成为安全忍者:网络研讨会记录和奖金级别



信息安全是近年来受到广泛欢迎的学科之一。 我们决定为所有人提供帮助,并组织了一系列有关信息安全的免费网络研讨会。 今天,我们发布视频并宣布针对实际信息安全的奖励级别。

“信息安全的基本术语”


该网络研讨会涉及提供信息安全性的基本术语和定义,基本概念和方法。 我们讨论了风险评估,威胁分类法,描述攻击者行为的杀伤链方案,有效防护措施的发展以及信息安全部门在公司生命周期中的作用。


“信息安全标准”


该网络研讨会检查了来自国际信息安全联盟(例如NIST,OWASP,ISACA,PCI DSS,SANS和ISO 27XXX)的标准。 观看视频后,您将了解技术和方法基础。 对于计划保护基础结构或希望使用其实力的人来说是实际的。

用料


“信息安全要求”


网络研讨会检查了几种类型的监管文件:

  • 定义要求和方法,以确保可能对公司有价值的信息的安全性;
  • 定义使用信息安全加密手段的要求和方法。

用料


“信息安全技术”


在网络研讨会上,检查了用于遵守IS安全原则的主要技术工具:防病毒软件,沙箱,防火墙,IDS / IPS,蜜罐,漏洞扫描程序,DAM,DLP,PKI,IAM,MDM,SIEM等。 我们还讨论了构建公司信息结构安全生态系统的主要要素。


信息安全趋势


该网络研讨会讨论了攻击者的主要威胁和动机,以数据为中心的安全概念的使用,有效应对现代威胁格局和安全模型的方法。 另外,我们找到了实现新浪潮信息安全工具(如CASB,SaaS等)的方案。


“秘密级别”


图片

如所承诺的,我们将在渗透测试的实践网络研讨会上补充理论网络研讨会。

在其中,您将学习如何:

  • 攻击公司的网络外围-我们的专家将告诉您如何成功攻击外围,并考虑实际案例和工具。
    网络研讨会“网络周边攻击”将于10月30日莫斯科时间16.00至18.00举行。 要注册活动,请点击链接:
    jetinfosystems.timepad.ru/event/836768
  • 进行额外的攻击-在几分钟之内捕获域控制器,或者以最小的系统权限访问银行处理。
    网络研讨会“进行侧面攻击”将于11月6日莫斯科时间下午4点至下午6点举行。 要注册活动,请点击链接:
    jetinfosystems.timepad.ru/event/836790
  • 攻击公司的Web应用程序-如何使用Web漏洞获取对关键数据的访问权限并攻击公司的高层管理人员。
    Web应用程序的网络研讨会攻击将于11月13日从莫斯科时间下午4点至下午6点举行。 要注册活动,请点击链接:
    jetinfosystems.timepad.ru/event/836810

网络研讨会将由实践安全分析实验室举办,在银行,零售,电子商务和金融科技领域的渗透测试方面将具有丰富的经验。

如有任何疑问,请写信至security@jet.su,主题为“秘密等级”。

Source: https://habr.com/ru/post/zh-CN427263/


All Articles