ñ Open System Interconnection (OSI) and Transmission Control Protocol/Internet Protocol (TCP/IP) models ñ Internet Protocol (IP) version 4 and 6 (IPv6) (e.g., unicast, broadcast, multicast, anycast) ñ Secure protocols (e.g., Internet Protocol Security (IPSec), Secure Shell (SSH), Secure Sockets Layer (SSL)/ Transport Layer Security (TLS)) ñ Implications of multilayer protocols ñ Converged protocols (e.g., Internet Small Computer Systems Interface (iSCSI), Voice over Internet Protocol (VoIP), InfiniBand over Ethernet, Compute Express Link) ñ Transport architecture (e.g., topology, data/control/management plane, cut-through/store-and-forward) ñ Performance metrics (e.g., bandwidth, latency, jitter, throughput, signal-to-noise ratio) ñ交通流(例如,南北,东西方)的物理细分(例如,频段,频段外,气动,气动)ñ逻辑细分(例如,虚拟局部网络(VLAN),虚拟私人网络(VPN),虚拟路由和转发,虚拟域,虚拟域,网络/分段(E.G.E.G.E.G.E.G.E.G. distributed firewalls, routers, intrusion detection system (IDS)/intrusion prevention system (IPS), zero trust) ñ Edge networks (e.g., ingress/egress, peering) ñ Wireless networks (e.g., Bluetooth, Wi-Fi, Zigbee, satellite) ñ Cellular/mobile networks (e.g., 4G, 5G) ñ Content distribution networks (CDN) ñ Software定义的网络(SDN),(例如,应用程序编程接口(API),软件定义的广泛区域网络,网络函数虚拟化)ñ虚拟私有云(VPC)ñ监视和管理(例如,网络可观察性,流量流量,交通流量/塑形,容量管理,容量管理,故障检测和处理)
经过认证的 CMMC 首席 CCA、CMMC 讲师、CCP、CCA、CISSP、CGRC (CAP)、PMP、Security+ ce 和 CEH 信息技术领导者,擅长保护信息系统以实现信息的机密性、完整性和可用性。作为网络安全成熟度模型认证 (CMMC) 生态系统的思想领袖,Dave 咨询、评估和教授 CMMC 联邦合同信息 (FCI) 和受控非机密信息 (CUI) 网络安全,以满足国防部 (DoD) 对 DFARS 252.204-7012 的合规性要求。Dave 定期为国防部供应商提供有关美国国家标准与技术研究所 (NIST) 国防部 (DoD) 评估方法的咨询。Dave 将网络安全作为国防工业基地 (DIB) 成功的关键推动因素,通过咨询、评估和教授网络安全课程将工作水平与结果相结合。
2023 年 11 月 10 日——网络防御培训师为演习参与者开展培训课程,例如 Security +、Linux +、CISSP 等。网络靶场测试能力。
2022 年 5 月 15 日——高级网络威胁分析师。• 乔治梅森大学。兼职网络安全教授。• 认证:CISSP、GCTI、GCFA、GDAT、GCFE、GNFA、GPEN...
霍克上校是一名联合合格军官,拥有德克萨斯农工大学管理信息系统硕士学位和俄克拉荷马州立大学管理科学与计算机系统学士学位。其他资格和认证包括联合使能能力规划师课程、联合和联盟作战学校、陆军知识管理资格课程、陆军网络空间作战规划师课程和认证信息系统安全专家 (CISSP) 证书。
我最喜欢的专栏之一是 Office Hours,由两位网络安全领导者轮流撰写,他们就一系列主题分享自己的经验。Mike Hanna 和 Spencer Wilcox 都是 CISSP,他们通常专注于专业发展,但有时也会转向不同的方向。在本期中,Spencer 讨论了工业控制系统 (ICS) 仍然存在的脆弱性。这是对我们香港 CISSP Julien Legrand 撰写的 IT/OT 融合封面故事的一个很好的补充。Spencer 回忆了两起造成大规模生命损失的灾难,以及此后为减少人为错误所做的努力。一种方法是将围绕 ICS 的基础设施以及以长期使用落后技术而闻名的监控和数据采集 (SCADA) 系统现代化。然而,在这样做的过程中,一旦 IT 资产被虚拟化和联网,它也更容易受到网络攻击。今年俄罗斯对乌克兰的袭击提醒我们,我们必须投入足够的资源来防止关键系统受到攻击。然而,斯宾塞的文章关注的是系统保护的非技术方面。无论是由于配置错误还是恶意软件,人类仍然是造成入侵的主要原因。这让他怀疑,培养未来网络专业人员的正式课程是否没有达到预期效果,这些课程强调如何入侵,而不是阻止威胁行为者。他引用了高中和大学的夺旗比赛,这些比赛奖励那些
strands-passengers-charlotte-airport/特别访客“以安全态度解码以人为本的网络安全:职业转向网络安全和学术研究”,这是由Sean Martin,Cissp和Nist的Julie Haney主持的重新定义网络安全播放系列的一部分。Available at https://redefiningcybersecuritypodcast.com/episodes/decoding-human-centered- cybersecurity-with-security-attitudes-a-conversation-with-julie-haney-and-dr-cori-faklaris- redefining-cybersecurity-with-sean-martin Quoted and pictured in “Breaking Barriers: UNC Charlotte's计算与信息学学院倡导技术女性,为领导力和创新铺平了道路。” Schaefer Edwards,数字功能,UNC夏洛特。可在https://features.charlotte.edu/women-in-technology
该计划弥合了这些网络安全方面与行业要求之间的差距。该计划的目的是支持全球生产专业,敬业和道德的网络安全专家的需求,他们将有效地计划,设计,管理,管理和实践可靠的网络安全机制和技术。该计划针对网络安全专业人员认证(例如CISSP)(认证信息系统安全专业人员),Cisco认证的Cyberops Profession,CPT(认证的渗透测试人员),CSAP(认证的安全应用程序专业人员),CDSP(认证数据安全专业人员),CHFI(CHFI),CHFI(计算机黑客研究和法医研究)和Cloud Cloud Secuffer of Cloud Secuffit of Cloud Secuffit of Cloud Secuthe Inspocial(CCSK)。
Kumar Setty 是 Zakti 安全实验室的负责人。他在网络安全和欺诈风险评估方面拥有 20 多年的经验。Setty 先生曾协助许多私营和上市公司以及政府机构保护其信息。他还协助补救了有史以来最大的一些数据泄露事件。Setty 先生拥有卡内基梅隆大学软件工程硕士学位、伊利诺伊大学工商管理硕士学位以及罗彻斯特大学化学工程学士学位。他是 InfraGard Chicago 的成员,并拥有以下认证:CISSP、HCISPP、CISA、QSA、PCIP、CCSK 和 ITIL。Setty 先生还是门萨和 InterTel 的成员,也是即将出版的新书《CISO 工作手册 - 保护初创企业的指南》的作者。