初级
提供者 : Constance Blanson
9 章节 · 27 课时 · 1h 48m
语言:阿拉伯语, 德语, 英语, 西班牙语, 法语, 葡萄牙语, 简体中文
课程描述
每个组织在努力生存的过程中都会遇到风险。随着云计算的爆炸式增长,这些风险继续增长,组织现在必须为来自新的和各种对手的风险做好准备。组织应如何减轻、转移、避免甚至消除风险?组织如何才能更好地理解风险管理的基础及其在网络安全中的作用?
在此网络安全基础知识课程中,您将了解组织如何使用风险管理框架和实践来保护自己免受在线威胁和漏洞的侵害。通过了解资产、漏洞、威胁和风险之间的关系,您将能够设计和实施确保组织资产安全的战略。这些技能对于任何成功的信息技术或网络安全专业人员都是必不可少的。
您将学到的内容
- 描述风险管理的重要性及其在网络安全中的作用
- 以威胁和漏洞的形式识别组织资产面临的风险
- 评估组织安全控制措施的有效性
- 执行风险评估,包括评估损失和评价风险可接受性
- 选择控制策略,如转移、缓解、接受和终止
- 应用风险管理最佳实践和框架以防范网络威胁
关键要点
- 组织使用风险管理框架和实践来防范网络威胁和漏洞。
- 了解资产、漏洞、威胁和风险之间的关系是保护组织资产安全的关键。
- 风险可以被缓解、转移、规避或消除,控制策略包括转移、缓解、接受和终止。
- 随着云计算的爆炸式增长,风险也在增加,组织必须为来自各种新型对手的威胁做好准备。
- 风险管理技能对于任何成功的信息技术或网络安全专业人员都至关重要。
常见问题
本课程面向哪些人?
本课程面向信息技术和网络安全专业人员,因为这些风险管理技能被描述为任何成功的 IT 或网络安全专业人员所必备的。
本课程涵盖哪些主题?
内容涵盖风险管理的相关性、风险分析与评估、缓解与响应、风险管理标准和框架、威胁和漏洞、威胁模型和威胁主体、合规与风险管理的比较、控制策略、生物特征识别、单点登录、远程用户访问与身份验证、传输中和静态数据加密、账户接管与身份盗窃,以及移动浏览器攻击和恶意软件。
我将从本课程中获得哪些技能?
您将获得网络风险、网络安全管理、信息安全管理、IT 风险管理、威胁管理和漏洞管理等方面的技能。
完成本课程后我能做什么?
您将能够通过了解资产、漏洞、威胁和风险之间的关系,设计和实施确保组织资产安全的策略。









