Opbouw en inhoud
Tijdens de post-hbo-opleiding Internet Security volgt u twintig colleges, waarin u zes modules volgt. Het zwaartepunt ligt op de verdieping van generieke technische kennis. Ook biedt het programma de nodige koppeling aan organisatorische aspecten als risicoafwegingen en social engineering. U wordt breed opgeleid en uw docenten streven naar een zo groot mogelijke samenhang tussen theorie en praktijk.
Duur, studielast en toetsing
In totaal beslaat de opleiding twintig lesavonden. U krijgt college op dinsdagavond van 18.40 uur tot 21.30 uur. De colleges zijn sterk interactief van aard. Gedurende de opleiding werkt u samen met uw vakgenoten aan één praktijkgerichte case. Een rapportage van deze case vormt tevens de eindtoetsing. De opleiding vraagt veel van uw doorzettingsvermogen. De totale studielast bedraagt 145 uur, lesavonden én zelfstudie.
|
|
Module 1: Inleiding & Introductie
Duur: twee avonden
- Internetbeveiliging en beleid
- Internetbeveiliging en risicoafweging
- Security awareness
- TCP/IP algemeen
- Matrix van beveiligingsmiddelen
|
In deze module maakt u kennis met de reikwijdte en de basisbegrippen van internetsecurity. U bekijkt de veelomvattende praktijk vanuit de context van beleid en risicoanalyse. Ook krijgt u inzicht in de technische beveiligingsmiddelen die u tot uw beschikking heeft. Na de module kunt u randvoorwaarden formuleren voor een toereikende architectuur. |
Module 2: Infrastructuur
Duur: vier avonden
- ICT-infrastructuur
- TCP/IP in detail
- Proxy’s, firewalls en ids / ips
- Routeren en switching
- Toepassingen en netwerkstructuren
|
Deze module is een verdiepende verkenning van de infrastructuur van internetbeveiliging. U raakt vertrouwd met de diverse netwerkcomponenten en netwerkstructuren. U doet detailkennis op van TCP/IP, proxy’s, firewalls en ids / ips. Zo kunt u de verschillende beveiligingsmiddelen plaatsen in het juiste kader. Deze module is bijzonder technisch. |
Module 3: Technieken & Implementatie
Duur: vijf avonden
- Securitypeilers
- Checksums, hashes en encryptie
- SSL / TLS in detail
- PKI als proces
- Acces control en autorisatie
|
U leert meer over de technische implementatie van diverse securitypeilers: authenticatie, integriteit, confidentialiteit en beschikbaarheid. U doet in-depth kennis op van SSL als veelvuldig ingezette PKI-toepassing en asymmetrische en symmetrische encryptie. Ook gaat deze module in op de procesmatige invulling van PKI in de organisatie. |
|
Module 4: Platform Security
Duur: vier avonden
- Security en beschikbaarheid
- High availability
- Role based acces
- Platformhardening
- Antimalwaremanagement
|
In deze module gaat u dieper in op de relatie tussen security en beschikbaarheid. Aan de orde komen clustering, fail-over, redundantie en load balancing. Ook raakt u vertrouwd met antivirusmanagement en platformbeveiliging door middel van hardening. Tot slot richt u zich op de verschillende rollen die de mens kan aannemen bij platformbeveiliging. Hoe kunt u deze rollen technisch afdwingen? |
|
Module 5: Aanval, Signalering & Verdediging
Duur: vier avonden
- Zwakke plekken in beveiliging
- Visie van de hacker
- Visie van de securityspecialist
- Vulnerability scanning
- Enterprise security monitoring
|
U krijgt onderwijs in de zwakke plekken van internetbeveiliging vanuit de visie van de hacker én de securityspecialist. De focus ligt op de rol en het werk van de securityspecialist. U krijgt inzicht in enterprise security monitoring, vulnerability scanning en logging. Met als hoofddoel het antwoord op de vraag: hoe kunt u een aanval of inbraak voorkomen en detecteren? |
|
Module 6: Security Chain Management
Duur: één avond
- Technische en organisatorische principes
- Social engineering
- Niet-technische aanvalstechnieken
- De rol van securityspecialist
|
Centraal in deze module staat het samenspel tussen technische en organisatorische maatregelen voor een adequate beveiliging. Daarbij is de security chain het uitgangspunt. U leert het gevaar inzien van niet-technische aanvalstechnieken. Na afloop van deze module onderkent u het belang van social engineering en uw rol als securityspecialist daarin. |