
Curs Administrare Securitate IT
Stăpânește întregul domeniu al administrării securității, de la guvernanța riscurilor și gestionarea identităților până la întărirea securității rețelelor și răspunsul la incidente. Acest curs oferă profesioniștilor IT cunoștințe structurate și abilități practice necesare pentru a proteja mediile corporative și a conduce programe de securitate cu încredere. Dacă ești pregătit să faci un pas serios într-un rol de securitate, aici începi.
Ce vei învăța:
Vei dezvolta un set complet de competențe în administrarea securității, care acoperă evaluarea riscurilor de securitate, controlul accesului, apărarea rețelelor, protecția datelor și monitorizarea securității. Vei învăța cum să elaborezi politici de securitate, să gestionezi ciclul de viață al identităților, să întărești securitatea dispozitivelor finale și a serverelor și să configurezi platforme SIEM pentru detectare în timp real. Cursul acoperă, de asemenea, planificarea răspunsului la incidente, elementele de bază ale criminalisticii digitale, controalele de securitate în cloud și managementul riscurilor furnizorilor. Vei exersa comunicarea riscurilor către direcțiune și elaborarea fundamentelor de afaceri pentru investițiile în securitate. Până la sfârșit, vei avea cunoștințele necesare pentru a administra și a dezvolta un program de securitate în orice mediu corporativ.
Cum studiezi practic Curs Administrare Securitate IT
Cum exersezi Curs Administrare Securitate IT
Pentru tine, care reprezinți o companie și vrei să îți instruiești echipa
La Dedika pentru companii, cursul vine cu exerciții și exemple adaptate afacerii tale și exact așa cum are nevoie compania ta.
Conținutul cursului
8 Capitole • 40 LecțiiDurata între 4 și 360 ore (tu decizi)
Capitolul 1AscundeAscunde detaliiVezi detaliiFundamentele administrării securității
Fundamentele administrării securității
Lecția 1 • Prezentare generală a peisajului amenințărilor
Catalogează categoriile actuale de amenințări, inclusiv amenințări interne, atacatori externi și pericole de mediu. Construiește conștientizarea amenințărilor necesară pentru capitolele ulterioare de evaluare a riscurilor.
Lecția 2 • Concepte și principii fundamentale de securitate
Prezintă confidențialitatea, integritatea și disponibilitatea ca triadă fundamentală. Leagă aceste principii de fiecare decizie administrativă ulterioară din curs.
Lecția 3 • Fundamente juridice și de reglementare
Acoperă obligațiile de confidențialitate, îndatoririle de protecție a datelor și cerințele de conformitate din industrie, fără a face referire la coduri specifice. Pregătește administratorii să alinieze controalele cu așteptările de reglementare.
Lecția 4 • Rolul administratorului de securitate
Definește sarcinile zilnice, limitele autorității și responsabilitatea unui administrator de securitate. Poziționează rolul în cadrul structurilor mai largi de guvernanță IT și de afaceri.
Lecția 5 • Cadre și standarde de securitate
Prezintă cadre de securitate și cataloage de controale larg adoptate. Oferă o structură de referință pentru organizarea controalelor pe parcursul cursului.
Capitolul 2AscundeAscunde detaliiVezi detaliiManagementul riscurilor și guvernanța securității
Managementul riscurilor și guvernanța securității
Lecția 1 • Metodologii de evaluare a riscurilor
Compară abordările calitative și cantitative de evaluare a riscurilor și contextele lor adecvate. Oferă fundamentul analitic pentru toate deciziile de guvernanță și control.
Lecția 2 • Dezvoltarea politicilor de securitate
Ghidează crearea de politici, standarde și proceduri de securitate aliniate obiectivelor de afaceri. Stabilește ierarhia politicilor care guvernează toate controalele administrative.
Lecția 3 • Tratarea și acceptarea riscurilor
Acoperă opțiunile de atenuare, transfer, evitare și acceptare a riscurilor, cu criterii de decizie. Leagă scorurile de risc de planuri de tratament acționabile și de urmărirea riscului rezidual.
Lecția 4 • Audit și conformitate continuă
Stabilește procese de audit intern, monitorizare continuă a controalelor și gestionarea probelor de audit. Asigură că postura de conformitate continuă este măsurabilă și apărabilă.
Lecția 5 • Structuri de guvernanță a securității
Definește comitetele de guvernanță, grupurile de coordonare a securității și relațiile de raportare către conducere. Poziționează administrarea securității în cadrul autorității decizionale organizaționale.
Capitolul 3AscundeAscunde detaliiVezi detaliiManagementul identității și accesului
Managementul identității și accesului
Lecția 1 • Managementul ciclului de viață al identității
Acoperă furnizarea, modificarea și dezactivarea conturilor de utilizator. Stabilește ciclul de viață complet al identității ca fundament al controlului accesului.
Lecția 2 • Revizuiri și audituri ale accesului
Stabilește certificarea periodică a accesului și revizuirea continuă a jurnalelor de audit. Asigură că drepturile de acces rămân adecvate și că anomalii detectabile sunt semnalate.
Lecția 3 • Managementul accesului privilegiat
Abordează riscurile conturilor cu privilegii ridicate, accesul just-in-time și monitorizarea sesiunilor privilegiate. Reduce suprafața de atac prin compromiterea acreditărilor administrative.
Lecția 4 • Modele de control al accesului
Compară modelele de control al accesului discreționar, obligatoriu, bazat pe roluri și bazat pe atribute. Ghidează selectarea modelului adecvat pentru diferite medii.
Lecția 5 • Metode și politici de autentificare
Examinează politicile de parole, autentificarea multi-factor și autentificarea bazată pe certificate. Leagă puterea autentificării de toleranța la risc a organizației.
Capitolul 4AscundeAscunde detaliiVezi detaliiAdministrarea securității rețelei
Administrarea securității rețelei
Lecția 1 • Configurarea și gestionarea firewall-urilor
Acoperă proiectarea seturilor de reguli, gestionarea modificărilor și revizuirea jurnalelor firewall-ului. Leagă o igienă corespunzătoare a firewall-ului de riscul redus de acces neautorizat.
Lecția 2 • Acces remote securizat
Abordează tehnologiile VPN, securitatea desktop-ului remote și accesul zero-trust pentru lucrătorii la distanță. Asigură că conectivitatea la distanță nu extinde suprafața de atac.
Lecția 3 • Principii de securitate ale arhitecturii de rețea
Prezintă apărarea în adâncime, segmentarea și proiectarea DMZ pentru rețele securizate. Oferă gândirea arhitecturală necesară înainte de configurarea controalelor individuale.
Lecția 4 • Securitatea rețelelor wireless
Acoperă standardele de criptare wireless, detectarea punctelor de acces neautorizate și izolarea rețelei pentru oaspeți. Abordează riscurile unice ale mediilor wireless.
Lecția 5 • Detectarea și prevenirea intruziunilor
Explică detectarea bazată pe semnături și pe anomalii, reglajul fin și triajul alertelor. Construiește capacitatea de monitorizare necesară pentru detectarea incidentelor în capitolele ulterioare.
Capitolul 5AscundeAscunde detaliiVezi detaliiSecurizarea endpoint-urilor și a sistemelor
Securizarea endpoint-urilor și a sistemelor
Lecția 1 • Principii și linii de bază pentru securizare
Prezintă bazele de configurare securizată, reperele și conceptul de amprentă minimă. Stabilește metodologia aplicată tuturor tipurilor de endpoint-uri din acest capitol.
Lecția 2 • Lista albă de aplicații și controlul acestora
Explică listarea permiselor, politicile de restricționare a software-ului și mecanismele de control al execuției. Previne rularea software-ului neautorizat pe endpoint-urile gestionate.
Lecția 3 • Gestionarea patch-urilor și vulnerabilităților
Stabilește prioritizarea patch-urilor, testarea și fluxurile de lucru pentru implementare, legate de severitatea vulnerabilităților. Leagă aplicarea la timp a patch-urilor de reducerea măsurabilă a riscurilor.
Lecția 4 • Securitatea dispozitivelor mobile
Abordează gestionarea dispozitivelor mobile, criptarea și capabilitățile de ștergere remote pentru mobilitatea enterprise. Extinde principiile de securizare la dispozitivele din afara perimetrului tradițional.
Lecția 5 • Securizarea sistemelor de operare
Acoperă dezactivarea serviciilor inutile, aplicarea șabloanelor de securitate și gestionarea conturilor locale. Reduce direct suprafața de atac exploatabilă pe servere și stații de lucru.
Capitolul 6AscundeAscunde detaliiVezi detaliiSecuritatea datelor și criptografia
Securitatea datelor și criptografia
Lecția 1 • Criptarea în repaus și în tranzit
Aplică criptarea datelor stocate, bazelor de date și comunicațiilor de rețea. Asigură că datele rămân protejate indiferent unde se află sau călătoresc.
Lecția 2 • Controale de prevenire a pierderii datelor
Acoperă crearea de reguli DLP, agenți DLP endpoint și de rețea și răspunsul la incidente pentru alertele de exfiltrare a datelor. Leagă nivelurile de clasificare de aplicarea automată.
Lecția 3 • Infrastructura cu chei publice (PKI)
Explică autoritățile de certificare, ciclul de viață al certificatelor și gestionarea lanțului de încredere. Permite administratorilor să opereze sau să consume servicii PKI în siguranță.
Lecția 4 • Clasificarea și gestionarea datelor
Definește nivelurile de clasificare, cerințele de etichetare și procedurile de gestionare pentru fiecare nivel. Oferă fundamentul de guvernanță a datelor pentru toate deciziile de criptare și DLP.
Lecția 5 • Fundamente criptografice
Acoperă algoritmii simetrici, asimetrici și de hashing la nivel conceptual și aplicat. Echipează administratorii pentru a selecta algoritmi în funcție de cazul de utilizare și cerințele de rezistență.
Capitolul 7AscundeAscunde detaliiVezi detaliiMonitorizarea securității și gestionarea jurnalelor
Monitorizarea securității și gestionarea jurnalelor
Lecția 1 • Identificarea și colectarea surselor de jurnale
Identifică sursele critice de jurnale la nivel de rețea, endpoint și aplicație. Stabilește colectarea cuprinzătoare ca prerechizit pentru detectarea eficientă.
Lecția 2 • Reguli de corelare și cazuri de utilizare
Învață crearea de reguli de corelare mapate la modele cunoscute de atac și riscuri de afaceri. Traduce cunoștințele despre amenințări în logică de detectare acționabilă.
Lecția 3 • Triajul alertelor și escaladarea
Stabilește un flux de lucru structurat de triaj pentru prioritizarea și escaladarea alertelor SIEM. Reduce timpul mediu de detectare prin minimizarea oboselii alertelor și a falsurilor pozitive.
Lecția 4 • Arhitectura și configurarea SIEM
Acoperă modelele de implementare SIEM, conductele de ingestie a datelor și gestionarea indicilor. Oferă cunoștințele de platformă necesare pentru a construi și menține reguli de detectare.
Lecția 5 • Metrici și raportare de securitate
Definește metricile cheie de securitate, proiectarea dashboard-urilor și formatele de raportare pentru conducere. Leagă datele de monitorizare de luarea deciziilor de management și îmbunătățirea programelor.
Capitolul 8AscundeAscunde detaliiVezi detaliiRăspuns la incident și gestionare
Răspuns la incident și gestionare
Lecția 1 • Detectare și analiză inițială
Aplică abilitățile de monitorizare din capitolul anterior pentru a confirma și clasifica incidentele. Face legătura între triajul alertelor și declararea și definirea formală a incidentului.
Lecția 2 • Planificarea răspunsului la incident
Acoperă componentele planului de răspuns la incident, rolurile echipei și arborii de comunicare. Asigură că organizația este pregătită înainte de producerea unui incident.
Lecția 3 • Strategii de izolare
Prezintă opțiuni de izolare pe termen scurt și lung pentru diferite tipuri de incidente. Echilibrează continuitatea operațională cu necesitatea de a opri progresia amenințării.
Lecția 4 • Eradicare și recuperare
Acoperă eliminarea malware-ului, reimagistica sistemelor și restaurarea validată în producție. Asigură că amenințările sunt eliminate complet înainte ca sistemele să revină în serviciu.
Lecția 5 • Revizuire post-incident și lecții învățate
Structurează revizuirea post-incident pentru a extrage îmbunătățiri acționabile. Alimentează constatările înapoi în politici, controale și instruire pentru a preveni recurența.
Certificatul tău valid de finalizare
Acest curs este pentru tine:
Tehnician suport IT: pregătit să treacă într-un rol dedicat de securitate.
Administrator de sisteme: dorește să adauge expertiză formală în securitate la activitatea zilnică.
Profesionist help desk: își construiește acreditările pentru a face tranziția către securitatea cibernetică.
Analist de securitate junior: caută cunoștințe structurate care să susțină experiența practică.
Tehnician de rețea: dorește să își asume responsabilități de securitate în întreaga infrastructură.
Persoană în schimbare de carieră: vine dintr-un domeniu non-IT, cu abilități puternice de rezolvare a problemelor.
Ce spun cursanții noștri
Lecțiile dumneavoastră sunt perfecte. Am achiziționat pachetul de un an și, în sfârșit, am oportunitatea să urmăresc diverse subiecte de interes fără să fie nevoie să schimb platforma... vă mulțumesc pentru tot ceea ce faceți, v-am recomandat deja altor persoane...

Îmi place cum lecțiile sunt directe la subiect și cum pot să schimb capitolele și să sar peste conținutul de care nu am nevoie.

Îmi place conținutul și modul de prezentare și transcriere a videoclipurilor, ceea ce accelerează procesul!

Platforma este rapidă, simplă de utilizat. Diversitatea conținutului și videoclipurile complementare ajută foarte mult la învățare.

Cele mai importante formări
Întrebări frecvente
Cine este Dedika?
Este certificatul valabil în România?
Cursurile sunt gratuite?
Care este volumul de muncă al cursului?
Cum sunt cursurile?
Cum funcționează cursurile?
Care este durata cursurilor?
Care este costul sau prețul cursurilor?
Ce este un curs EAD sau online și cum funcționează?
Curs PDF




















