Med GICSP-certificeringen kan fagfolk, der designer eller understøtter kontrolsystemer og deler ansvaret for deres sikkerhed, demonstrere et grundlæggende niveau af forståelse. Denne certificering har ingen forudsætningskrav, men det er ingen tur i parken. En skriftlig prøve er påkrævet for alle ansøgere, og du kan forberede dig på et 5-dages instruktørledet kursus
https://www.readynez.com/en/training/courses/vendors/giac/gicsp-certification/
Du skal have en grundlæggende forståelse af computernetværk og sikkerhedskoncepter for at få succes med dette kursus. Forståelse af netværksprotokoller, såsom dem, der er omfattet af CompTIA Network+-certificeringen, er også et krav.
GIAC forbeholder sig retten til at ændre kravene til enhver certificering til enhver tid og uden forudgående varsel til ansøgeren eller modtageren. GICSP-eksamenskandidater, der begynder at tage deres certificeringseksamener den 19. november 2018 eller senere, skal opnå en beståelsesscore på 71 % baseret på en videnskabelig undersøgelse af beståelsespoint.
ICS-operativsystemsikkerhedshærdning
Kandidaten kan beskrive, hvordan man sikrer Windows og Unix-lignende operativsystemer i et ICS-miljø. Endpoint-sikkerhedssoftware samt hærdning og patching er nødvendige.
Kompromiser og kommunikation i ICS
De skal kunne forklare, hvordan kommunikation i et industrielt kontrolsystem er opbygget, og hvordan de kan hackes. På et grundlæggende niveau bør kandidaten også forklare, hvordan kryptografi beskytter kommunikation.
Efterretninger indsamlet af ICS.
NÅR NØDVENDIGT kan et ICS-trussellandskab bestemmes ved at undersøge informationslækagepunkter og logfiler og honeypots.
ICS niveau 0 og 1 teknologioversigt og kompromis
Kandidaten skal være i stand til at beskrive og opsummere enheder og teknologier på niveau 0 og 1 og de metoder, der bruges til at målrette og angribe disse enheder og teknologier.
ICS niveau 2 og 3 teknologioverblik og kompromis
De bør være i stand til at beskrive og opsummere niveau 2 og niveau 3 enheder/teknologier og deres brug i forskellige angreb.
ICS-oversigt og koncepter
Kandidaten kan opsummere aktiver på højt niveau i Purdue-modellens niveauer nul til tre. Kandidaten vil foretage SCADA versus DCS sammenligninger.
Det grundlæggende i ICS-indkøb, arkitektur og design
Derimod vil kandidaten være i stand til at forklare, hvordan ICS adskiller sig fra mere traditionelle it-strukturer. Kandidaten vil demonstrere en forståelse af, hvordan indkøb og fysisk sikkerhed kan integreres i en ICS-netværksarkitektur, der er sikker og pålidelig. – Hvert niveau og hver zone i den sikre ICS-arkitektur, såvel som de enheder, der er installeret på hvert niveau og zone, vil blive opsummeret af kandidaten.
ICS-program- og politikudvikling
Kandidaten vil opsummere opbygning og håndhævelse af sikkerhedspolitikker for en ICS.
Kompromiser og trådløse ICS-teknologier.
De bør opsummere de forskellige trådløse kommunikationsteknologier, der bruges i en ICS, deres mål og forsvarsmekanismer.
Risikobaseret katastrofeoprettelse og hændelsesreaktion.
Katastrofegendannelse og hændelsesreaktion kan styres af kandidatens viden om risikomåling.
Discover the science and thoughts of leaders in the Skills-First Economy. Fill in your email to subscribe to monthly updates.
Through years of experience working with more than 1000 top companies in the world, we ́ve architected the Readynez method for learning. Choose IT courses and certifications in any technology using the award-winning Readynez method and combine any variation of learning style, technology and place, to take learning ambitions from intent to impact.