|
所在平台: Coursera |
课程主页: https://www.coursera.org/learn/it-security-pt
课程评论:没有评论
课程名称:信息安全:抵御数字黑客的防护 课程概述:本课程涵盖了信息技术安全的多种概念、工具和最佳实践。内容涉及威胁和攻击的类型及其产生方式。课程将介绍加密算法的基本知识及其在数据保护中的应用,并深入分析信息安全的三大核心要素:身份验证、授权和审计。此外,我们将讨论网络安全解决方案,包括防火墙和Wi-Fi加密选项。课程最后将通过案例分析Chrome OS的安全模型,提供多层次安全架构的总结,并提出在组织或团队内营造安全文化的建议。 学习目标: - 理解多种加密算法和技术的原理及其优缺点 - 掌握各种类型的身份验证系统 - 理解身份验证与授权的区别 - 评估潜在风险并推荐降低风险的措施 - 学习保护网络的最佳实践 - 帮助他人理解安全概念并自我保护 课程大纲: 1. **理解安全威胁** - 介绍IT安全的基本原则,识别安全风险、漏洞和威胁,了解常见的安全攻击类型和“CIA”原则。 2. **密码学** - 探索加密实践的不同类型和工作原理,学习常用的加密算法及其演变,了解对称加密、非对称加密和哈希的工作机制,并选择合适的加密方法。 3. **AAA安全(非旅行支持)** - 学习网络安全的“3A”概念,掌握身份验证、授权和审计的基本机制,能够选择适合的身份验证和授权方法。 4. **网络安全** - 了解安全网络架构,实施网络安全措施,学习保护无线网络的最佳实践,监控网络流量和数据包捕捉。 5. **深度防护** - 探讨系统加固和应用加固的方法,制定操作系统安全政策,学习如何关闭不必要的系统组件及配置防火墙、恶意软件防护和补丁管理。 6. **在公司中创造安全文化** - 最后一周将探讨如何在企业中建立安全文化,制定安全计划以展示所学技能。 完成本课程后,您将具备全面的信息安全知识,有能力在工作中有效地应用这些实践。
Name:Compreender as ameaças de segurança
Description:Bem-vindo ao curso Segurança de TI do Certificado profissional de apoio técnico de TI! Na primeira semana deste curso, vamos abordar os princípios básicos de segurança num ambiente de TI. Vamos aprender a definir e reconhecer riscos de segurança, vulnerabilidades e ameaças. Vamos identificar os ataques de segurança mais frequentes numa organização e compreender de que modo a segurança gira em torno do princípio "CIA". No final deste módulo, vai ficar a conhecer os tipos de software malicioso, ataques de rede, ataques do lado do cliente e os termos de segurança essenciais que encontrará no local de trabalho.
Name:Pelcgbybtl (criptologia)
Description:Na segunda semana deste curso, vamos aprender sobre criptologia. Vamos explorar os diferentes tipos de práticas de encriptação e como funcionam. Vamos mostrar os algoritmos utilizados mais frequentemente em criptografia e como evoluíram ao longo do tempo. No final deste módulo, compreenderá como funcionam a encriptação simétrica, a encriptação assimétrica e o hashing. Também vai ficar a saber como escolher o método de criptografia mais adequado para um cenário que pode encontrar no local de trabalho.
Name:Segurança AAA (Não assistência em viagem)
Description:Na terceira semana deste curso, vamos aprender sobre os "três As" da cibersegurança. Qualquer que seja a sua função tecnológica, é importante compreender como a autenticação, a autorização e a auditoria funcionam numa organização. No final deste módulo, vai ser capaz de escolher o método mais apropriado de autenticação, autorização e nível de acesso concedido aos utilizadores de uma organização.
Name:Segurança das redes
Description:Na quarta semana deste curso, vamos aprender sobre arquitetura de redes seguras. É importante saber como implementar medidas de segurança num ambiente de rede, por isso vamos mostrar algumas das práticas recomendadas para proteger a rede de uma organização. Vamos aprender alguns dos riscos das redes sem fios e como mitigá-los. Vamos também abordar formas de monitorizar o tráfego de rede e ler capturas de pacotes. No final deste módulo, vai compreender como funcionam as VPNs, os proxies e os proxies inversos, por que motivo o 802.1X é super importante para a proteção da rede, por que motivo o WPA/WPA2 é melhor do que o WEP e como utilizar o tcpdump para capturar e analisar pacotes numa rede. É muita informação, mas é importante que um especialista de apoio técnico de TI a domine!
Name:Defesa aprofundada
Description:Na quinta semana deste curso, vamos aprofundar a defesa da segurança. Vamos abordar formas de implementar métodos para fortalecimento do sistema, fortalecimento da aplicação e determinação de políticas para segurança do SO. Até ao final deste módulo, ficará a saber por que motivo é importante desativar componentes desnecessários de um sistema, aprender sobre firewalls baseadas no anfitrião, configurar a proteção anti-software malicioso, implementar a encriptação de disco e configurar a gestão de patches de software e políticas de aplicações.
Name:Criar uma cultura de segurança na empresa
Description:Parabéns. Chegou à última semana do curso! Na última semana deste curso, vamos explorar formas de criar uma cultura de segurança na empresa. Para qualquer função tecnológica é importante determinar as medidas adequadas para respeitar os três objetivos de segurança. No final deste módulo, vai desenvolver um plano de segurança para uma organização para demonstrar as competências que aprendeu neste curso. Está quase. Continue o bom trabalho!
Este curso abrange uma grande variedade de conceitos, ferramentas e práticas recomendadas ao nível da segurança de TI. Aborda ameaças e ataques e as várias formas através das quais podem surgir. Vamos fornecer-lhe algumas informações gerais sobre o que são os algoritmos de encriptação e como são utilizados para salvaguardar dados. Em seguida, vamos analisar detalhadamente os três aspetos mais importantes da segurança das informações: autenticação, autorização e contabilidade. Também vamos abordar soluções de segurança de rede, desde firewalls a opções de encriptação de Wi-Fi. Por último, vamos analisar um caso prático, no qual examinamos o modelo de segurança do Chrome OS. O curso conclui ao reunir todos estes elementos numa arquitetura de segurança detalhada e de várias camadas, apresentando depois recomendações sobre como integrar uma cultura de segurança na sua entidade ou equipa. No final deste curso, vai saber mais sobre: ● como funcionam vários algoritmos e técnicas de encriptação, bem como as respetivas vantagens e limitações ● vários tipos e sistemas de autenticação ● a diferença entre autenticação e autorização ● como avaliar potenciais riscos e recomendar formas de reduzir o risco ● práticas recomendadas para proteger uma rede ● como ajudar as outras pessoas a entender conceitos de segurança e a protegerem-se