezpieczeństwa informatycznego
- Legalne zagadnienia w kontekście umów SLA (Service Level Agreement)
- Uregulowania prawne dotyczące gwarancje w kontekście bezpieczeństwa IT
|