{"id":37831,"date":"2019-10-31T22:20:00","date_gmt":"2019-10-31T19:20:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-kazaki-gicsp-sertifikat-poluchali\/"},"modified":"2019-10-31T22:20:00","modified_gmt":"2019-10-31T19:20:00","slug":"kak-kazaki-gicsp-sertifikat-poluchali","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/kak-kazaki-gicsp-sertifikat-poluchali","title":{"rendered":"Wie die Kosaken das GICSP-Zertifikat erhielten","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Hallo zusammen! Auf dem von allen geliebten Portal gab es viele verschiedene Artikel zur Zertifizierung im Bereich der Informationssicherheit, daher habe ich nicht vor, Originalit\u00e4t und Einzigartigkeit des Inhalts zu beanspruchen, m\u00f6chte jedoch trotzdem meine Erfahrung bei der Erlangung der GIAC (Global Information Assurance Company) Zertifizierung im Bereich industrielle Cybersicherheit teilen. Seit dem Aufkommen solcher angsteinfl\u00f6\u00dfenden W\u00f6rter wie <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/358930\/\">Stuxnet<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/159669\/\">Duqu<\/a><\/noindex>, Shamoon, Triton, entwickelte sich allm\u00e4hlich der Markt f\u00fcr Dienstleistungen von Spezialisten, die irgendwie IT sind, aber auch PLCs mit dem Umschreiben von Konfigurationen auf sogenannten Ladder-Logiken neu starten k\u00f6nnen, ohne dabei die Fabrik zu stoppen. <\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>So kam das Konzept IT&amp;OT (Informationstechnologie &amp; Betriebstechnologie) in die Welt. <\/p>\n<p><\/p>\n<p>Infolgedessen, (es ist klar, dass unqualifizierte Mitarbeiter nicht zur Arbeit zugelassen werden d\u00fcrfen) entstand die Notwendigkeit, Spezialisten im Bereich der Sicherheit von Automatisierungssystemen zu zertifizieren, die in unserem Leben mittlerweile sehr zahlreich geworden sind, von automatischen Wasserzulaufventilen in Wohnungen bis hin zu Flugsteuerungssystemen (erinnern wir uns an den gro\u00dfartigen Artikel zur Untersuchung der Probleme von <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/448174\/\">Boeing<\/a><\/noindex>). Und sogar, wie sich \u00fcberraschend herausstellte \u2014 bei komplexen medizinischen Ger\u00e4ten. <\/p>\n<p><\/p>\n<p>Eine kleine Anmerkung, wie ich zur Notwendigkeit kam, eine Zertifizierung zu erlangen (kann \u00fcbersprungen werden): Nach meinem erfolgreichen Studium Ende der 2000er Jahre an der Fakult\u00e4t f\u00fcr Informationsschutz, trat ich mit erhobenem Haupt in die Reihen der KIP-Spezialisten ein und arbeitete als Monteur f\u00fcr schwache Sicherheitssysteme. Im Werk wurde mir damals gesagt, dass ich im Bereich der IT-Sicherheit arbeite :) So begann meine Karriere als Automatisierungsspezialist mit einem Bachelorabschluss in IT-Sicherheit. Nach sechs Jahren, in denen ich zum Leiter der SCADA-Abteilung aufstieg, wechselte ich als Sicherheitsberater f\u00fcr industrielle Steuerungssysteme zu einem ausl\u00e4ndischen Software- und Hardwareanbieter. Hier entstand dann die Notwendigkeit, als zertifizierter IT-Sicherheitsspezialist zu arbeiten. <\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.giac.org\">GIAC<\/a><\/noindex> ist eine Entwicklung von <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sans.org\">SANS<\/a><\/noindex> eine Organisation, die Schulungen zu Informationssicherheit durchf\u00fchrt und Fachleute zertifiziert. Die Reputation des GIAC-Zertifikats ist unter Fachleuten und Auftraggebern auf den M\u00e4rkten EMEA, USA, Asien-Pazifik sehr hoch. Bei uns im post-sowjetischen Raum und in den GUS-L\u00e4ndern wird ein solches Zertifikat nur von ausl\u00e4ndischen Unternehmen verlangt, die Gesch\u00e4fte in unseren L\u00e4ndern machen, sowie von internationalen und Beratungsagenturen. Pers\u00f6nlich habe ich niemals eine Anfrage nach einer solchen Zertifizierung von inl\u00e4ndischen Unternehmen erhalten. Die meisten fragen haupts\u00e4chlich nach CISSP. Das ist meine subjektive Meinung und es w\u00e4re interessant zu erfahren, wenn jemand seine Erfahrungen in den Kommentaren teilt.<\/p>\n<p><\/p>\n<p>Bei SANS gibt es eine Vielzahl an Richtungen (meiner Meinung nach haben die Jungs in letzter Zeit ihre Anzahl zu sehr erweitert), aber es gibt auch sehr interessante praktische Kurse. Besonders gefallen hat mir <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sans.org\/netwars\/\">NetWars<\/a><\/noindex>. Aber die Erz\u00e4hlung wird \u00fcber den Kurs <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sans.org\/course\/ics-scada-cyber-security-essentials\">ICS410: ICS\/SCADA Security Essentials <\/a><\/noindex> und das Zertifikat mit dem Namen: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.giac.org\/certification\/global-industrial-cyber-security-professional-gicsp\">Global Industrial Cyber Security Professional (GICSP)<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p>Unter all den angebotenen SANS-Zertifizierungen im Bereich der industriellen Cybersicherheit ist diese die vielseitigste. Die zweite bezieht sich mehr auf die Systeme der Energieversorgung, die im Westen besondere Aufmerksamkeit erhalten und eine eigene Klasse von Systemen darstellen. Die dritte (zum Zeitpunkt meiner Zertifizierung) bezog sich auf Incident Response.<br \/>\nDer Kurs ist nicht billig, bietet jedoch umfassendes Wissen \u00fcber IT und OT. Er wird besonders n\u00fctzlich sein f\u00fcr diejenigen, die ihr T\u00e4tigkeitsfeld beispielsweise von IT-Sicherheit im Bankensektor auf industrielle Cybersicherheit \u00e4ndern m\u00f6chten. Da ich bereits einen Hintergrund in der Automatisierungs- und Steuerungstechnik, der Mess- und Regeltechnik sowie der Betriebstechnologie hatte, gab es f\u00fcr mich in diesem Kurs nichts grundlegend Neues oder Lebenswichtiges.<\/p>\n<p><\/p>\n<p>Der Kurs besteht zu 50 % aus Theorie und zu 50 % aus Praxis. Der spannendste Teil der Praxis war der Wettbewerb \u2013 NetWars. \u00dcber einen Zeitraum von zwei Tagen, nach dem Hauptkurs, wurden alle Studenten aller Klassen in Teams aufgeteilt und mussten Aufgaben zur Erlangung von Zugriffsrechten, zum Abrufen ben\u00f6tigter Informationen, zum Zugang zum Netzwerk, zahlreiche Aufgaben zur Hashknacker-Arbeit, zum Umgang mit Wireshark und viele andere verschiedene Herausforderungen l\u00f6sen. <\/p>\n<p><\/p>\n<p>Das Kursmaterial enth\u00e4lt eine kurze Zusammenfassung in Form von B\u00fcchern, die Sie dann in Ihrem unbefristeten Besitz erhalten. \u00dcbrigens d\u00fcrfen Sie diese auch zur Pr\u00fcfung mitnehmen, da es sich um ein Open-Book-Format handelt, doch sie werden Ihnen dort kaum helfen, da f\u00fcr die Pr\u00fcfung 3 Stunden, 115 Fragen und die Pr\u00fcfasprache Englisch vorgesehen sind. Innerhalb der 3 Stunden k\u00f6nnen Sie eine Pause von 15 Minuten einlegen. Beachten Sie jedoch, dass Sie, wenn Sie eine 15-min\u00fctige Pause machen und nach 5 Minuten zu den Tests zur\u00fcckkehren, einfach die verbleibenden zehn Minuten aufgeben, da die Zeit im Testprogramm nicht mehr angehalten werden kann. Sie k\u00f6nnen bis zu 15 Fragen auslassen, die am Ende wieder auftauchen werden. <\/p>\n<p><\/p>\n<p>Pers\u00f6nlich empfehle ich, nicht viele Fragen auf sp\u00e4ter zu verschieben, denn die Zeit von 3 Stunden ist wirklich wenig, und wenn am Ende noch ungel\u00f6ste Fragen auftauchen, besteht eine gro\u00dfe Wahrscheinlichkeit, dass man es nicht schafft. Ich habe nur drei Fragen \u201eauf sp\u00e4ter\u201c verschoben, die mir wirklich schwerfielen, da sie sich auf das Wissen \u00fcber den NIST 800.82-Standard und NERC bezogen. Psychologisch gesehen geht es mit solchen \u201esp\u00e4teren\u201c Fragen am Ende ans Nervenkost\u00fcm \u2014 wenn Ihr Gehirn m\u00fcde ist, Sie auf die Toilette m\u00fcssen und der Timer auf dem Bildschirm scheinbar geometrisch beschleunigt. <\/p>\n<p><\/p>\n<p>Um die Pr\u00fcfung insgesamt zu bestehen, m\u00fcssen Sie 71% der Fragen richtig beantworten. Vor der Pr\u00fcfung haben Sie die M\u00f6glichkeit, an echten Tests zu \u00fcben, da im Preis zwei \u00dcbungstests mit 115 Fragen enthalten sind, die Bedingungen \u00e4hneln der tats\u00e4chlichen Pr\u00fcfung.<\/p>\n<p><\/p>\n<p>Ich empfehle, die Pr\u00fcfung einen Monat nach dem Training abzulegen und diesen Monat f\u00fcr systematisches Selbststudium der Themen zu nutzen, bei denen Sie sich unsicher f\u00fchlen. Es w\u00e4re gut, wenn Sie die im Kurs erhaltenen gedruckten Materialien, die wie kurze Thesen zu jedem Thema aussehen, mitnehmen und gezielt Informationen zu den Themen suchen, die in diesen B\u00fcchern enthalten sind. Teilen Sie den Monat in zwei Teile auf, indem Sie Testpr\u00fcfungen durchf\u00fchren und einen ungef\u00e4hren \u00dcberblick dar\u00fcber erhalten, in welchen Fragen Sie stark sind und wo Sie sich verbessern m\u00fcssen. <\/p>\n<p><\/p>\n<p>Ich m\u00f6chte die folgenden Hauptbereiche hervorheben, aus denen sich die Pr\u00fcfung selbst zusammensetzt (nicht der Kurs, da dieser wesentlich umfassendere Themen abdeckt):<\/p>\n<p><\/p>\n<ol>\n<li>Physische Sicherheit: Wie in anderen Zertifizierungspr\u00fcfungen wird diesem Thema in der GICSP viel Aufmerksamkeit geschenkt. Es gibt Fragen zu verschiedenen Arten von physischen Schl\u00f6ssern an T\u00fcren und Situationen, in denen elektronische Ausweise gef\u00e4lscht werden, bei denen eine eindeutige Problemerkennung erforderlich ist. Fragen zur Sicherheit der Technologie (Prozesse) h\u00e4ngen von der Fachrichtung ab \u2013 nicht-fossile Prozesse, Kernkraftwerke oder Stromnetze. Zum Beispiel k\u00f6nnte eine Frage lauten: Bestimmen Sie, welcher Typ von physischer Sicherheitseinrichtung gegeben ist, wenn ein Alarm von einem Dampftemperatursensor an die HMI gesendet wird? Oder eine Frage von dem Typ: Welche Situation (Ereignis) w\u00fcrde einen Grund darstellen, um die Videoaufzeichnungen von \u00dcberwachungskameras im Bereich der \u00e4u\u00dferen Sicherheit des Objekts zu analysieren?\n<p>Im prozentualen Verh\u00e4ltnis w\u00fcrde ich sagen, dass die Anzahl der Fragen zu diesem Abschnitt in meiner Pr\u00fcfung und in den Probetests 5 % nicht \u00fcberschritt.<\/li>\n<li>Eine andere und eine der h\u00e4ufigsten Kategorien von Fragen sind die zu SCADA, PLC, und A\u0421\u0423\u0422\u041f: Hier wird es notwendig sein, systematisch die Materialien zu studieren, die beschreiben, wie die Systeme zur Steuerung technologischer Prozesse aufgebaut sind, angefangen bei Sensoren bis hin zu Servern, auf denen die Anwendungssoftware l\u00e4uft. Es werden gen\u00fcgend Fragen zu unterschiedlichen industriellen Daten\u00fcbertragungsprotokollen (ModBus, RTU, Profibus, HART usw.) auftauchen. Es wird Fragen geben, die zu den Unterschieden zwischen RTU und PLC stellen, wie man Daten in PLC vor Modifikation durch einen Angreifer sch\u00fctzt, in welchen Speicherbereichen PLC Daten speichert und wo die Logik (das vom SCADA-Programmierer geschriebene Programm) gespeichert ist. Zum Beispiel k\u00f6nnte eine Frage lauten: Wie kann man eine Angriffserkennung zwischen PLC und HMI, die \u00fcber das ModBus-Protokoll kommunizieren, durchf\u00fchren?\n<p>Es werden Fragen zu den Unterschieden zwischen SCADA- und DCS-Systemen auftauchen. Eine gro\u00dfe Anzahl von Fragen zu den Regeln zur Netzsegmentierung von A\u0421\u0423\u0422\u041f auf den Ebenen L1 und L2 im Gegensatz zur Ebene L3 (ich werde dies im Abschnitt zu Fragen \u00fcber Netzwerke genauer beschreiben). Situative Fragen zu diesem Thema werden ebenfalls sehr unterschiedlich sein \u2013 sie beschreiben eine Situation im Kontrollraum, in der die notwendigen Ma\u00dfnahmen ausgew\u00e4hlt werden m\u00fcssen, die vom Prozessoperator oder Dispatcher durchgef\u00fchrt werden sollen.<\/p>\n<p>Dieser Abschnitt ist insgesamt der spezifischste und spezialisierteste. Er erfordert von Ihnen gute Kenntnisse:<br \/>\n \u2014 der ASUP, der Feldger\u00e4te (Sensoren, Anschlussarten, physische Eigenschaften der Sensoren, PLC, RTU);<br \/>\n \u2014 der Systeme zur Notabschaltung (ESD \u2013 emergency shutdown system) von Prozessen und Objekten (\u00fcbrigens gibt es auf Habr eine ausgezeichnete Artikelreihe zu diesem Thema von <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/308634\/\">Vladimir_Sklyar<\/a><\/noindex>)<br \/>\n \u2014 einem grundlegenden Verst\u00e4ndnis der physikalischen Prozesse, die beispielsweise in der Raffinerie, der Stromerzeugung, in Pipelines usw. ablaufen;<br \/>\n \u2014 dem Verst\u00e4ndnis der Architektur von DCS- und SCADA-Systemen;<br \/>\nIch m\u00f6chte betonen, dass solche Fragen bis zu 25% der insgesamt 115 Pr\u00fcfungsfragen ausmachen k\u00f6nnen. <\/li>\n<li>Netzwerktechnologien und Netzwerksicherheit: Ich denke, dass die Anzahl der Fragen zu diesem Thema an erster Stelle in der Pr\u00fcfung steht. Es wird wahrscheinlich alles sein \u2013 OSI-Modell, auf welchen Ebenen verschiedene Protokolle arbeiten, viele Fragen zur Netzsegmentierung, situative Fragen zu Netzwerkangriffen, Beispiele f\u00fcr Protokolle mit dem Angebot, den Angriffstyp zu bestimmen, Beispiele f\u00fcr Switch-Konfigurationen mit dem Angebot, die verwundbare Konfiguration zu identifizieren, Fragen zu Schwachstellen von Netzwerkprotokollen, Fragen zu den spezifischen Merkmalen von industriellen Kommunikationsprotokollen. Besonders h\u00e4ufig wird nach ModBus gefragt. Die Struktur der Netzwerkpakete von ModBus, je nach Variante und unterst\u00fctzten Ger\u00e4tetypen. Ein gro\u00dfes Augenmerk wird auf Angriffe auf Drahtlosnetzwerke gelegt \u2013 ZigBee, Wireless HART, einfach Fragen zur Netzwerksicherheit der gesamten Familie 802.1x. Es wird Fragen zu den Platzierungsregeln bestimmter Server im ASUTP-Netz geben (hier ist es notwendig, den Standard IEC-62443 zu lesen und die Prinzipien der Referenzmodelle f\u00fcr ASUTP-Netzwerke zu verstehen). Fragen zur Purdue-Modell werden ebenfalls auftauchen.<\/li>\n<li>Eine Kategorie von Fragen, die ausschlie\u00dflich die funktionalen Merkmale von Strom\u00fcbertragungssystemen und deren Informationssicherheitssystemen betrifft. In den USA wird diese Kategorie von SCADA-Systemen als Power Grid bezeichnet und hat eine besondere Rolle. Daf\u00fcr gibt es sogar spezielle Standards (NIST 800.82), die den Ansatz zur Erstellung von Informationssicherheitssystemen f\u00fcr diesen Sektor regeln. In unseren L\u00e4ndern beschr\u00e4nkt sich dieser Sektor gr\u00f6\u00dftenteils auf die Systeme der automatisierten Verbrauchsdatenerfassung (bitte korrigiert mich, wenn jemand einen ernsthafteren Ansatz zur Kontrolle von Verteilungssystemen und der Lieferung von Elektrizit\u00e4t gesehen hat). In der Pr\u00fcfung werden Sie auf spezifische Fragen sto\u00dfen, die sich auf das Power Grid beziehen. In der Regel handelt es sich dabei um Anwendungsf\u00e4lle f\u00fcr bestimmte Situationen in Kraftwerken, aber es k\u00f6nnen auch Fragen zu Ger\u00e4ten auftauchen, die speziell im Power Grid eingesetzt werden. Es wird Fragen zu den Kenntnissen der NIST-Abschnitte f\u00fcr diese Kategorie von Systemen geben.<\/li>\n<li>Fragen, die sich auf das Wissen \u00fcber die Standards beziehen: NIST 800-82, NERC, IEC62443. Ich denke, hier sind keine besonderen Kommentare n\u00f6tig \u2013 man muss sich in den Abschnitten der Standards orientieren, wer f\u00fcr was verantwortlich ist und welche Empfehlungen sie enthalten. Es gibt konkrete Fragen, die beispielsweise nach der H\u00e4ufigkeit der \u00dcberpr\u00fcfung der Funktionsf\u00e4higkeit des Systems, der H\u00e4ufigkeit der Aktualisierung von Verfahren usw. fragen. Im prozentualen Verh\u00e4ltnis k\u00f6nnen solche Fragen bis zu 15 % der gesamten Fragen ausmachen. Aber das h\u00e4ngt vom Gl\u00fcck ab. Bei zwei Probepr\u00fcfungen hatte ich nur zwei solche Fragen. Aber auf der Pr\u00fcfung gab es tats\u00e4chlich viele davon.<\/li>\n<li>Die letzte Kategorie von Fragen sind verschiedene Anwendungsf\u00e4lle und situative Fragen. <\/li>\n<\/ol>\n<p><\/p>\n<p>Insgesamt war das Training, abgesehen wahrscheinlich von CTF NetWars, f\u00fcr mich nicht sehr informativ bez\u00fcglich des Erwerbs potenziell neuen Wissens. Vielmehr wurden tiefere Details zu bestimmten Themen, insbesondere im Bereich der Organisation und des Schutzes von Funknetzwerken, die f\u00fcr die \u00dcbertragung technischer Informationen verwendet werden, sowie strukturiertere Materialien zu den ausl\u00e4ndischen Standards, die sich mit diesem Thema befassen, vermittelt. Daher sollten Ingenieure und Fachleute, die \u00fcber ausreichende Kenntnisse und Erfahrungen im Umgang mit A\u0421\u0423\u0422\u041f\/K\u0418\u041f oder Industrial Networks verf\u00fcgen, in Erw\u00e4gung ziehen, auf das Training zu verzichten (was sinnvoll sein k\u00f6nnte), sich selbst vorzubereiten und gleich zur Zertifizierungspr\u00fcfung zu gehen, die \u00fcbrigens 700 USD kostet. Im Falle eines Misserfolgs muss man noch einmal bezahlen. Es gibt gen\u00fcgend Zertifizierungszentren, die euch zur Pr\u00fcfung zulassen, wichtig ist, sich rechtzeitig anzumelden. Generell empfehle ich, sofort ein Pr\u00fcfungsdatum festzulegen, da ihr sonst st\u00e4ndig z\u00f6gerlich sein werdet, indem ihr den Vorbereitungsprozess mit anderen wichtigen und weniger wichtigen Angelegenheiten ersetzt. Mit einem konkreten Deadline-Datum seid ihr selbstmotiviert.<\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/466361\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u041d\u0430 \u0432\u0441\u0435\u043c\u0438 \u043b\u044e\u0431\u0438\u043c\u043e\u043c \u043f\u043e\u0440\u0442\u0430\u043b\u0435 \u0431\u044b\u043b\u043e \u043c\u043d\u043e\u0433\u043e \u0440\u0430\u0437\u043d\u044b\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u043e \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u0418\u0411, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043f\u0440\u0435\u0442\u0435\u043d\u0434\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0438 \u043d\u0435\u043f\u043e\u0432\u0442\u043e\u0440\u0438\u043c\u043e\u0441\u0442\u044c \u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u043d\u0435 \u0441\u043e\u0431\u0438\u0440\u0430\u044e\u0441\u044c, \u043d\u043e \u0432\u0441\u0435 \u0436\u0435 \u043e\u0447\u0435\u043d\u044c \u0445\u043e\u0442\u0435\u043b \u0431\u044b \u043f\u043e\u0434\u0435\u043b\u0438\u0442\u044c\u0441\u044f \u0441\u0432\u043e\u0438\u043c \u043e\u043f\u044b\u0442\u043e\u043c \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f GIAC (Global Information Assurance Company) \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043f\u0440\u043e\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u043e\u0439 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0421\u043e \u0432\u0440\u0435\u043c\u0435\u043d \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0442\u0430\u043a\u0438\u0445 \u0441\u0442\u0440\u0430\u0448\u043d\u044b\u0445 \u0441\u043b\u043e\u0432 \u043a\u0430\u043a Stuxnet, Duqu, Shamoon, Triton, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-37831","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/kak-kazaki-gicsp-sertifikat-poluchali\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u043a\u0430\u0437\u0430\u043a\u0438 GICSP \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/kak-kazaki-gicsp-sertifikat-poluchali\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:20:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:20:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wie die Kosaken das GICSP-Zertifikat erhalten haben | ProHoster","description":"Hallo zusammen!","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/kak-kazaki-gicsp-sertifikat-poluchali","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u043a\u0430\u0437\u0430\u043a\u0438 GICSP \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442!","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/kak-kazaki-gicsp-sertifikat-poluchali","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:20:00+00:00","article:modified_time":"2019-10-31T19:20:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37831","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 19:26:35","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:20:22","updated":"2026-01-23 19:26:35","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37831","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=37831"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37831\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=37831"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=37831"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=37831"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}