Le Certified Network Defender (C|ND) d'EC-Council est une certification de sécurité réseau indépendante des fournisseurs essentielle pour chaque administrateur informatique et système qui doit opérer avec un état d'esprit sécurisé.
Les étudiants acquerront les compétences essentielles nécessaires pour défendre leurs réseaux et environnements d'exploitation sur les réseaux locaux, les points de terminaison, l'infrastructure cloud, les applications, les OT et les appareils mobiles. Ils acquerront également des connaissances en matière d'analyse efficace des journaux, de surveillance du trafic réseau, d'enquête et de réponse de base, ainsi que de continuité des activités et de reprise après sinistre. De plus, ils se plongeront dans les menaces, analyseront la surface d'attaque et étudieront la prédiction des menaces et les renseignements sur les menaces en rapport avec leurs responsabilités d'administration et de défense.
Souvent appelés « blue-teaming », les C|ND seront en mesure d'appliquer des stratégies de défense et de contre-mesures dans leurs organisations, jouant un rôle essentiel non seulement dans la prévention des attaques, mais également dans la détection, la réponse et la correction lorsqu'ils configurent les réseaux et les systèmes pour qu'ils fonctionnent en toute sécurité. Le programme C|ND couvrira les concepts et renforcera les compétences grâce à des exercices pratiques dans plus de 100 laboratoires dispensés sur des machines cibles réelles.
1. Protéger
✓Protéger les points de terminaison
✓Protéger les données
✓Protéger le réseau
2. Détecter
✓Poursuite de la surveillance des menaces
3. Répondez
✓Réponse aux incidents
4. Prédire
✓Renseignement sur les menaces
✓Chasse aux menaces
✓Analyse de la surface d'attaque
1. Planification et administration de la sécurité des réseaux pour les organisations
2. Reconnaître les risques, les menaces et les vulnérabilités en matière de sécurité
3. Assurer le respect des normes réglementaires
4. Concevoir et mettre en œuvre des politiques de sécurité du réseau
5. Application des principes de sécurité dans les environnements informatiques distribués et mobiles
6. Mise en œuvre de la gestion des identités et des accès, du chiffrement et de la segmentation du réseau
7. Gestion de l'administration de la sécurité Windows et Linux
8. Gestion des risques de sécurité dans les appareils mobiles et l'IoT
9. Mettre en œuvre de solides techniques de sécurité des données
10. Gestion de la sécurité dans les technologies de virtualisation et les plateformes cloud
11. Mise en œuvre de la sécurité du réseau sans fil
12. Réalisation d’évaluations des risques et de la vulnérabilité
13. Fournir une première réponse aux incidents de sécurité
14. Identifier les indicateurs de compromission et d'attaque
15. Intégration des renseignements sur les menaces pour une défense proactive
16. Réalisation d'une analyse de la surface d'attaque
17. Aide à la planification de la continuité des activités et de la reprise après sinistre
18. Surveillance du trafic réseau et gestion des journaux
19. Gestion du proxy, filtrage du contenu et résolution des problèmes de réseau
20. Renforcement de la sécurité des terminaux et sélection de solutions de pare-feu
21. Configuration des IDS/IPS pour une sécurité renforcée
22. Maintenir un inventaire des périphériques réseau
23. Fournir des conseils et des formations en matière de sensibilisation à la sécurité
24. Gestion de l'AAA pour les périphériques réseau
25. Examen des journaux d’audit et analyse des anomalies de sécurité
26. Maintenance et configuration des plateformes de sécurité
27. Évaluation des produits de sécurité et des procédures opérationnelles
28. Identifier et classer les actifs organisationnels
29. Mise en œuvre d'outils de surveillance de l'intégrité du système
30. Comprendre les solutions EDR/XDR et UEBA
31. Réalisation de processus d'évaluation des risques liés à la vie privée pour l'évaluation de la confidentialité
32. Collaborer à la recherche des menaces et à la réponse aux incidents
33. Comprendre les plateformes SOAR dans les opérations de cybersécurité
34. Intégration des principes Zero Trust dans les architectures de sécurité
35. Rester informé des nouvelles cybermenaces
36. Comprendre le rôle de l’IA/ML dans la cyberdéfense.
C|ND est une certification de sécurité réseau C|ND conçue pour aider les organisations à créer et à déployer le système de sécurité réseau le plus complet. La certification C|ND est associée aux rôles professionnels ci-dessous en fonction des cadres de rôles professionnels courants reconnus par les organisations du monde entier.
✓Administrateurs réseau
✓Administrateurs de la sécurité réseau
✓Ingénieur réseau
✓Analyste de sécurité
✓Ingénieur en sécurité réseau
✓Analyste en sécurité réseau
✓Ingénieur en cybersécurité