code grc

セキュリティ機能をゼロから構築する

あなたは会社で最初で唯一のセキュリティ担当者です。予算もなく、チームもなく、システムを所有している人たちはあなたに報告しません。このセグメントは最初の90日間です。何が存在するのか、何を証明できるのか、最初に何をするのか、誰が決めるのか、何を拒否するのか、そして何をボードの前に提示するのかです。

  • trending_upAdvanced
  • schedule7h 35m
  • menu_book12個のレッスン
  • publicEnglish
  • workspace_premiumBasic
セキュリティ機能をゼロから構築する

ブリーフィング

あなたはセキュリティに責任を持つ人がいなかった会社のセキュリティに責任を持つことになりました。チームはありません。予算枠もまだありません。人々が真実だと信じていることのリストがあり、保険会社または顧客があなたの採用のきっかけになり、大体9人の各システムを所有する役員がいてその誰もがあなたに報告しません。 この仕事で最も難しい部分は技術的なものではなく、そうでなければ振る舞うことが最初のセキュリティ採用者が1年目に失敗する最も一般的な方法です。あなたは90日間のうち、あなたが何を決めることができるかを確立するのに、何かを見るのに費やすよりも多くの時間を費やします。技術的な仕事は制約ではありません。制約は、あなたが推奨でき、他の誰かが行動する必要があり、彼らは忙しいということです。 4つのモジュールにわたって、会社が実際に持っているものではなく、会社が持っていると言うものを把握し、完全に空で始まり、人間に1行ずつ質問することで満たされる所有権レジスターを構築します。このファンクションが何をするのか、何をしないのかを述べた1ページを書き、スポンサーに署名をもらいに行きます。最初の予算で買う価値のある3つのもの、まだ誰も採用しない論理、そして財務責任者と45分間生き残る方法を計算します。その後、実際の日付を持つ90日計画を構築し、1ページで最初のボード更新を書きます。 あなたは自分自身の進捗を信頼しないことを学ぶでしょう。セキュリティ機能が存在することを示す活動は、リスクを低減させるものとはめったにありません。また、インシデントを防止したであろう静かで地味な修正は、あなたがそれを意図的に見えるようにしない限り、あなたより上の誰にも見えません。 このセグメントはポリシー、リスク登録、またはギャップ評価を作成しません。それらはそれらを所有するセグメントに属しており、このセグメントはあなたのために実行するのではなく、いつそれらを開始するかを教えます。そこにあるすべての数字は範囲が指定され、日付が付けられており、例示的です。実際の数字はあなたの業界、あなたの国、あなたの年によって異なるからです。

コースアウトライン · 4個のモジュール

lockアクセスで解放
  1. 01 第1週、何かを変える前に
    3個のレッスン·1h 45m

    第1週の本能は何かを修正することですが、それは修正することがあなたが得意で、まだ誰もあなたのことを知らないビルであなたを有用に感じさせるものだからです。第1週に修正に費やされた時間はすべてマップなしに費やされた時間であり、あなたが最初に壊すものがあなたの最初の月についてみんなが覚えている唯一のものになるでしょう。

  2. 02 オペレーティングモデル
    3個のレッスン·1h 41m

    あなたは何に対する権限も持たず、すべてに対する責任を持っています。熱意がいくらあってもそのギャップを埋めることはできません。埋めるのは、誰が何を決めるかを書き下し、十分に上級の1人がそれに同意することを得て、十分な期間それについて一貫性を保つことです。そうすればやがて人々は尋ねるのをやめます。

  3. 03 最初の予算
    3個のレッスン·1h 50m

    最初の予算は小さく、監視され、それにどう対処するかが、2番目の予算があるかどうかを決める。最も一般的な過ちは、それを実行するために人が必要なプラットフォームを購入することであり、それは唯一の予算を永続的な義務と誰も見ないダッシュボードに変える。

  4. 04 90日間、上方報告
    3個のレッスン·2h 19m

    90日目には誰かが、静かに、あなたを雇うことが良い考えだったかどうかを決めます。その決定は彼らが見たものに基づいており、あなたが実際に行ったことに基づいていません。この2つは異なる集合です。このモジュールでの仕事は、静かな仕事を目に見えるようにすることであり、大きな仕事を計画に変えることではありません。

よくある質問

セキュリティ機能をゼロから構築するでは何を学べますか?
あなたは会社で最初で唯一のセキュリティ担当者です。予算もなく、チームもなく、システムを所有している人たちはあなたに報告しません。このセグメントは最初の90日間です。何が存在するのか、何を証明できるのか、最初に何をするのか、誰が決めるのか、何を拒否するのか、そして何をボードの前に提示するのかです。
事前の経験が必要ですか?
セキュリティ機能をゼロから構築するを開始する前に、ある程度の事前知識が推奨されます。
セキュリティ機能をゼロから構築するはどのくらいの時間がかかりますか?
セキュリティ機能をゼロから構築するには4個のモジュールと12個のレッスンが含まれています。自分のペースで学習できます。
アクセスするにはどうすればよいですか?
セキュリティ機能をゼロから構築するは任意の有料サブスクリプションに含まれています。

プログラミングのその他

Binary, Hex and Data Units
Beginner Binary, Hex and Data Units The topic that costs more marks than any other on the paper, taught by hand. Bits and bytes, binary and hex in all six directions, the 1000-versus-1024 trap, file sizes, transmission times, overflow, two's complement and character sets. Every module ends in a timed drill marked the way an examiner marks it.
Python From a White Sheet
Beginner Python From a White Sheet 9人の学生がすでに歩んだ正確な道筋です。空のファイルから、質問をして、答えをチェックして、不正な入力を拒否するプログラムまで。プログラミングの経験は必要ありません。数学の知識も必要ありません。あなたは意図的に何度も失敗させられます。
First Program — Scratch for ages 5–9
Beginner First Program — Scratch for ages 5–9 Nine Scratch blocks, three sessions of about twenty-five minutes, and one small program a child of five to nine builds themselves. Written for the parent sitting beside them: what to click, what they will get stuck on, what to say when it goes wrong, and when to keep your hands off the mouse.
ハイプなしのAI
Beginner ハイプなしのAI モデルが回答するとき実際に何をしているのか、なぜそれが思考のように見えるものを生み出すのか、なぜ引用を作り出すのか、そしてほぼ誰も説明しないコストの仕組み:チャットは毎回会話全体を再送信します。計算は自分でやります。
IGCSE と GCSE コンピュータサイエンス — 実際に採点される理論
Intermediate IGCSE と GCSE コンピュータサイエンス — 実際に採点される理論 論文の理論部分で、試験会場で生き残るように教えられています。メモリ階層とブート時に実際に起こること。コンパイラ、インタプリタ、アセンブラ、正しく聞こえるのに採点されない答えを含む。スプレッドシートからキーと正規化までのデータベース。Enter キーを押してページが表示されるまでの完全なパス、DNS も含む。システムソフトウェア、および試験用紙で最も簡単な 10 点の倫理と法律のセクション。
Programming for the Exam — Python Answers That Score
Intermediate Programming for the Exam — Python Answers That Score The programming half of the paper, taught at exam pitch. Pseudocode translated both ways, because the mark scheme is written in a notation nobody practises. Trace tables done column by column, including the ones with a loop and a condition inside it. Linear and binary search, bubble and insertion sort, what each costs and the comparison questions boards love. Validation against verification, and the boundary test data everybody forgets. Procedures against functions, and a systematic method for finding your own error with four minutes left.