code grc

Aufbau einer Security-Funktion aus dem Nichts

Du bist die erste und einzige Security-Person im Unternehmen. Kein Budget, kein Team, und die Personen, die die Systeme besitzen, unterstehen dir nicht. Dieses Segment behandelt die ersten neunzig Tage: was vorhanden ist, was du nachweisen kannst, was du zuerst tust, wer entscheidet, was du ablehnst, und was du vor einem Board präsentierst.

  • trending_upAdvanced
  • schedule7h 35m
  • menu_book12 Lektionen
  • publicEnglish
  • workspace_premiumBasic
Aufbau einer Security-Funktion aus dem Nichts

Briefing

Gerade wurde dir die Verantwortung für Security in einem Unternehmen übertragen, das noch nie jemanden hatte, der dafür verantwortlich war. Es gibt kein Team. Es gibt noch keine Budget-Position. Es gibt eine Liste von Dingen, von denen Leute glauben, dass sie wahr sind, einen Versicherer oder einen Kunden, der deine Einstellung ausgelöst hat, und ungefähr neun Direktoren, von denen jeder ein System besitzt und keiner dir unterstellt. Der schwierigste Teil dieses Jobs ist nicht technisch, und so zu tun, als wäre es anders, ist der häufigste Grund, warum eine erste Security-Einstellung im ersten Jahr scheitert. Du wirst mehr von den neunzig Tagen damit verbringen, festzustellen, was du entscheiden darfst, als mit dem Betrachten von irgendetwas anderem. Die technische Arbeit ist nicht der limitierende Faktor. Der limitierende Faktor ist, dass du empfehlen kannst und jemand anders handeln muss, und diese Person ist beschäftigt. Across vier Module findest du heraus, was das Unternehmen tatsächlich hat, anstatt das, was es sagt, dass es hat, und erstellst ein Eigentümer-Register, das völlig leer anfängt und durch das Befragen von Menschen, eine Zeile nach der anderen, gefüllt wird. Du schreibst die eine Seite, die sagt, was diese Funktion tun wird und was nicht, und bringst sie zu deinem Sponsor für eine Unterschrift. Du arbeitest die drei Dinge heraus, die mit einem ersten Budget lohnenswert zu kaufen sind, das Argument für die Einstellung von niemandem jetzt, und wie du vierundvierzig Minuten mit einem Finance Director überlebst. Dann erstellst du einen Neunzig-Tage-Plan mit echten Terminen und schreibst das erste Board Update auf einer Seite Papier. Du wirst auch lernen, deinem eigenen Fortschritt zu misstrauen. Die Aktivitäten, die demonstrieren, dass eine Security-Funktion existiert, sind selten diejenigen, die das Risiko reduzieren, und der ruhige, unspektakuläre Fix, der den Incident hätte verhindern können, ist für alle über dir unsichtbar, es sei denn, du machst ihn absichtlich sichtbar. Nichts in diesem Segment führt zu einer Policy, einem Risk Register oder einer Gap Assessment. Diese gehören zu den Segmenten, die dafür zuständig sind, und dieses sagt dir, wann du sie startest, anstatt sie für dich zu tun. Jede Zahl darin ist begrenzt und datiert und ist illustrativ, weil die echten Zahlen von deiner Industrie, deinem Land und deinem Jahr abhängen.

Kursübersicht · 4 Module

lockFreigeschaltet mit Zugang
  1. 01 Woche eins, bevor du etwas änderst
    3 Lektionen·1h 45m

    Der Instinkt in Woche eins ist, etwas zu reparieren, denn Dinge zu reparieren ist das, wofür du gut bist und was dich in einem Gebäude, in dem dich noch niemand kennt, nützlich fühlen lässt. Jede…

  2. 02 Das Operating Model
    3 Lektionen·1h 41m

    Du hast Autorität über nichts und Verantwortung für alles, und keine noch so große Begeisterung schließt diese Lücke. Was sie schließt, ist aufzuschreiben, wer was entscheidet, eine Person Senior…

  3. 03 Das erste Budget
    3 Lektionen·1h 50m

    Ein erstes Budget ist klein, es wird beobachtet, und was du damit machst, entscheidet, ob es ein zweites gibt. Der häufigste Fehler ist der Kauf einer Platform, die eine Person braucht, um sie zu…

  4. 04 Neunzig Tage, nach oben berichtet
    3 Lektionen·2h 19m

    Am Tag neunzig wird jemand leise entscheiden, ob die Einstellung von dir eine gute Idee war. Diese Entscheidung wird auf Basis dessen getroffen, was sie gesehen haben, nicht auf Basis dessen, was du…

Häufig gefragt

Was lernst du in Aufbau einer Security-Funktion aus dem Nichts?
Du bist die erste und einzige Security-Person im Unternehmen. Kein Budget, kein Team, und die Personen, die die Systeme besitzen, unterstehen dir nicht. Dieses Segment behandelt die ersten neunzig Tage: was vorhanden ist, was du nachweisen kannst, was du zuerst tust, wer entscheidet, was du ablehnst
Brauche ich Vorkenntnisse?
Vorkenntnisse werden vor Beginn von Aufbau einer Security-Funktion aus dem Nichts empfohlen.
Wie lange dauert Aufbau einer Security-Funktion aus dem Nichts?
Aufbau einer Security-Funktion aus dem Nichts umfasst 4 Module und 12 Lektionen. Du lernst in deinem eigenen Tempo.
Wie bekomme ich Zugang?
Aufbau einer Security-Funktion aus dem Nichts ist in jedem bezahlten Abo enthalten.

Mehr in Programming

Binary, Hex and Data Units
Beginner Binary, Hex and Data Units The topic that costs more marks than any other on the paper, taught by hand. Bits and bytes, binary and hex in all six directions, the 1000-versus-1024 trap, file sizes, transmission times, overflow, two's complement and character sets. Every module ends in a timed drill marked the way an examiner marks it.
Python vom leeren Blatt
Beginner Python vom leeren Blatt Die genaue Abfolge, die neun Studierende bereits gegangen sind: von einer leeren Datei zu einem Programm, das Fragen stellt, Antworten überprüft und fehlerhafte Eingaben ablehnt. Keine Vorkenntnisse in Programmierung. Keine Mathematik. Du wirst es absichtlich mehrfach zum Scheitern bringen.
First Program — Scratch for ages 5–9
Beginner First Program — Scratch for ages 5–9 Nine Scratch blocks, three sessions of about twenty-five minutes, and one small program a child of five to nine builds themselves. Written for the parent sitting beside them: what to click, what they will get stuck on, what to say when it goes wrong, and when to keep your hands off the mouse.
AI ohne Hype
Beginner AI ohne Hype Was das Modell tatsächlich tut, wenn es antwortet, warum das wie Denken aussieht, warum es Zitate erfindet, und die Kostenmechanik, die fast niemand erklärt: Ein Chat sendet das gesamte Gespräch bei jedem Zug erneut. Du wirst die Rechnung selbst durchführen.
IGCSE und GCSE Computer Science — Theorie, die beim Examen tatsächlich Punkte bringt
Intermediate IGCSE und GCSE Computer Science — Theorie, die beim Examen tatsächlich Punkte bringt Der Theorieteil der Prüfung, vermittelt so, dass er im Examen verfügbar bleibt. Die Memory Hierarchy und was beim Hochfahren tatsächlich passiert. Compiler, Interpreter und Assembler, einschließlich der Antwort, die richtig klingt und null Punkte bringt. Datenbanken vom Spreadsheet bis zu Keys und Normalisation. DNS und der vollständige Weg von der Enter-Taste bis zum Seitenladescreen. Systemsoftware und der Ethik- und Rechtsabschnitt, der die leichtesten zehn Punkte der Prüfung sind.
Programming for the Exam — Python Answers That Score
Intermediate Programming for the Exam — Python Answers That Score The programming half of the paper, taught at exam pitch. Pseudocode translated both ways, because the mark scheme is written in a notation nobody practises. Trace tables done column by column, including the ones with a loop and a condition inside it. Linear and binary search, bubble and insertion sort, what each costs and the comparison questions boards love. Validation against verification, and the boundary test data everybody forgets. Procedures against functions, and a systematic method for finding your own error with four minutes left.