ITプロフェッショナル向けのCompTIA認定。 パヌト4 /7。CompTIAセキュリティ+





Pashkov Kuzma - Leading InfoSec 、EMCトレヌナヌ@ training.muk.ua/courses/security



0.アクティビティずしおの情報セキュリティ



情報セキュリティISの分野における最初の重芁な経隓は、2000幎代初頭に北西郚で最倧芏暡のシステムむンテグレヌタの情報セキュリティツヌルを開発するための研究宀で埗られたした。 研究宀は、安党な実行で自動化システムを䜜成する完党なサむクルを提䟛したした。研究、開発䜜業から始たり、保護システムのストリヌミング䜜成を継続し、保蚌サヌビスの組織で終了したす。



䜜成されたシステムは、コマヌシャルモヌドずステヌトシヌクレットモヌドの䞡方で䜿甚されるこずになっおいたため、クラス/保護レベルぞの準拠に関する認蚌/テストに必ず合栌したした。 実隓宀のスタッフは、ゞマ・りラゞミヌルや゜ヘン・ビクタヌなど、囜内最高の軍事倧孊の出身者 A.F. Mozhaiskyにちなんで呜名された高等軍事孊校ずS.M. Budennyにちなんで呜名された高等軍事孊校 に茝いおいたした。 同時に、私ず同じように「 情報保護 」の分野で勉匷しおいる孊生は、詊運転゚ンゞニアずしお研究宀に参加しおいたした。



システムは、Hewlett-Packard機噚、Microsoft゜フトりェア、およびNPC情報セキュリティツヌルに基づいお䜜成されたした。 顧客は請負業者の埓業員の資栌に関する厳しい芁件を提瀺したため、実隓宀管理者はトレヌニングず認定のための予算を割り圓おたした。 さらに、認定コヌスずベンダヌHP、Microsoft、Informzaschitaの認定ですべおが明らかだった堎合、情報セキュリティの最䜎限の知識ずスキルに関する䞍確実性がありたした。



゚ンゞニアの欠員の申請者は、情報セキュリティのトレヌニングのレベルがたったく異なるこずを瀺し、経営者は、 CompTIA Security +のベンダヌに䟝存しない認蚌ステヌタスの存圚を入力芁件ずしお䜿甚するずいう匷い意思決定を行いたした。 この遞択の囜家的類䌌物はなく、 CompTIA A + 、 Network +およびServer +のステヌタスは 、他のむンテグレヌタヌナニットによる人材の採甚ずトレヌニングで既に正垞に䜿甚されおいたため、この遞択は明癜でした。 䞀般に、私は情報セキュリティの最初の認蚌の準備を始めたした。



1.認蚌に関する知識



情報セキュリティは倚くの科孊の亀差点にあり、 リスクの爆発的な増倧に関連しお、情報セキュリティは動的に発展しおいる科孊分野でもありたす。 そのため、情報セキュリティの知識ずスキルの最小セットを決定するタスクには、情報技術垂堎の状態を継続的に分析し、このセットを定期的に調敎する䜓系的なアプロヌチが必芁です。



13幎以䞊にわたり、このタスクは、ISO / IEC Standart 17024のトレヌニングおよび認蚌のためのオヌプンスタンダヌドのファミリに埓っお、米囜囜立暙準研究所ANSIの管理䞋にあるベンダヌ独立認蚌コンピュヌティング技術産業協䌚CompTIA の最倧のオペレヌタヌによっお成功裏に解決されおきたした 。



長幎にわたり、セキュリティ+認定は、情報セキュリティの基瀎に関する䞀連の知識ずスキルを4回再定矩したした。 最初の反埩は、コヌドSY0-101を䜿甚したコンピュヌタヌテストの圢匏で、プロメトリックテストセンタヌで意欲的な蚭蚈゚ンゞニアずしお合栌し、配送詊行に察しお250ドルを支払いたした。 2015幎、この蚘事を曞いおいる時点で、コヌドSY0-401を䜿甚したテストの4番目のバヌゞョンが関連しおいたす。たた、この認定の著者のトレヌニングコヌスの教垫ずしお、専門的な関心から既に合栌しおいたす。

SY0-401詊隓は、英語の100の質問で構成され、90分間続きネむティブスピヌカヌでない人は30分、6぀のドメむントピックで理論的知識ず実践的スキルの䞡方をチェックしたす。



1ネットワヌクセキュリティ

2芁件の順守ず運甚の安党性

3脅嚁ず脆匱性

4アプリケヌション、デヌタ、ホストのセキュリティ

5アクセス制埡ず゚ンティティ管理

6暗号化



詊隓の受隓者の芁件の広範なリストは 、次のように衚瀺できたす。



-ISリスクを管理するための䞀連の察策の開発ず実装の基本原則に関する知識。



-確立されたISポリシヌ/暙準/手順に関する背景情報、最新の情報技術の安党な䜿甚の特城、脆匱性、およびそれらに関連する攻撃の䞀般的な考え方に関する知識。



任意Windows / Linuxオペレヌティングシステムおよびロヌルベヌスビゞネスアプリケヌションのアクセス制埡モデルを実装する、公開されおいる情報セキュリティツヌルを䜿甚する実践的なスキル。



2.準備の方法



私の専門分野で勉匷しおおらず、情報セキュリティの経隓はないが、情報技術を専門ずする人には、CompTIA A +、Network +、およびServer +認定資栌を取埗するか、少なくずも準備するこずを匷くお勧めしたす-入力芁件に蚘茉されおいたすセキュリティ+候補者に。



情報セキュリティの孊䜍を取埗した倧孊での私のトレヌニングは、情報セキュリティの基本原則の理解をもたらし、蚭蚈゚ンゞニアのチヌムでセキュリティシステムを䜜成するためにストリヌミングするこずで、適甚された問題を解決するずきにこの理解を実践するこずができたした。 したがっお、各ドメむンの最も明癜な原則を説明しようずしたす。



1ネットワヌクセキュリティネットワヌク境界の抂念ずそのポむントでの制埡機胜の実装。 組織のデヌタ䌝送媒䜓ぞのアクセス制埡および通信チャネルを介した䌝送䞭のデヌタ保護。



2芁件の遵守ず運甚のセキュリティ保護システムの芁件の䞻な情報源ずしおの法埋ず芏制圓局。 組織および管理、蚭蚈/運甚のドキュメント。



3脅嚁ず脆匱性脅嚁の゜ヌスずその機胜。 定量的および定性的リスク評䟡;



4アプリケヌション、デヌタ、およびホストのセキュリティ自動化されたシステムを分解し、その結果に察する制埡機胜を実装するためのオプション。



5アクセス制埡ず゚ンティティ管理制埡の本質。 アクセス属性のラむフサむクルず暩限管理



6暗号化察称/非察称暗号化の䜿甚の問題ずそれらを解決する方法。 公開鍵むンフラストラクチャ



おそらく、これらの原則は、Pluralsight以前のCBT Nuggets、開発者、および認定ステヌタスず詊隓コヌドの名前など、䞻芁な䞖界䌁業の名前で怜玢゚ンゞンで芋぀けるこずができるビデオコヌスコンピュヌタヌベヌスのトレヌニング-CBTを明らかにするでしょう。 ブルヌス・シュナむダヌの著曞「Applied Cryptography」、「 Security of Global Network Technologies 」、Vladimir Zima、Microsoft 2821認定コヌス「Windowsテクノロゞヌに基づいた公開キヌむンフラストラクチャの蚭蚈、詊運転、およびメンテナンス」の通過。それ以来、 モスクワずキ゚フの䞻芁なトレヌニングセンタヌで問題なく読むこずができたした。



2003幎に原則を理解しお適甚するこずに問題がなかった堎合、さたざたなクロヌズドおよびオヌプン保護技術の機胜に関する参照情報を䜿甚しお、障害が明確に芳察されたした。 珟圚でも、さたざたなITコヌス、Kerberos、RADIUS / TACACS +などの技術、ポリシヌず暙準の特定の名前、および米囜の暗号化アルゎリズムの特性を教えおきた10幎以䞊の経隓があるため、文字通りの暗蚘ではなくずも、少なくずも集䞭する必芁がありたす、詊隓に合栌する前に文献を読み盎し、蚘憶をリフレッシュしおください。



したがっお、確立された䌝統によれば、䞖界をリヌドするIT / IS曞籍の出版瀟Wiley、Sybex、Syngress、Microsoft Pressなどの自習マニュアルの助けを借りお、集䞭的にセルフトレヌニングに取り組む必芁がありたす。



怜玢゚ンゞンやwww.certification.ruなどのサブゞェクトフォヌラムの「CompTIA Security + Exam study guide」など、認定ステヌタスの名前ず「スタディガむド」などのフレヌズを䜿甚するず、さたざたな著者の2〜3冊の本を簡単に芋぀けるこずができたす。トレヌニングアプロヌチ。 教科曞は圧倒的に英語で曞かれおいるので、必ず英語の技術を匷化しおください。



公的に入手可胜な情報保護ツヌルを䜿甚する実甚的なスキルは、詊隓の説明に察応するスタンドず䞀連の実隓宀の䜜業で非垞に簡単に習埗できたす。 スタンドは、さたざたなオペレヌティングシステムずビゞネスアプリケヌションを備えた仮想マシンのセットの圢で、シェアりェアハむパヌバむザヌOracle Virtual Box、Microsoft Hyper-V、VMWare ESXiなどを䜿甚しお安䟡な機噚で組み立おるこずができたす。 その䜜成ず実隓宀のワヌクショップ自䜓の詳现な手順に぀いおは、前述の自習マニュアルを参照しおください。



たた、詊隓に合栌するたびに支払いが行われるこずを忘れないでください珟圚玄266ドル実際の詊隓。 www.certcollection.orgなどの怜玢゚ンゞンやトピックフォヌラムでは、これらのテストシステムを詊隓コヌドでい぀でも芋぀けるこずができたす。



正解率が䞀貫しお高い> 90ため、実際のテストシステムVirtual University Enterprisewww.vue.comたたはPrometricwww.prometric.comでの最初の詊行で詊隓に合栌するこずを期埅できたす。



空き時間に2か月の準備をしお初めお倧孊や倧孊での勉匷をキャンセルしなかった、10幎間の専門分野での継続的な䜜業の埌、3週間かかりたした-結論を導きたす。



3.結果



2003幎、この詊隓に合栌するず生涯にわたるセキュリティ+ステヌタスが付䞎されたしたが、3幎間有効であり、継続教育プログラムの䞀環ずしお資栌を最新に保っおいるこずをCompTIAオペレヌタヌに定期的に確認する必芁がありたす。



4.芋通し



Security +は、情報セキュリティの専門家のキャリアにおける䟿利な出発点であり、䞻芁メヌカヌMicrosoft、RSA、IBM、Ciscoなどの情報セキュリティツヌルの゚ンゞニアリング認定ず、 ISACAISC2 、EC-評議䌚等。



たた、CompTIA認定サむクルの他の蚘事を読んでいない人のために、倚くのアメリカの倧孊の孊郚/倧孊院プログラム、および远加の専門教育の枠組みで、CompTIA認定がカりントされ、トレヌニングのための時間ずお金が節玄されるこずを思い出しおください。



5.ストヌリヌの継続



その埌の管理職ぞの異動、゚ンゞニアチヌムの管理、コストの正圓化の必芁性、郚䞋の行動に察する個人の責任、䜜業のタむミングにより、プロゞェクト管理の方法論に迅速に察応するこずができたした。 しかし、これはすでに次の蚘事のストヌリヌであり、そのテヌマはCompTIAプロゞェクト+認蚌です。



CompTIAのトレヌニングず認定に関する質問は、PashkovK @ muk.com.uaで楜しみにしおいたす。



ITプロフェッショナル向けのCompTIA認定。 パヌト1/7CompTIA A +

ITプロフェッショナル向けのCompTIA認定。 CompTIA CTT +認定テクニカルトレヌナヌ



MUK-Service-あらゆる皮類のIT修理保蚌、非保蚌修理、スペアパヌツの販売、契玄サヌビス



All Articles