Med GICSP-sertifiseringen kan fagfolk som designer eller støtter kontrollsystemer og deler ansvaret for deres sikkerhet demonstrere et grunnleggende nivå av forståelse. Denne sertifiseringen har ingen forutsetninger, men det er ingen tur i parken. En skriftlig prøve kreves for alle søkere, og du kan forberede deg på et 5-dagers instruktørledet kurs
https://www.readynez.com/no/training/kurs/leverandoerer/GIAC/gicsp-sertifisering/ .
Du trenger en grunnleggende forståelse av datanettverk og sikkerhetskonsepter for å lykkes i dette kurset. Det er også et krav å forstå nettverksprotokoller, slik som de som dekkes av CompTIA Network+-sertifiseringen.
GIAC© forbeholder seg retten til å endre kravene for enhver sertifisering når som helst og uten forvarsel til søkeren eller mottakeren. GICSP-eksamenskandidater som begynner å ta sertifiseringseksamenene sine på eller etter 19. november 2018, må oppnå en bestått poengsum på 71 % basert på en vitenskapelig studie av bestått poeng.
Sikkerhetsherding av ICS-operativsystem
Kandidaten kan beskrive hvordan man sikrer Windows og Unix-lignende operativsystemer i et ICS-miljø. Endepunktsikkerhetsprogramvare, samt herding og oppdatering er nødvendig.
Kompromisser og kommunikasjon i ICS
De skal kunne forklare hvordan kommunikasjon i et industrielt kontrollsystem er strukturert og hvordan de kan hackes. På et grunnleggende nivå bør kandidaten også forklare hvordan kryptografi beskytter kommunikasjon.
Intelligence samlet inn av ICS.
NÅR NØDVENDIG kan et ICS-trussellandskap bestemmes ved å undersøke informasjonslekkasjepunkter og logger og honningkrukker.
ICS nivå 0 og 1 teknologioversikt og kompromiss
Kandidaten bør være i stand til å beskrive og oppsummere enheter og teknologier på nivå 0 og 1 og metodene som brukes for å målrette og angripe disse enhetene og teknologiene.
ICS nivå 2 og 3 teknologioversikt og kompromiss
De skal kunne beskrive og oppsummere nivå 2 og nivå 3 enheter/teknologier og deres bruk i ulike angrep.
ICS-oversikt og konsepter
Kandidaten kan oppsummere eiendeler på høyt nivå i Purdue-modellen nivåer null til og med tre. Kandidaten vil gjøre SCADA versus DCS sammenligninger.
Grunnleggende for ICS-innkjøp, arkitektur og design
Derimot vil kandidaten kunne forklare hvordan ICS skiller seg fra mer tradisjonelle IT-strukturer. Kandidaten vil demonstrere forståelse for hvordan innkjøp og fysisk sikkerhet kan integreres i en ICS-nettverksarkitektur som er sikker og pålitelig. – Hvert nivå og hver sone i den sikre ICS-arkitekturen, så vel som enhetene som er distribuert på hvert nivå og sone, vil bli oppsummert av kandidaten.
ICS-program- og policyutvikling
Kandidaten vil oppsummere å bygge og håndheve sikkerhetspolicyer for en ICS.
Kompromisser og trådløs ICS-teknologi.
De bør oppsummere de ulike trådløse kommunikasjonsteknologiene som brukes i en ICS, deres mål og forsvarsmekanismer.
Risikobasert katastrofegjenoppretting og hendelsesrespons.
Katastrofegjenoppretting og hendelsesrespons kan styres av kandidatens kunnskap om risikomåling.
Disclaimer: GIAC© is a registered trademark
Få ubegrenset tilgang til ALLE LIVE instruktørledede sikkerhetskurs du ønsker - alt for prisen av mindre enn ett kurs.