CYBERSEC-TP-RISK.AE1
Cybersecurity and Third-Party Risk
Learn to identify, assess, and mitigate cybersecurity risks posed by third-party vendors and suppliers.
- Practice in 17 Laboratorios prácticos — nothing to install
- 18 Lecciones interactivas y 66 topics mapped to the official exam objectives
- 272 Preguntas del examen de práctica
Intermediate A tu propio ritmo · 1 año de acceso 4.3/5 (105 Revisar)
17 LiveLabs prácticos
Practice real IT tasks in guided environments.
- Entornos reales
- Calificación automática
- Sin instalación
01 / Habilidades que obtendrás
What you will be able to do
- Identify and assess potential cybersecurity risks posed by third-party vendors and suppliers
- Conduct thorough due diligence on third-party vendors to evaluate their security practices and compliance with industry standards
- Use supply chain security best practices to prevent attacks and data breaches
- Take actions to ensure compliance with the relevant cybersecurity regulations and standards (e.g. GDPR, HIPAA, PCI DSS)
- Implement strategies based on cybersecurity frameworks such as NIST Cybersecurity Framework and ISO 27001
- Maintain a proactive cybersecurity posture and continuously improve risk management processes
Course Highlights
-
18 Lecciones estructuradas Cobertura completa de los objetivos principales del curso
-
17 LiveLabs prácticos Escenarios interactivos guiados con evaluación instantánea
-
272 Preguntas de práctica Pruebas de evaluación con justificaciones de respuesta detalladas
-
1 año de acceso completo Aprendizaje a tu propio ritmo, accesible en cualquier momento y en todos los dispositivos
02 / Lecciones y laboratorios
See exactly what you will learn and practice
Plan de estudios
18 Lecciones interactivas · 66 topics01 Introducción 1 topics +
- ¿Quiénes se beneficiarán más de este curso?
02 ¿Cuál es el riesgo? 8 topics +
- El ataque a la cadena de suministro de SolarWinds
- El ataque a la cadena de suministro de VGCA
- El ataque de puerta trasera de Zyxel
- Otros ataques a la cadena de suministro
- Alcance del problema
- El cumplimiento no equivale a la seguridad.
- Ejemplos de violaciones de seguridad por parte de terceros
- Conclusión
03 Conceptos básicos de ciberseguridad 5 topics · 3 Laboratorio en vivo +
- Conceptos básicos de ciberseguridad para riesgos de terceros
- Marcos de ciberseguridad
- Cuidado y diligencia debida
- Delitos cibernéticos y ciberseguridad
- Conclusión
3 Laboratorio en vivo in this lesson — see the labs panel →
04 Qué impacto tuvo la pandemia de COVID-19 en la ciberseguridad y el riesgo de terceros. 3 topics · 1 Laboratorio en vivo +
- El cierre por la pandemia
- Actualización de SolarWinds Attack
- Conclusión
1 Laboratorio en vivo in this lesson — see the labs panel →
05 Gestión de riesgos de terceros 4 topics +
- Marcos de gestión de riesgos de terceros
- Gestión de programas de ciberseguridad y riesgos de terceros
- Empresas del Conglomerado Kristina (KC)
- Conclusión
06 Diligencia debida en el proceso de incorporación 3 topics +
- Consumo
- Admisión de terceros en ciberseguridad
- Conclusión
07 Diligencia debida continua 8 topics · 2 Laboratorio en vivo +
- Diligencia debida continua para proveedores de bajo riesgo
- Debida diligencia continua para proveedores de riesgo moderado
- Diligencia debida continua para proveedores de alto riesgo
- “Demasiado grande para que le importe”
- Una nota sobre el phishing
- Personal de ciberseguridad de admisión y formación continua
- Ransomware: Historia y futuro
- Conclusión
2 Laboratorio en vivo in this lesson — see the labs panel →
08 Diligencia debida in situ 3 topics +
- Evaluación de seguridad in situ
- Diligencia debida in situ y proceso de admisión
- Conclusión
09 Monitoreo continuo 4 topics · 1 Laboratorio en vivo +
- ¿Qué es la monitorización continua?
- Monitoreo continuo mejorado
- Incumplimientos de seguridad por parte de terceros y el proceso de gestión de incidentes
- Conclusión
1 Laboratorio en vivo in this lesson — see the labs panel →
10 Desvinculación 2 topics · 1 Laboratorio en vivo +
- Acceso a sistemas, datos e instalaciones
- Conclusión
1 Laboratorio en vivo in this lesson — see the labs panel →
11 Protección de la nube 2 topics · 2 Laboratorio en vivo +
- ¿Por qué la nube es tan arriesgada?
- Conclusión
2 Laboratorio en vivo in this lesson — see the labs panel →
12 Ciberseguridad y protección legal 3 topics +
- Términos y protecciones legales
- Términos y condiciones de ciberseguridad
- Conclusión
13 Diligencia debida en el sector del software 7 topics · 3 Laboratorio en vivo +
- El ciclo de vida del desarrollo de software seguro
- Software local
- Software en la nube
- Explicación del proyecto de seguridad de aplicaciones web abiertas
- Software de código abierto
- Software móvil
- Conclusión
3 Laboratorio en vivo in this lesson — see the labs panel →
14 Diligencia debida de la red 3 topics · 3 Laboratorio en vivo +
- Conexiones con terceros
- Confianza cero para terceros
- Conclusión
3 Laboratorio en vivo in this lesson — see the labs panel →
15 Riesgo de ciberseguridad de terceros en el extranjero 4 topics · 1 Laboratorio en vivo +
- Incorporación de proveedores extranjeros
- Riesgo país
- Riesgo país de KC
- Conclusión
1 Laboratorio en vivo in this lesson — see the labs panel →
16 Transformación a predicción 5 topics +
- Los datos
- Conjunto de niveles
- Un enfoque de madurez a predictivo
- El enfoque predictivo en KC Enterprises
- Conclusión
17 Conclusión +
18 Apéndice: Términos clave 1 topics +
- Glosario
Laboratorios prácticos Our edge
17 Laboratorio en vivos- Simulación del ataque DoS
- Realizar un ataque de phishing
- Realizando una escalada de privilegios local
- Estableciendo una conexión VPN
- Obtención de la configuración TCP e información sobre el puerto TCP.
- Detección de un sitio de phishing con Netcraft
- Análisis de malware
- Suministro de energía a una unidad SATA
- Creación de un balanceador de carga elástico
- Trabajando con Amazon S3
- Ataque a un sitio web mediante inyección XSS
- Fuzzing con OWASP ZAP
- Configuración de un servidor web básico
- Estudiar los ejercicios de CVSS con la calculadora de CVSS
- Configuración de una DMZ
- Habilitación del TPM
- Uso del Firewall de Windows
03 / Preguntas frecuentes
Preguntas antes de empezar
What is risk in cyber security? +
Who should take a course on Cybersecurity and Third-Party Risk? +
Individuals in various roles can benefit from this course, including:
- IT professionals
- Security analysts
- Risk managers
- Compliance officers
- Business leaders
How long does it take to complete the Cybersecurity and Third-Party Risk course? +
What is the difference between third-party risk and vendor risk management? +
- Third-party risk discusses all potential risks associated with external entities, including vendors, suppliers, contractors, and business partners.
- Vendor risk management is a specific subset of third-party risk management that focuses on assessing and mitigating risks related to vendors.
What types of organizations benefit most from third-party risk management? +
Organizations of all sizes and industries can benefit from third-party risk management. But it is especially important for:
- Large enterprises with complex supply chains
- Organizations in highly regulated industries industries
- Companies that rely heavily on third-party vendors
What are the types of third-party risk?+
Common types of third-party risk include:
- Operational risk
- Financial risk
- Reputational risk
- Legal risk
Can I pursue any cybersecurity risk management certification after taking this course?+
Yes, you can pursue third-party risk management certifications such as:
- Certified Information Systems Security Professional (CISSP)
- Certified Information Security Manager (CISM)
- Certified Risk Manager (CRM)
Learn to Mitigate Supply Chain Cyber Risks
Prepare yourself for the evolving threat landscape by learning to manage cybersecurity and third-party risks.
- 1 año de acceso completo
- 17 LiveLab incluido
- Certificado de finalización
No se requiere tarjeta de crédito