Общие концепции безопасности – 12%
- Сравнивать и противопоставлять различные типы средств контроля безопасности.
- Излагать основные концепции безопасности.
- Объяснять важность процессов управления изменениями и их влияние на безопасность.
- Объяснять важность использования соответствующих криптографических решений.
Угрозы, уязвимости и методы смягчения рисков – 22%
- Сравнивать и противопоставлять распространенные типы угроз и мотивацию злоумышленников.
- Объяснять распространенные векторы атак и поверхности атак.
- Объяснять различные типы уязвимостей.
- Анализировать индикаторы вредоносной активности на основе сценариев.
- Объяснять назначение методов смягчения угроз, используемых для защиты предприятия.
Архитектура безопасности – 18%
- Сравнивать и противопоставлять последствия использования различных архитектурных моделей безопасности.
- Применять принципы безопасности для защиты инфраструктуры предприятия в рамках заданного сценария.
- Сравнивать и противопоставлять концепции и стратегии защиты данных.
- Объяснять важность устойчивости и восстановления в архитектуре безопасности.
Операции безопасности – 28%
- Применять общие методы обеспечения безопасности для вычислительных ресурсов в рамках заданного сценария.
- Объяснять последствия выбора соответствующего оборудования, программного обеспечения и управления данными с точки зрения безопасности.
- Объяснять различные действия, связанные с управлением уязвимостями.
- Объяснять концепции и инструменты мониторинга и оповещения о безопасности.
- Модифицировать возможности предприятия для повышения уровня безопасности в рамках заданного сценария.
- Реализовывать и поддерживать управление идентификацией и доступом в рамках заданного сценария.
- Объяснять важность автоматизации и оркестрации в обеспечении безопасности операций.
- Описывать соответствующие меры реагирования на инциденты.
- Использовать источники данных для поддержки расследования в рамках заданного сценария.
Управление программами безопасности и надзор – 20%
- Излагать элементы эффективного управления безопасностью.
- Объяснять элементы процесса управления рисками.
- Описывать процессы, связанные с оценкой и управлением рисками третьих сторон.
- Излагать элементы эффективного соблюдения норм безопасности.
- Объяснять типы и цели аудитов и оценок.
- Внедрять практики повышения осведомленности в области безопасности в рамках заданного сценария.