Alt om GIAC© Global Industrial Cyber Security Professional (GICSP)

Med GICSP-sertifiseringen kan fagfolk som designer eller støtter kontrollsystemer og deler ansvaret for deres sikkerhet demonstrere et grunnleggende nivå av forståelse. Denne sertifiseringen har ingen forutsetninger, men det er ingen tur i parken. En skriftlig prøve kreves for alle søkere, og du kan forberede deg på et 5-dagers instruktørledet kurs

https://www.readynez.com/no/training/kurs/leverandoerer/GIAC/gicsp-sertifisering/ .

Forutsetninger for GICSP-eksamenen

Du trenger en grunnleggende forståelse av datanettverk og sikkerhetskonsepter for å lykkes i dette kurset. Det er også et krav å forstå nettverksprotokoller, slik som de som dekkes av CompTIA Network+-sertifiseringen.

 

Hvem er GICSP-sertifisering for?

  • Fagfolk innen ICS IT-feltet (inkluderer operativ teknologistøtte)
  • Sikkerhetseksperter hos ICS (inkluderer operasjonell teknologisikkerhet)
  • Sikkerhetsspesialister
  • Fagfolk og ledere i bransjen.

 

Eksamensformat for GICSP

  • Én proctored eksamen
  • Totalt 115 spørsmål
  • 3 timer
  • En bestått karakter på 71 % kreves.

GIAC© forbeholder seg retten til å endre kravene for enhver sertifisering når som helst og uten forvarsel til søkeren eller mottakeren. GICSP-eksamenskandidater som begynner å ta sertifiseringseksamenene sine på eller etter 19. november 2018, må oppnå en bestått poengsum på 71 % basert på en vitenskapelig studie av bestått poeng.

 

Eksamensmål og resultaterklæringer

Sikkerhetsherding av ICS-operativsystem

Kandidaten kan beskrive hvordan man sikrer Windows og Unix-lignende operativsystemer i et ICS-miljø. Endepunktsikkerhetsprogramvare, samt herding og oppdatering er nødvendig.

Kompromisser og kommunikasjon i ICS

De skal kunne forklare hvordan kommunikasjon i et industrielt kontrollsystem er strukturert og hvordan de kan hackes. På et grunnleggende nivå bør kandidaten også forklare hvordan kryptografi beskytter kommunikasjon.

Intelligence samlet inn av ICS.

NÅR NØDVENDIG kan et ICS-trussellandskap bestemmes ved å undersøke informasjonslekkasjepunkter og logger og honningkrukker.

ICS nivå 0 og 1 teknologioversikt og kompromiss

Kandidaten bør være i stand til å beskrive og oppsummere enheter og teknologier på nivå 0 og 1 og metodene som brukes for å målrette og angripe disse enhetene og teknologiene.

ICS nivå 2 og 3 teknologioversikt og kompromiss

De skal kunne beskrive og oppsummere nivå 2 og nivå 3 enheter/teknologier og deres bruk i ulike angrep.

ICS-oversikt og konsepter

Kandidaten kan oppsummere eiendeler på høyt nivå i Purdue-modellen nivåer null til og med tre. Kandidaten vil gjøre SCADA versus DCS sammenligninger.

Grunnleggende for ICS-innkjøp, arkitektur og design

Derimot vil kandidaten kunne forklare hvordan ICS skiller seg fra mer tradisjonelle IT-strukturer. Kandidaten vil demonstrere forståelse for hvordan innkjøp og fysisk sikkerhet kan integreres i en ICS-nettverksarkitektur som er sikker og pålitelig. – Hvert nivå og hver sone i den sikre ICS-arkitekturen, så vel som enhetene som er distribuert på hvert nivå og sone, vil bli oppsummert av kandidaten.

ICS-program- og policyutvikling

Kandidaten vil oppsummere å bygge og håndheve sikkerhetspolicyer for en ICS.

Kompromisser og trådløs ICS-teknologi.

De bør oppsummere de ulike trådløse kommunikasjonsteknologiene som brukes i en ICS, deres mål og forsvarsmekanismer.

Risikobasert katastrofegjenoppretting og hendelsesrespons.

Katastrofegjenoppretting og hendelsesrespons kan styres av kandidatens kunnskap om risikomåling.

Disclaimer: GIAC© is a registered trademark

To personer overvåker systemer for sikkerhetsbrudd

Unlimited Security Training

ubegrenset tilgang til ALLE LIVE instruktørledede sikkerhetskurs du ønsker - alt for prisen av mindre enn ett kurs.

  • 60+ LIVE instruktørledede kurs
  • Money-back Garanti
  • Tilgang til 50+ erfarne instruktører
  • Opplært 50 000+ IT Pro's

Kurv

{{item.CourseTitle}}

Price: {{item.ItemPriceExVatFormatted}} {{item.Currency}}