课程

课程介绍

通过该认证可证明您具备网络安全,合规性和操作安全,威胁和漏洞,应用程序、数据和主机安全,访问控制和身份管理以及加密技术等方面的能力。因其考试难度不易,含金量较高,目前已被全球企业和安全专业人士所普遍采纳。 

培训对象

安全架构师/安全工程师/安全顾问/安全或系统管理员/信息保证技术员。

课程收益

1) 在增长最快的一个 IT 领域发展您的技能并成为您的雇主的宝贵人才,晋升机会大;
2) 由于安全威胁越来越大,您进入的领域,是一个任何 IT 行业内安全专业人员和合格 IT 人员需求量最大的领域,行业前景好;
3) 凭借经过 Security+认证的知识和技能享受丰厚回报,一些安全专业人员、架构师和工程师的薪资水平高;
4) 美国国防部高度重视 Security+ 认证,因此将其纳入8570.01-M 指令。中国各大企业也逐渐开始高度重视Security+认证,并逐渐开始培养Security+人才,持有Security+证书人才的职业发展前景无限好;
5) Security+ 是全球认可的认证证书,获得认证的专业人员遍布全球147个国家/地区,助您成为国际信息安全专业人才。

知识概要

-- Network Security 网络安全;
-- Compliance and Operational Security 合规与运维安全;
-- Threats and  Vulnerabilities 威胁与漏洞;
-- Application,Data and Host Security 应用、数据和主机安全;
-- Access Control and Identity Management 访问控制与身份管理; 
-- Cryptgraphy 密码学。

课程大纲

模块

学习内容

网络安全

网络设备和其他设备上实施安全配置参数

给定一个场景,应用安全网络管理原则

解释网络设计的元素和组件

给定一个场景,实施通用的协议和服务

给定一个场景,对无线组网中的安全问题进行故障排

合规与运维安全

解释风险相关概念的重要性

总结与第三方集成系统与数据的安全含义

给定一个场景,实施正确的风险降低策略

给定一个场景,实施基本的取证程序

总结通用的事件响应程序

解释安全相关意识和培训的重要性

总结风险管理的最佳实践

给定一个场景,选择合适的控制来满足安全目标

解释各种恶意软件

总结不同类型的攻击

总结社会工程攻击和相关每个攻击的有效性

解释无线攻击的类型

威胁与漏洞

解释各种恶意软件

总结不同类型的攻击

总结社会工程攻击和相关每个攻击的有效性

解释无线攻击的类型

解释应用攻击的类型

Analyze a scenario and select the appropriate type of mitigation and deterrent techniques

Given a scenario,use appropriate tools and techniques to discover security threats and vulnerabilities

(解释如何正确使用渗透测试与漏洞扫描)Explain the proper use of penetration testing versus vulnerability scanning

应用、数据和主机安全

解释应用安全控制盒技术的重要性

总结移动安全的概念与技术

给定一个场景,选择合适的方案来建立主机安全

实施合适的控制来保障数据安全

Compare and contrast alternative methods to mitigate secuity risks in static environments

访问控制与身份管理

比较和对比认证服务的功能和目标

1)Given a scenario,select the appropriate authentication,authorization or access control

2)Install and configure security controls when pertorming account management,based on best practices

密码学

给定一个场景,使用通用密码学概念

给定一个场景,使用合适的密码学方法

Given a scenario,use appropriate PKI,certificate management and associated components

认证过程

CompTIA Security+ 已获得 ISO 17024 国际标准认证(人员认证认可),并因此相应地定期审查和更新考试大纲。考试大纲包含各领域所占的百分比、测试目标和示例内容。这里给出了主题和概念作为示例用以明确考试目标,但其不应该被误读为是考试全部内容的完整列表。
考试内容:Security+考试语言目前为英文。

开班信息

暂无开班信息