Opleiding: HBO Cybersecurity (Online Zelfstudie)
Wil jij organisaties beschermen tegen digitale dreigingen en jezelf ontwikkelen tot een cybersecurity-expert? Met de opleiding HBO Cybersecurity leer je de basisprincipes van cybersecurity grondig beheersen, zodat je netwerken effectief kunt beveiligen tegen aanvallen. Je verdiept je in cryptografie en ontdekt hoe je identiteits- en toegangsbeheer veilig en betrouwbaar inricht om data en systemen te beschermen. Incidentmanagement leert je snel en adequaat te reageren op beveiligingsincidenten en deze te voorkomen in de toekomst. Daarnaast ontwikkel je kennis over het beveiligen van systemen en applicaties, essentieel in het moderne IT-landschap. Wet- en regelgeving rondom cybersecurity komen uitgebreid aan bod, zodat je voldoet aan alle juridische eisen en normen. Risicomanagement helpt je potentiële bedreigingen te identificeren en te mitigeren. Security awareness en gedragsbeïnvloeding zorgen ervoor dat medewerkers bewust omgaan met digitale veiligheid en zo een extra verdedigingslinie vormen. Ook cloud- en mobiele beveiliging worden behandeld, zodat je voorbereid bent op de uitdagingen van de digitale toekomst. Deze opleiding biedt jou de praktische vaardigheden en theoretische kennis om cybersecurity binnen organisaties professioneel te managen en zo bij te dragen aan een veilige digitale wereld.
Bij Go2Lean is het mogelijk om opleidingen te combineren tot een totale loopbaanplanning. Je volgt alleen de door jou gekozen opleidingen. Dat sluit perfect aan op jouw loopbaan. Zo kun jij jezelf optimaal ontwikkelen. Je werkt met persoonlijke leerdoelen, praktijkcases en praktijk gerelateerde oefeningen. De opleiding bestaat uit meerdere studielessen die je in je eigen tempo doorloopt via de online leeromgeving. De aanbevolen duur om de opleiding te voltooien is drie maanden, maar je hebt maximaal zes maanden de tijd om alles volledig af te ronden.
Voor wie?
Iedere HBO praktijkstudie is ontwikkeld voor een brede doelgroep. Op basis van de aangegeven onderwerpen per studieles kun je beoordelen of deze studie relevant kan zijn voor jouw persoonlijke ontwikkeling. Voor vragen kun je altijd terecht bij onze advies & voorlichting.
Vooropleiding
Go2Lean heeft voor het kunnen deelnemen aan deze praktijkstudie geen speciale eisen gesteld aan jouw vooropleiding. Indien je twijfelt over het instapniveau, dan kun je contact opnemen met onze afdeling advies & voorlichting.
Voorbereiding
De opleiding bestaat uit meerdere studielessen die je in je eigen tempo doorloopt via de online leeromgeving. De aanbevolen duur om de opleiding te voltooien is drie maanden, maar je hebt maximaal zes maanden de tijd om alles volledig af te ronden.
Leerdoelen
- Je legt de basisprincipes van cybersecurity uit en begrijpt het belang ervan binnen organisaties
- Je implementeert effectieve netwerkbeveiligingsmaatregelen om systemen te beschermen
- Je past cryptografietechnieken toe voor het beveiligen van data en communicatie
- Je beheert identiteits- en toegangscontrole om onbevoegde toegang te voorkomen
- Je handelt adequaat bij beveiligingsincidenten volgens vastgestelde procedures
- Je beveiligt systemen en applicaties tegen diverse cyberdreigingen
- Je past relevante wet- en regelgeving toe op het gebied van cybersecurity
- Je voert risicomanagement uit en bevordert security awareness om veilig gedrag te stimuleren
Programma
Tijdens de HBO-opleiding van Go2Lean komen de volgende onderwerpen aan bod:
Inhoud van Les 1
Basisprincipes van cybersecurity- Begrippen rondom cybersecurity
- Doel en belang van beveiliging
- Bedreigingen en risico’s herkennen
- Confidentialiteit, integriteit en beschikbaarheid (CIA)
- Cybersecurity terminologie
- Soorten cyberaanvallen
- Rollen en verantwoordelijkheden in beveiliging
- Verschil tussen dreiging, kwetsbaarheid en risico
- Impact van cyberincidenten
- Introductie tot wet- en regelgeving
- Impact van cyberincidenten
- Verschil tussen dreiging, kwetsbaarheid en risico
- Rollen en verantwoordelijkheden in beveiliging
- Soorten cyberaanvallen
- Cybersecurity terminologie
- Confidentialiteit, integriteit en beschikbaarheid (CIA)
- Bedreigingen en risico’s herkennen
- Doel en belang van beveiliging
Inhoud van Les 2
Netwerkbeveiliging- Netwerkarchitecturen begrijpen
- Firewall configuratie en werking
- Intrusion Detection en Prevention Systems (IDS/IPS)
- VPN-technologieën en toepassingen
- Segmentatie en netwerkisolatie
- Beveiliging van draadloze netwerken
- Monitoren van netwerkverkeer
- Loggen en analyseren van netwerkactiviteit
- Aanvallen op netwerken herkennen (DDoS, MITM)
- Best practices voor netwerkbeveiliging
- Aanvallen op netwerken herkennen (DDoS, MITM)
- Loggen en analyseren van netwerkactiviteit
- Monitoren van netwerkverkeer
- Beveiliging van draadloze netwerken
- Segmentatie en netwerkisolatie
- VPN-technologieën en toepassingen
- Intrusion Detection en Prevention Systems (IDS/IPS)
- Firewall configuratie en werking
Inhoud van Les 3
Cryptografie- Basisprincipes van cryptografie
- Symmetrische en asymmetrische encryptie
- Hashfuncties en digitale handtekeningen
- Certificaten en Public Key Infrastructure (PKI)
- Toepassingen van encryptie in cybersecurity
- Beveiliging van communicatiekanalen
- Sleutelbeheer en sleuteluitwisseling
- Versleuteling van data-at-rest en data-in-transit
- Beperkingen en risico’s van cryptografie
- Wetgeving rondom encryptie
- Beperkingen en risico’s van cryptografie
- Versleuteling van data-at-rest en data-in-transit
- Sleutelbeheer en sleuteluitwisseling
- Beveiliging van communicatiekanalen
- Toepassingen van encryptie in cybersecurity
- Certificaten en Public Key Infrastructure (PKI)
- Hashfuncties en digitale handtekeningen
- Symmetrische en asymmetrische encryptie
Inhoud van Les 4
Identiteits- en toegangsbeheer- Authenticatie- en autorisatiemethoden
- Single Sign-On (SSO) en multi-factor authenticatie (MFA)
- Rollen- en rechtenbeheer
- Toegangscontrolemodellen (RBAC, ABAC)
- Beheer van gebruikersaccounts
- Detectie en preventie van ongeautoriseerde toegang
- Beveiliging van wachtwoorden en tokens
- Monitoring van toegangsactiviteiten
- Privilege Escalation voorkomen
- Beleid en procedures voor toegangsbeheer
- Privilege Escalation voorkomen
- Monitoring van toegangsactiviteiten
- Beveiliging van wachtwoorden en tokens
- Detectie en preventie van ongeautoriseerde toegang
- Beheer van gebruikersaccounts
- Toegangscontrolemodellen (RBAC, ABAC)
- Rollen- en rechtenbeheer
- Single Sign-On (SSO) en multi-factor authenticatie (MFA)
Inhoud van Les 5
Incidentmanagement- Definities van incidenten en incidentrespons
- Fasen van incidentmanagement
- Opzetten van een incident response team
- Communicatie tijdens incidenten
- Detectie en analyse van cyberincidenten
- Containment, eradication en recovery
- Rapportage en documentatie van incidenten
- Forensische basisprincipes
- Lessons learned en verbeteracties
- Oefeningen en simulaties van incidenten
- Lessons learned en verbeteracties
- Forensische basisprincipes
- Rapportage en documentatie van incidenten
- Containment, eradication en recovery
- Detectie en analyse van cyberincidenten
- Communicatie tijdens incidenten
- Opzetten van een incident response team
- Fasen van incidentmanagement
Inhoud van Les 6
Beveiliging van systemen en applicaties- Beveiligingsprincipes voor software en hardware
- Patchmanagement en updates
- Hardening van systemen
- Beveiliging van besturingssystemen
- Toepassen van veilige ontwikkelmethoden
- Vulnerability scanning en penetratietesten
- Beveiliging van webapplicaties
- Configuratiebeheer en monitoring
- Detectie van malware en spyware
- Back-up en herstelstrategieën
- Detectie van malware en spyware
- Configuratiebeheer en monitoring
- Beveiliging van webapplicaties
- Vulnerability scanning en penetratietesten
- Toepassen van veilige ontwikkelmethoden
- Beveiliging van besturingssystemen
- Hardening van systemen
- Patchmanagement en updates
Inhoud van Les 7
Wet- en regelgeving- Overzicht relevante nationale en internationale wetten
- Algemene Verordening Gegevensbescherming (AVG)
- Cybersecuritywetgeving en compliance
- Privacyregels en databeveiliging
- Meldplicht datalekken
- Juridische gevolgen van cyberincidenten
- Eigendomsrechten en intellectueel eigendom
- Toezicht en handhaving
- Beleid en standaarden binnen organisaties
- Ethische aspecten van cybersecurity
- Beleid en standaarden binnen organisaties
- Toezicht en handhaving
- Eigendomsrechten en intellectueel eigendom
- Juridische gevolgen van cyberincidenten
- Meldplicht datalekken
- Privacyregels en databeveiliging
- Cybersecuritywetgeving en compliance
- Algemene Verordening Gegevensbescherming (AVG)
Inhoud van Les 8
Risicomanagement- Begrippen en principes van risicomanagement
- Identificatie van risico’s in ICT-omgeving
- Kwantitatieve en kwalitatieve risicobeoordeling
- Risicobehandelingsstrategieën
- Continuïteits- en herstelplanning
- Integratie van risicomanagement in bedrijfsprocessen
- Monitoring en rapportage van risico’s
- Risicocommunicatie en bewustwording
- Gebruik van standaarden zoals ISO 27005
- Evaluatie en verbetering van risicomanagement
- Gebruik van standaarden zoals ISO 27005
- Risicocommunicatie en bewustwording
- Monitoring en rapportage van risico’s
- Integratie van risicomanagement in bedrijfsprocessen
- Continuïteits- en herstelplanning
- Risicobehandelingsstrategieën
- Kwantitatieve en kwalitatieve risicobeoordeling
- Identificatie van risico’s in ICT-omgeving
Inhoud van Les 9
Security awareness en gedragsbeïnvloeding- Belang van bewustwording bij medewerkers
- Methoden voor het trainen van medewerkers
- Gedragspsychologie in cybersecurity
- Social engineering en phishing herkennen
- Opzetten van awareness-campagnes
- Meten van effectiviteit van trainingen
- Cultuur en gedrag binnen organisaties
- Verantwoordelijkheden van medewerkers
- Feedback en motivatie
- Rol van leiderschap bij security awareness
- Feedback en motivatie
- Verantwoordelijkheden van medewerkers
- Cultuur en gedrag binnen organisaties
- Meten van effectiviteit van trainingen
- Opzetten van awareness-campagnes
- Social engineering en phishing herkennen
- Gedragspsychologie in cybersecurity
- Methoden voor het trainen van medewerkers
Inhoud van Les 10
Cloud- en mobiele beveiliging- Basisconcepten van cloud computing
- Risico’s en voordelen van cloudservices
- Beveiligingsmaatregelen voor cloudomgevingen
- Identiteitsbeheer in de cloud
- Data-encryptie en toegang in cloudapplicaties
- Beveiliging van mobiele apparaten
- Bring Your Own Device (BYOD) beleid
- Beheer van mobiele apps en updates
- Netwerktoegang en VPN voor mobiele gebruikers
- Incidentrespons in cloud- en mobiele omgevingen
- Netwerktoegang en VPN voor mobiele gebruikers
- Beheer van mobiele apps en updates
- Bring Your Own Device (BYOD) beleid
- Beveiliging van mobiele apparaten
- Data-encryptie en toegang in cloudapplicaties
- Identiteitsbeheer in de cloud
- Beveiligingsmaatregelen voor cloudomgevingen
- Risico’s en voordelen van cloudservices
Certificaat
Deze praktijkopleiding geeft jou de mogelijkheid om het bijbehorende certificaat te behalen. Tijdens de praktijkopleiding schrijf je een Verbeterplan Praktijk-Case (VPC). Hieruit moet jouw beheersing van de behandelde onderwerpen goed naar voren komen. Als je dit onderdeel met een positief resultaat afsluit, ontvang je het officiële certificaat van deze praktijkopleiding. Indien je voor twee of meer praktijkopleidingen kiest binnen hetzelfde vakgebied, dan ontvang je bij een positief resultaat een diploma!