Аналитик по безопасности организационных систем
Аналитик системной безопасности организации ( OSSA техническая поставщиков ) — это независимая от по информационной безопасности программа сертификации , которая предлагается в Азии . Он разработан ThinkSECURE Pte Ltd , органом по сертификации и консалтингу в области информационной безопасности. Программа состоит из специализированного курса обучения и сертификации по технической информационной безопасности, а также практического экзамена , который могут пройти специалисты по техническим информационным технологиям , чтобы стать квалифицированными и эффективными техническими специалистами по информационной безопасности и доказать свой уровень компетентности и навыков, пройдя экзамен.
Технический персонал, участвующий в программе, обучается и обучается тому, как решать технические проблемы безопасности, с которыми они сталкиваются в повседневной работе, а также тому, как методично устанавливать, эксплуатировать и поддерживать безопасность компьютерной сети и компьютерных систем инфраструктуры своей организации.
Программа OSSA не фокусируется на хакерском , программном обеспечении поскольку оно быстро устаревает по мере программных исправлений выпуска . Сначала она рассматривает безопасность с точки зрения методологического мышления и извлекает уроки из » Сунь Цзы « Искусства войны безопасности для создания структуры , а затем представляет примеры ресурсов и инструментов, с помощью которых различные цели и задачи безопасности, например, «как защитить свой сервер от хакерских атак».
Сунь Цзы «Искусство войны» Трактат используется в качестве руководящей философии на протяжении всей программы, рассматривая как наступательные угрозы, так и защитные меры, необходимые для их преодоления. Эта философия также распространяется на разделы, посвященные методологии реагирования на инциденты (т.е. как реагировать на нарушения безопасности), компьютерной криминалистике и влиянию закона на деятельность, связанную с безопасностью, такую как восстановление информации с жесткого диска подозреваемого в компьютерном преступлении. В рамках программы студенты получают курсовую работу и получают опыт создания и обслуживания полной корпоративного инфраструктуры мониторинга безопасности и защиты класса, которая включает межсетевые экраны , системы обнаружения сетевых вторжений , средства проверки целостности файлов, ловушки и шифрование . уникальная методология Также представлена злоумышленника, которая помогает техническому персоналу определить образ действий злоумышленника и его арсенал, а также провести аудит компьютерных систем с использованием этой методологии.
Общие заглавные разделы программы, по-видимому, включают следующее:
- Что такое информационная безопасность
- Сеть 101
- Защита вашей территории и политики безопасности разработка
- Защитные инструменты и изоляция
- Методология злоумышленника 5E: методы и уязвимости злоумышленника
- Беспроводная (внутренняя) безопасность
- Реагирование на инциденты и компьютерная криминалистика
- Влияние закона
В каждом разделе находится множество модулей, например, защитный раздел охватывает настройку межсетевых экранов , NIDS , HIDS , приманок , криптографического программного обеспечения и т. д.
Программа OSSA состоит как из практических практических лабораторных занятий, так и из практического практического сертификационного экзамена в лаборатории. Согласно веб-сайту ThinkSECURE , обоснованием этого является то, что только те, кто докажет, что может применить свои навыки и знания к совершенно новой и неизвестной схеме экзамена, получат сертификат, а те, кто знает, как зубрить экзамен, только запоминая факты и цифры. а посетив места свалки мозгов, вы не сможете получить сертификацию. По сравнению с непрактичными форматами экзаменов с несколькими вариантами ответов, этот метод экзамена полезен для отрасли информационной безопасности и работодателей в целом, поскольку он обеспечивает следующие преимущества:
- обеспечивает сертификацию только кандидатов, которые могут доказать способность применять навыки на практическом экзамене.
- мешает тем, кто выбрасывает мозги, получить и обесценить сертификацию как основу оценки компетентности.
- защищает деньги и время людей и компаний, потраченные на получение сертификации.
- помогает работодателям выявить более квалифицированный технический персонал.
- обеспечивает отрасль резервом компетентного, квалифицированного технического персонала.