Сертификаты ИТ Безопасности
-
Общий критерий оценки безопасности информационных технологий
Общий критерий (Common Criteria) – международный стандарт ISO/IEC 15408 для сертификации безопасности IT-систем. Оценка, требования, тестирование безопасности.
-
Linux Professional Institute: Канадская некоммерческая организация сертификации Linux
LPI – канадская некоммерческая организация, предлагающая сертификацию Linux, BSD и Open Source. Партнерские программы для компаний и обучения.
-
Списки отозванных цифровых сертификатов
Список отозванных цифровых сертификатов (CRL): что это, как работает и зачем нужен. Альтернативы CRL – OCSP. Актуальная информация о безопасности данных.
-
CAcert: Бесплатные сертификаты и сеть доверия
Бесплатные SSL-сертификаты от CAcert.org: надежная цифровая подпись, шифрование данных и безопасное соединение (TLS/SSL) для сайтов и почты. Доменная валидация.
-
Сертификация CISSP: Обзор и перспективы в области информационной безопасности.
Сертификация CISSP: что это, преимущества и признание в мире. Узнайте о международном стандарте в сфере инфобезопасности, одобренном DoD и приравненном к магистру.
-
Сертифицированные операционные системы: Обзор и уровни защиты
Безопасные ОС: Trusted Solaris 8 – сертифицированная Unix-система с усиленной защитой (Common Criteria, FIPS 140-2). Аудит, контроль доступа, аутентификация.
-
Атрибутные сертификаты: принципы и применение в компьютерной безопасности.
Атрибутный сертификат (AC): что это такое? Стандарты X.509, RFC 5755, использование для авторизации и совместная работа с PKC. Безопасность данных.
-
Федеральный стандарт обработки информации: Криптографические модули (FIPS PUB 140-2)
FIPS 140-2: Стандарт безопасности криптографических модулей в США. Требования, валидация, обновление до FIPS 140-3. Информация о сертификации и тестировании.
-
Проект Liberty Alliance: Стандарты управления идентификацией (2001-2009)
Liberty Alliance Project: стандарты и лучшие практики управления идентификацией в компьютерных системах (2001-2009). Передача работ Kantara Initiative.
-
Уровни обеспечения Common Criteria: оценка и сертификация ИТ-систем.
Уровень EAL (Common Criteria): оценка безопасности ИТ-систем. EAL1-EAL7 – это грейды, показывающие глубину тестирования, а не уровень защиты системы.
-
Запрос на сертификат: Формирование и структура
Запрос на сертификат (CSR): что это, как создать и для чего нужен в PKI. Форматы CSR (PKCS, CRMF, SPKAC) и процесс получения цифрового сертификата.
-
Глобальный форум сертификации: Обеспечение совместимости мобильных устройств и сетей.
GCF: глобальная сертификация мобильных устройств и сетей. Обеспечивает совместимость, соответствие стандартам 3GPP, GSM и другим. Членство и RTO.
-
Сертификация GIAC в области информационной безопасности
Сертификация GIAC в области кибербезопасности: независимые, технические сертификаты от SANS Institute. Защитите IT-системы от угроз! GIAC Gold.
-
Форум сертификации PTCRB: Стандарты и соответствие мобильных устройств
PTCRB: форум сертификации устройств 4G LTE и 5G NR. Разработка тестов, спецификаций и стандартов для операторов связи Северной Америки.
-
Стандарты криптографической защиты FIPS 140: Обзор и переход к FIPS 140-3
Стандарты шифрования FIPS 140-2 и 140-3 США: требования к криптографическим модулям, переходный период, валидация и безопасность данных. FIPS, криптография.
-
Thawte: История и эволюция удостоверяющего центра сертификатов
Thawte – удостоверяющий центр X.509 сертификатов, основанный Марком Шаттлвортом в 1995 году. Безопасность, криптография, SSL сертификаты.
-
Удостоверения и подтверждение квалификации
Удостоверения, дипломы, сертификаты: что это такое и зачем нужны? Документы, подтверждающие квалификацию и полномочия от третьих лиц. Подробности здесь!
-
Серия "Радуга": Стандарты компьютерной безопасности США 1980-90-х годов
Стандарты безопасности Rainbow Series (1980-90е) США: оценка доверенных систем, критерии госзакупок. Заменены Common Criteria. Инфобезопасность.
-
CertCo: История стартапа в области финансовой криптографии
CertCo: пионер криптографии и PKI в 90-х. Разработка систем Identity Warranty, электронных платежей (Acquire) и OCSP. Компания прекратила деятельность в 2002.
-
Trusted Computing Group: Консорциум разработчиков компьютерных технологий
TCG (Trusted Computing Group): обеспечение безопасности ПК. Консорциум Intel, AMD, Microsoft разрабатывает технологии доверенной загрузки и контроля ПО.
-
Китайская система обязательной сертификации CCC: история и изменения
CCC сертификация в Китае: обязательная маркировка для импорта и продажи продукции. Получение, продление и требования к CCC знаку. Подробности здесь!
-
Сертификация IT-архитекторов: Стандарты и уровни квалификации
Сертификация IT-архитектора от The Open Group: подтвердите навыки, знания и опыт в IT, бизнес и корпоративной архитектуре. Независимый стандарт отрасли.
-
Поставщики учетных данных: обзор и применение
Поставщик учетных данных (CSP): надежная выдача электронных сертификатов и токенов безопасности. Соответствие NIST 800-63-1 AL3. E-аутентификация.
-
Профессиональная сертификация в области разработки ПО (CSDP)
CSDP: вендор-нейтральная сертификация для опытных разработчиков ПО от IEEE. Стандарты ISO/IEC 24773:2008, SWEBOK, SE2004. Профессиональное развитие в IT.
-
Программа безопасности цепочек поставок C-TPAT и концепция "доверенных торговцев"
Программа C-TPAT: повышение безопасности цепочек поставок для предотвращения терроризма. Сертификация CTPAT ускоряет таможенное оформление грузов в США.
-
Сертификация Linux: уровни и возможности LPI
Сертификация Linux LPIC: уровни, экзамены и преимущества. Получите востребованную квалификацию системного администратора Linux от LPI! Срок действия – 5 лет.
-
Сертификации Red Hat: уровни и требования
Сертификация Red Hat (IBM): RHCSA – начальный уровень для системных администраторов Linux. Подтвердите навыки установки, настройки и администрирования RHEL. Сдать EX200!
-
Сертификации Cisco: уровни и направления обучения
Сертификация Cisco: уровни CCNA, CCNP, CCIE, CCAr и 9 направлений (сети, безопасность, дата-центры). Получите востребованные навыки и карьерный рост!
-
Программа сертификации Oracle: уровни и возможности
Сертификация Oracle: уровни (OCJA, OCA, OCP, OCM, OCE, OCS), технологии и преимущества для карьеры. Подтвердите свои знания и выделитесь среди работодателей!
-
Сертификация этичного хакера CEH: обучение и практика
Сертификация CEH: этичный хакинг для защиты систем. Обучение поиску уязвимостей, пентест, экзамен 312-50. Наймите сертифицированного специалиста по кибербезопасности!
-
Политика сертификатов инфраструктуры открытых ключей: Структура и компоненты.
Политика сертификатов (CP) в PKI: определение, роли участников, обязанности. RFC для разработки CP и CPS. Уровень доверия к сертификатам X.509.
-
Отмена NIACAP и переход к системе управления рисками NIST 800-37
NIACAP: отмена стандарта сертификации и аккредитации систем нац. безопасности США. Информация о CNSS Policy No. 22 и замене NIACAP.
-
Certification Commission for Healthcare Information Technology
-
Chain of trust