CC Certified in Cybersecurity Exam
Opis
Egzamin Certified in Cybersecurity (CC) został zaprojektowany przez organizację ISC2 jako certyfikacja dla osób rozpoczynających karierę w dziedzinie cyberbezpieczeństwa. Jego celem jest potwierdzenie podstawowej wiedzy i umiejętności w zakresie bezpieczeństwa informatycznego, co czyni go idealnym dla osób bez wcześniejszego doświadczenia w IT lub cyberbezpieczeństwie.
Przebieg egzaminu
Egzamin CC składa się ze 100 pytań wielokrotnego wyboru, które należy ukończyć w ciągu 120 minut. Aby zdać egzamin, wymagane jest uzyskanie co najmniej 700 punktów na 1000 możliwych. Egzamin można zdawać w centrach testowym Pearson VUE.
Wymagania
Aby zdać egzamin, wymagane jest uzyskanie co najmniej 700 punktów na 1000 możliwych.
Cena
184 EURZagadnienia
Egzamin obejmuje pięć kluczowych domen wiedzy:
Domena | Udział procentowy |
Zasady bezpieczeństwa (Security Principles) | 26% |
Ciągłość działania, odzyskiwanie po awarii i reakcja na incydenty (Business Continuity, Disaster Recovery & Incident Response Concepts) | 10% |
Kontrola dostępu (Access Controls Concepts) | 22% |
Bezpieczeństwo sieci (Network Security) | 24% |
Operacje bezpieczeństwa (Security Operations) | 18% |
Lista zagadnień objętych egzaminem
- Zasady bezpieczeństwa (Security Principles) – 26%
- Poufność, integralność i dostępność informacji (CIA triada).
- Uwierzytelnianie, prywatność.
- Proces zarządzania ryzykiem: identyfikacja, ocena i minimalizacja ryzyka.
- Rodzaje zabezpieczeń: techniczne, administracyjne i fizyczne.
- Kodeks etyki zawodowej ISC2 oraz procesy zarządzania: polityki, procedury, standardy oraz regulacje prawne.
- Ciągłość działania, odzyskiwanie po awarii i reakcja na incydenty (Business Continuity, Disaster Recovery & Incident Response Concepts) – 10%
- Podstawowe zasady ciągłości działania organizacji.
- Elementy odzyskiwania po awarii.
- Proces reagowania na incydenty bezpieczeństwa.
- Kontrola dostępu (Access Controls Concepts) – 22%
- Kontrole fizyczne: systemy identyfikacyjne, monitoring, alarmy.
- Kontrole logiczne: zasada najmniejszych uprawnień (Least Privilege), kontrola dostępu oparta na rolach (RBAC), kontrola obowiązkowa (MAC) i dyskrecjonalna (DAC).
- Bezpieczeństwo sieci (Network Security) – 24%
- Podstawy sieci komputerowych: modele OSI i TCP/IP, IPv4/IPv6.
- Zagrożenia sieciowe: ataki DDoS, wirusy, trojany, ataki MITM.
- Infrastruktura bezpieczeństwa sieci: zapory sieciowe, IDS/IPS.
- Operacje bezpieczeństwa (Security Operations) – 18%
- Ochrona danych: szyfrowanie symetryczne/asymetryczne, hashowanie.
- Zarządzanie logami i monitorowanie zdarzeń bezpieczeństwa.
- Wzmacnianie systemów oraz szkolenia świadomości bezpieczeństwa.
Dodatkowe informacje
Jak przygotować się do egzaminu?
Oficjalne materiały i szkolenia od ISC2
ISC2 oferuje różnorodne opcje szkoleniowe, które dostosowane są do indywidualnych potrzeb:
- Szkolenie Online Self-Paced: Interaktywny kurs, który pozwala na naukę we własnym tempie. Zawiera:
- 14 godzin materiałów dydaktycznych.
- Testy wstępne i końcowe.
- Quizy podsumowujące rozdziały.
- Flashcards do interaktywnej nauki.
- Dostęp do treści przez 180 dni.
- Szkolenie na żywo z instruktorem (online lub w sali): Kurs prowadzony przez autoryzowanego instruktora, który obejmuje:
- 8 godzin zajęć na żywo.
- 6 godzin materiałów do samodzielnej nauki.
- Testy wstępne i końcowe oraz quizy.