GIAC信息安全认证

GIAC认证官网


简介

SANS是信息安全圈内最出名的培训机构之一,用其自己的宣传语来说“SANS是世界上最值得信赖的,也是迄今为止最大的信息安全培训机构。 通过多种交付方式提供培训 - 现场和虚拟,课堂、在线自主,或进行网络直播”。总结两个关键词:专业、形式多样。
SANS的信息安全培训分很多种,本文主要介绍认证培训这块,SANS的认证培训品牌叫GIAC信息安全认证(GIAC Information Security Certifications)。 GIAC认证为全球的行业,政府和军事客户提供最高、最严格的网络安全知识和技能保证。
目前GIAC认证分成几大类:
网络防御、渗透测试、事件响应和取证、管理,审计,法律、安全开发、工业控制系统,下图体现了前五项,猜测最后一项是最新增的,还没有整合到图里。
GIAC信息安全认证 - 图1
每一大类的培训包括好几个独立体系的培训课程,包括培训的名称、图标、难度,课程设计,以下分章节介绍。
总的来说,SANS的认证体系课程有几个特点:
第一,细分了六个大领域,多个独立的认证体系,形式多样;
第二,是基于角色的安全培训,例如GCED培训,站在如何构建安全的网络的角度,着重企业网络安全的防护,有网络架构、渗透测试、包分析、恶意软件分析、网络取证等内容;
第三,培训过程有很多案例和实验,促进学员动手和使用工具的能力;
第四,与政府机构DOD的雇员职责关联,例如通过GSEC相关于技术二级,GCED相当于技术三级。
GIAC信息安全认证 - 图2

网络防御类

网络防御类又分成10个小类,如下图所示。

GIAC信息安全认证 - 图3

GIAC信息安全认证 - 图4

GSEC介绍

以上表中第二行的GSEC来展开,全名叫GIAC Security Essentials (GSEC),是一个中等难度的培训,GSEC认证是符合国防部8570 IAT 2级要求的。
1、培训目标
适合执行IT系统安全任务的安全专业人员。 除了简单的术语和概念之外,学员需要对理解信息安全。
2、要求
180个选择题,时限为5小时,最低及格分数为73%。
3、课程设计
SEC401.1:网络安全要点

Module 1: Defensible Network Architecture
Module 2: Virtualization and Cloud Security
Module 3: Network and Device Security
Module 4: Networking and Protocols
Module 5: Securing Wireless Networks
Module 6: Securing Web Communications

SEC401.2:纵深防御和攻击

Module 7: Defense-in-Depth
Module 8: Access Control & Password Management: Involves understanding understand the fundamental theory of access control
Module 9: Security Privacy
Module 10: Critical Security Controls
Module 11: Malicious Code and Exploit Mitigation
Module 12: Advanced Persistent Threat (APT)

SEC401.3:威胁管理

Module 13: Vulnerability Scanning and Penetration Testing
Module 14: Network Security Devices
Module 15: Endpoint Security
Module 16: SIEM/Log Management
Module 17: Active Defense

SEC401.4:密码学,风险管理和响应

Module 18: Cryptography
Module 19: Cryptography Algorithms and Deployment
Module 20: Applying Cryptography
Module 21: Incident-Handling Foundations
Module 22: Contingency Planning - BCP/DRP
Module 23: Risk Management

SEC401.5:Windows安全性

Module 24: The Windows Security Infrastructure
Module 25: Service Packs, Hotfixes, and Backups:
Module 26: Windows Access Controls
Module 27: Enforcing Security Policy
Module 28: Securing Windows Network Services
Module 29: Automation, Auditing, and Forensics

SEC401.6:Linux安全性

Module 30: Linux Security: Structure, Permissions and Access
Module 31: Hardening and Securing Linux Services
Module 32: Monitoring and Attack Detection
Module 33: Security Utilities

对于每个模块,官网也给出了培训课程的概述,以16,17模块为示例展开,可以看出有实验动手操作。
GIAC信息安全认证 - 图5

工业控制系统ICS

image.png
以GRID培训中的的ICS515.2为例:

GIAC信息安全认证 - 图7

渗透测试

GIAC信息安全认证 - 图8
GIAC信息安全认证 - 图9

事件响应和取证

GIAC信息安全认证 - 图10
GIAC信息安全认证 - 图11

安全开发

GIAC信息安全认证 - 图12

管理和领导力

GIAC信息安全认证 - 图13
GIAC信息安全认证 - 图14

专家

GIAC信息安全认证 - 图15
后续将关注其他SANS的培训。

参考链接: https://www.giac.org/certifications/get-certified/roadmap

若有收获,就点个赞吧

0 人点赞

  • 书签
  • 添加书签 移除书签
  • 法律法规
  • 网络安全合规性
    • 法律
      • 中华人民共和国网络安全法
      • 中华人民共和国个人信息保护法
      • 中华人民共和国电子商务法
      • 中华人民共和国电子签名法
      • 中华人民共和国数据安全法
      • 中华人民共和国密码法
    • 部门规章
      • 全国人民代表大会常务委员会关于加强网络信息保护的决定
    • 部门规范性文件
      • 网络交易监督管理办法
  • 网络安全模型框架
    • 美国·NIST隐私框架
    • 美国·NIST网络安全框架制造篇
      • 低影响性示例实施指南:第1卷-总体指导-连载1
      • 低影响性示例实施指南:第1卷-总体指导-连载2
      • 低影响性示例实施指南:第1卷-总体指导-连载3
      • 低影响性示例实施指南:第1卷-总体指导-连载4
    • 美国·提升关键基础设施网络安全框架
    • 美国·NIST人工智能风险管理框架
    • 中国·数据安全政策体系框架及教育系统管理要求
    • 美国·五大网络安全框架介绍
    • 中国·数据安全能力成熟度模型 DSMM
    • 美国·网络安全滑动标尺模型
  • 网络安全认证
    • 美国·安全认证
      • GIAC信息安全认证
  • 网络安全岗位
    • 美国·网络安全岗位
      • 《NICE 网络安全人才队伍框架》
        • 安全提供 (SP)
        • 操作和维护(OM)
        • 监督和治理(OG)
        • 保护与防御(PR)
        • 分析(AN)
  • 重要政府部门及法律标准
    • 美国政府
      • 美国·网络安全组织 NIST、CIS、MITRE、SANS
      • 美国国土安全部科技司
    • 中国政府
  • 网络安全行业
    • 网络与通信安全
    • 计算环境安全
    • 身份与访问安全
    • 数据安全
    • 业务与应用安全
    • 软件供应链安全
    • 云计算安全
    • 物联网安全
    • 移动安全
    • 工控安全
    • 安全支撑技术与体系
    • 安全管理与运营
  • 网络安全需求
暂无相关搜索结果!
    展开/收起文章目录

    天下网标王衢州常山县热销百度网站优化企业网站优化价格多少百度词包网站排名优化软件云速捷牛x网站优化方案详细教程光明网站关键词优化多少钱扬州网络推广网站优化哪家好兰州企业网站seo优化价格榆林网站优化排名咨询三都优化推广网站高端网站优化方案昌平区网站优化建设地址网站优化霸屏加盟网站优化的优势有哪些呢玉门网站优化整站推广SEO排名黄石网站优化推广哪家好排名网站推广蜘蛛屯优化河南家具行业网站优化推广技巧沧州百度快照网站优化多少钱保定百度快照网站优化要多少钱重庆网站优化公司地址顺义网站优化公司哪家好成都德阳网站优化方案肇庆陶瓷机械网站seo优化福州规模大的电商网站优化放心的电商网站优化多少钱seo网站架构优化昆明网站seo优化哪家技术好网站模板如何优化如何进行网站排名优化香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

    天下网标王 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化