Med GICSP-certificeringen kan fagfolk, der designer eller understøtter kontrolsystemer og deler ansvaret for deres sikkerhed, demonstrere et grundlæggende niveau af forståelse. Denne certificering har ingen forudsætningskrav, men det er ingen tur i parken. En skriftlig prøve er påkrævet for alle ansøgere, og du kan forberede dig på et 5-dages instruktørledet kursus
https://www.readynez.com/en/training/courses/vendors/GIAC/gicsp-certification/
Du skal have en grundlæggende forståelse af computernetværk og sikkerhedskoncepter for at få succes med dette kursus. Forståelse af netværksprotokoller, såsom dem, der er omfattet af CompTIA Network+-certificeringen, er også et krav.
GIAC© forbeholder sig retten til at ændre kravene til enhver certificering til enhver tid og uden forudgående varsel til ansøgeren eller modtageren. GICSP-eksamenskandidater, der begynder at tage deres certificeringseksamener den 19. november 2018 eller senere, skal opnå en beståelsesscore på 71 % baseret på en videnskabelig undersøgelse af beståelsespoint.
ICS-operativsystemsikkerhedshærdning
Kandidaten kan beskrive, hvordan man sikrer Windows og Unix-lignende operativsystemer i et ICS-miljø. Endpoint-sikkerhedssoftware samt hærdning og patching er nødvendige.
Kompromiser og kommunikation i ICS
De skal kunne forklare, hvordan kommunikation i et industrielt kontrolsystem er opbygget, og hvordan de kan hackes. På et grundlæggende niveau bør kandidaten også forklare, hvordan kryptografi beskytter kommunikation.
Efterretninger indsamlet af ICS.
NÅR NØDVENDIGT kan et ICS-trussellandskab bestemmes ved at undersøge informationslækagepunkter og logfiler og honeypots.
ICS niveau 0 og 1 teknologioversigt og kompromis
Kandidaten skal være i stand til at beskrive og opsummere enheder og teknologier på niveau 0 og 1 og de metoder, der bruges til at målrette og angribe disse enheder og teknologier.
ICS niveau 2 og 3 teknologioverblik og kompromis
De bør være i stand til at beskrive og opsummere niveau 2 og niveau 3 enheder/teknologier og deres brug i forskellige angreb.
ICS-oversigt og koncepter
Kandidaten kan opsummere aktiver på højt niveau i Purdue-modellens niveauer nul til tre. Kandidaten vil foretage SCADA versus DCS sammenligninger.
Det grundlæggende i ICS-indkøb, arkitektur og design
Derimod vil kandidaten være i stand til at forklare, hvordan ICS adskiller sig fra mere traditionelle it-strukturer. Kandidaten vil demonstrere en forståelse af, hvordan indkøb og fysisk sikkerhed kan integreres i en ICS-netværksarkitektur, der er sikker og pålidelig. – Hvert niveau og hver zone i den sikre ICS-arkitektur, såvel som de enheder, der er installeret på hvert niveau og zone, vil blive opsummeret af kandidaten.
ICS-program- og politikudvikling
Kandidaten vil opsummere opbygning og håndhævelse af sikkerhedspolitikker for en ICS.
Kompromiser og trådløse ICS-teknologier.
De bør opsummere de forskellige trådløse kommunikationsteknologier, der bruges i en ICS, deres mål og forsvarsmekanismer.
Risikobaseret katastrofeoprettelse og hændelsesreaktion.
Katastrofegendannelse og hændelsesreaktion kan styres af kandidatens viden om risikomåling.
Disclaimer: GIAC© is a registered trademark
Få ubegrænset adgang til ALLE de LIVE instruktørledede sikkerhedskurser du ønsker - til en pris mindre end prisen for ét kursus.