{"id":37831,"date":"2019-10-31T22:20:00","date_gmt":"2019-10-31T19:20:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-kazaki-gicsp-sertifikat-poluchali\/"},"modified":"2019-10-31T22:20:00","modified_gmt":"2019-10-31T19:20:00","slug":"kak-kazaki-gicsp-sertifikat-poluchali","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/kak-kazaki-gicsp-sertifikat-poluchali","title":{"rendered":"Come hanno ottenuto il certificato GICSP i cosacchi?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Ciao a tutti! Sul nostro amato portale ci sono state molte articoli sulla certificazione in ambito sicurezza informatica, quindi non pretendo originalit\u00e0 e unicit\u00e0 nei contenuti, ma vorrei comunque condividere la mia esperienza nel conseguire la certificazione GIAC (Global Information Assurance Company) nel campo della cyber sicurezza industriale. Da quando sono emerse parole inquietanti come <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/358930\/\">Stuxnet<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/159669\/\">Duqu<\/a><\/noindex>, Shamoon, Triton, si \u00e8 gradualmente sviluppato un mercato per i servizi di specialisti che sembrano IT, ma che possono anche riprogrammare i PLC riscrivendo le configurazioni su ladder, senza fermare la produzione. <\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Cos\u00ec \u00e8 entrato in gioco il concetto di IT&amp;OT (Information Technology &amp; Operation Technology). <\/p>\n<p><\/p>\n<p>Subito dopo, (\u00e8 evidente che non possiamo permettere a personale non qualificato di lavorare) \u00e8 diventata necessaria la certificazione degli specialisti nel settore della sicurezza dei sistemi di controllo industriale, che si sono rivelati molto presenti nella nostra vita, dai valvole automatiche per l'acqua in casa ai sistemi di gestione degli aerei (ricordiamo il bell'articolo sull'indagine dei problemi <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/448174\/\">Boeing<\/a><\/noindex>). E, come si \u00e8 rivelato improvvisamente, di attrezzature mediche complesse. <\/p>\n<p><\/p>\n<p>Una piccola premessa su come sono arrivato alla necessit\u00e0 di ottenere la certificazione (puoi saltare): Dopo aver completato gli studi negli anni zero presso la facolt\u00e0 di protezione delle informazioni, ho fatto il mio ingresso con orgoglio tra i professionisti della sicurezza, lavorando come tecnico per i sistemi di allerta. Cos\u00ec mi hanno detto nel settore all\u2019epoca :) Cos\u00ec \u00e8 iniziata la mia carriera di esperto di sistemi di controllo automatico con una laurea in sicurezza delle informazioni. Dopo sei anni, raggiungendo il ruolo di responsabile del reparto SCADA, ho iniziato a lavorare come consulente per la sicurezza dei sistemi di controllo industriali in un'azienda software estera. Ed \u00e8 proprio qui che \u00e8 sorta la necessit\u00e0 di essere un professionista certificato in sicurezza delle informazioni. <\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.giac.org\">GIAC<\/a><\/noindex> \u00e8 un prodotto <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sans.org\">SANS<\/a><\/noindex> un'organizzazione che si occupa di formazione e certificazione degli specialisti in sicurezza informatica. La reputazione del certificato GIAC \u00e8 molto alta tra gli specialisti e i clienti nei mercati EMEA, USA e Asia Pacifico. Nello spazio post-sovietico e nei paesi dell'CEI, tale certificato pu\u00f2 essere richiesto solo da aziende straniere con attivit\u00e0 nei nostri paesi, agenzie internazionali e di consulenza. Personalmente, non ho mai riscontrato richieste simili da parte di aziende nazionali. La maggior parte richiede CISSP. Questa \u00e8 la mia opinione soggettiva e sarebbe interessante conoscere le esperienze di altri nei commenti.<\/p>\n<p><\/p>\n<p>In SANS ci sono diverse aree (a mio avviso, di recente hanno ampliato troppo il loro numero), ma ci sono anche corsi pratici molto interessanti. Ho particolarmente apprezzato <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sans.org\/netwars\/\">NetWars<\/a><\/noindex>. Ma parleremo del corso <noindex><a rel=\"nofollow\" href=\"https:\/\/www.sans.org\/course\/ics-scada-cyber-security-essentials\">ICS410: ICS\/SCADA Security Essentials <\/a><\/noindex> e del certificato denominato: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.giac.org\/certification\/global-industrial-cyber-security-professional-gicsp\">Global Industrial Cyber Security Professional (GICSP)<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p>Tra tutte le certificazioni SANS nel campo della Cyber Security Industriale, questa \u00e8 la pi\u00f9 versatile. La seconda riguarda maggiormente i sistemi Power Grid, ai quali in Occidente viene data particolare attenzione e che rientrano in una categoria separata di sistemi. La terza (al momento del mio percorso di certificazione) riguardava la risposta agli incidenti.<br \/>\nIl corso non \u00e8 economico, ma offre conoscenze piuttosto ampie sia in IT che in OT. Sar\u00e0 particolarmente utile per coloro che hanno deciso di cambiare settore, ad esempio da IT security nel settore bancario a Cyber Security Industriale. Poich\u00e9 avevo gi\u00e0 alle spalle un background in sistemi di controllo industriale, automazione e tecnologia operativa, non ho trovato nulla di fondamentalmente nuovo o vitale in questo corso.<\/p>\n<p><\/p>\n<p>Il corso \u00e8 composto per il 50% da teoria e per il 50% da pratica. Tra le pratiche, la parte pi\u00f9 interessante \u00e8 stata il contest \u2013 NetWars. Per due giorni, dopo il corso principale, tutti gli studenti delle varie classi si sono divisi in squadre e hanno svolto compiti per ottenere diritti di accesso, estrarre informazioni, accedere alla rete, affrontare numerosi compiti relativi a hash cracking, lavorare con Wireshark e varie altre attivit\u00e0. <\/p>\n<p><\/p>\n<p>Il materiale del corso \u00e8 presentato in forma di libri, che poi ricevi in uso permanente. Tra l'altro, puoi portarli all'esame, dato che il formato \u00e8 Open Book, ma non ti aiuteranno molto, poich\u00e9 l'esame dura 3 ore, ci sono 115 domande e la lingua di svolgimento \u00e8 l'inglese. Durante queste 3 ore, puoi fare una pausa di 15 minuti. Tieni presente che se prendi una pausa di 15 minuti e torni ai test dopo 5, stai semplicemente perdendo gli ultimi dieci minuti, poich\u00e9 non \u00e8 possibile fermare il tempo nel programma di test. Puoi saltare fino a 15 domande, che appariranno poi alla fine. <\/p>\n<p><\/p>\n<p>Personalmente, non consiglio di rimandare molte domande, perch\u00e9 3 ore sono davvero poche, e quando alla fine ti trovi di fronte a delle domande non risolte, c'\u00e8 una grande possibilit\u00e0 di non farcela. Ho lasciato \"per dopo\" solo tre domande che erano davvero difficili per me, poich\u00e9 riguardavano la conoscenza dello standard NIST 800.82 e NERC. Psicologicamente, tali domande \"per dopo\" colpiscono i nervi alla fine, quando il tuo cervello \u00e8 stanco, hai bisogno di andare in bagno, e il timer sullo schermo sembra accelerare in progressione geometrica. <\/p>\n<p><\/p>\n<p>In generale, per superare il test \u00e8 necessario ottenere il 71% di risposte corrette. Prima dell'esame avrete la possibilit\u00e0 di esercitarvi con test reali, poich\u00e9 il costo include 2 test di allenamento con 115 domande ciascuno, in condizioni simili a quelle dell'esame reale.<\/p>\n<p><\/p>\n<p>Consiglio di sostenere l'esame un mese dopo aver completato il corso, utilizzando questo mese per dedicarsi a studi sistematici sulle domande in cui vi sentite insicuri. Sarebbe utile se prendete i materiali stampati ricevuti durante il corso, che presentano come brevi schemi ogni argomento, e cerchiate miratamente informazioni sui temi trattati in questi libri. Suddividete il mese in due parti, facendo test di prova per avere un'idea generale delle aree in cui siete forti e dove \u00e8 necessario migliorare. <\/p>\n<p><\/p>\n<p>Vorrei sottolineare i seguenti principali aspetti di cui \u00e8 composto l'esame stesso (non il corso di formazione, poich\u00e9 copre argomenti molto pi\u00f9 ampi):<\/p>\n<p><\/p>\n<ol>\n<li>Sicurezza fisica: come in altri esami di certificazione, bisogna prestare particolare attenzione a questo argomento nel GICSP. Si presentano domande sui vari tipi di serrature fisiche alle porte, si descrivono situazioni relative alla falsificazione di badge elettronici, dove \u00e8 necessario fornire risposte riguardo all'identificazione chiara del problema. Ci sono domande che riguardano direttamente la sicurezza della tecnologia (del processo) a seconda dell'area tematica: processi nel settore del petrolio e del gas, centrali nucleari o reti elettriche. Ad esempio, potrebbe esserci una domanda del tipo: Quale tipo di controllo della sicurezza fisica rappresenta la situazione in cui arriva un allarme dal sensore di temperatura del vapore su HMI? Oppure una domanda del tipo: Quale situazione (evento) giustificherebbe un'analisi delle registrazioni delle telecamere del sistema di sicurezza perimetrale dell'oggetto?\n<p>In percentuale, direi che il numero di domande su questo argomento non ha superato il 5% del mio esame e dei test di pratica.<\/li>\n<li>Un'altra delle categorie di domande pi\u00f9 diffuse riguardano i sistemi di automazione industriale come DCS, PLC e SCADA: qui sar\u00e0 necessario affrontare in modo sistematico lo studio dei materiali su come funzionano i sistemi di controllo dei processi tecnologici, dai sensori fino ai server dove opera il software applicativo. Si presenteranno numerose domande sugli specifici protocolli industriali di trasmissione dei dati (ModBus, RTU, Profibus, HART, ecc.). Saranno sollevate questioni riguardo alle differenze tra RTU e PLC, come proteggere i dati in un PLC da modifiche da parte di un attaccante, in quali aree di memoria il PLC memorizza i dati e dove risiede la logica vera e propria (il programma scritto dall'ingegnere di automazione). Ad esempio, potrebbe esserci una domanda del tipo: fornire una risposta su come rilevare un attacco tra PLC e HMI che comunicano tramite il protocollo ModBus?\n<p>Sar\u00e0 necessario affrontare le differenze tra i sistemi SCADA e DCS. Ci saranno molte domande sui criteri di separazione delle reti di automazione industriale a livello L1, L2 rispetto al livello L3 (descriver\u00f2 pi\u00f9 in dettaglio nella sezione delle domande sulla rete). Le domande situazionali su questo argomento saranno altrettanto varie: descrivono situazioni nella sala di controllo in cui \u00e8 necessario scegliere le azioni che devono essere eseguite dall'operatore del processo o dal dispatcher.<\/p>\n<p>In generale, questa sezione \u00e8 la pi\u00f9 specifica e di nicchia. Richieder\u00e0 buone conoscenze:<br \/>\n \u2014 di automazione industriale, della parte di campo (sensori, tipi di connessione dei dispositivi, caratteristiche fisiche dei sensori, PLC, RTU);<br \/>\n \u2014 dei sistemi di protezione contro le emergenze (ESD \u2013 sistema di arresto di emergenza) per processi e impianti (tra l'altro, su Habr ci sono ottimi articoli su questo tema da <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/308634\/\">Vladimir_Sklyar<\/a><\/noindex>)<br \/>\n \u2014 di una comprensione di base dei processi fisici che si svolgono, ad esempio, nella raffinazione del petrolio, nella produzione di energia elettrica, nei tubi, ecc.;<br \/>\n \u2014 della comprensione della struttura delle architetture dei sistemi DCS e SCADA;<br \/>\nVorrei sottolineare che domande di questo tipo possono rappresentare fino al 25% delle 115 domande dell'esame. <\/li>\n<li>Tecnologie di rete e sicurezza della rete: credo che il numero di domande su questo argomento sar\u00e0 il pi\u00f9 alto nell'esame. Ci sar\u00e0 probabilmente tutto: il modello OSI, a quali livelli opera un determinato protocollo, molte domande sulla segmentazione della rete, domande situazionali sugli attacchi di rete, esempi di log delle connessioni con la richiesta di identificare il tipo di attacco, esempi di configurazioni di switch con la proposta di identificare una configurazione vulnerabile, domande sulle vulnerabilit\u00e0 dei protocolli di rete, domande sulle specifiche delle connessioni dei protocolli di comunicazione industriale. Si chiedono in particolare molte informazioni su ModBus. La struttura dei pacchetti di rete di ModBus varia a seconda della sua tipologia e delle versioni supportate dai dispositivi. Grande attenzione \u00e8 rivolta agli attacchi alle reti wireless \u2013 ZigBee, Wireless HART, domande generali sulla sicurezza della rete di tutta la famiglia 802.1x. Ci saranno domande sulle regole di posizionamento dei vari server nella rete SCADA (qui \u00e8 necessario leggere la norma IEC-62443 e comprendere i principi dei modelli di rete SCADA di riferimento). Incontrerai domande sul modello Purdue.<\/li>\n<li>Categoria di domande che riguarda esclusivamente le funzionalit\u00e0 operative dei sistemi di trasmissione dell'energia elettrica e dei sistemi di sicurezza informatica ad essi collegati. Negli Stati Uniti, questa categoria di sistemi SCADA \u00e8 nota come Power Grid e ricopre un ruolo specifico. A tal fine, sono stati pubblicati standard specifici (NIST 800.82) che regolano l'approccio alla creazione di sistemi di sicurezza informatica per questo settore. Nei nostri paesi, per lo pi\u00f9, questo settore \u00e8 limitato ai sistemi di A\u0421KU\u042d (correggetemi se qualcuno ha incontrato un approccio pi\u00f9 serio nel controllo dei sistemi di distribuzione e consegna dell'energia elettrica). In ogni caso, nell'esame incontrerete domande piuttosto specifiche relative al Power Grid. Perlopi\u00f9 si trattava di casi d'uso per situazioni specifiche che si sono verificate in una centrale elettrica, ma ci possono essere anche domande sui dispositivi utilizzati proprio nel Power Grid. Ci saranno domande che si riferiscono alla conoscenza delle sezioni NIST per questa categoria di sistemi.<\/li>\n<li>Domande relative alla conoscenza degli standard: NIST 800-82, NERC, IEC62443. Qui non servono commenti particolari: \u00e8 necessario orientarsi nelle sezioni degli standard, comprendendo chi \u00e8 responsabile di cosa e quali raccomandazioni contengono. Ci si possono presentare domande specifiche, ad esempio sulla frequenza dei controlli di funzionalit\u00e0 del sistema, la frequenza di aggiornamento delle procedure, e cos\u00ec via. In termini percentuali, tali domande possono costituire fino al 15% del totale delle domande. Ma dipende dalla sorte. Ad esempio, nei due test di prova che ho fatto, ne sono emerse solo un paio. Tuttavia, nell'esame reale ce n'erano davvero molte.<\/li>\n<li>Infine, l'ultima categoria di domande riguarda casi d'uso e domande situazionali. <\/li>\n<\/ol>\n<p><\/p>\n<p>In generale, il corso stesso, a parte forse il CTF NetWars, non \u00e8 stato molto informativo per me in termini di acquisizione di nuove conoscenze. Piuttosto, ho approfondito alcuni dettagli, specialmente nel campo dell'organizzazione e della sicurezza delle reti radio utilizzate per la trasmissione di informazioni tecnologiche, cos\u00ec come un materiale pi\u00f9 ordinato sulla struttura degli standard internazionali relativi a questo tema. Pertanto, per ingegneri e specialisti che hanno conoscenze e esperienza adeguate in sistemi di automazione industriale o Reti Industriali, potrebbe valere la pena considerare di risparmiare sul corso (risparmiare ha senso), prepararsi autonomamente e presentarsi direttamente all'esame di certificazione, che, per inciso, costa 700USD. In caso di insuccesso, dovrete pagare di nuovo. Ci sono numerosi centri di certificazione che vi accetteranno per l'esame, l'importante \u00e8 presentare la domanda in anticipo. In generale, consiglio di fissare subito una data per l'esame, poich\u00e9 altrimenti continuerete a rimandarla, sostituendo il processo di preparazione con altre questioni della vita, alcune delle quali sono vitali e altre meno importanti. Avere una data di scadenza specifica vi motiver\u00e0 di pi\u00f9.<\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/466361\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u041d\u0430 \u0432\u0441\u0435\u043c\u0438 \u043b\u044e\u0431\u0438\u043c\u043e\u043c \u043f\u043e\u0440\u0442\u0430\u043b\u0435 \u0431\u044b\u043b\u043e \u043c\u043d\u043e\u0433\u043e \u0440\u0430\u0437\u043d\u044b\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u043e \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u0418\u0411, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043f\u0440\u0435\u0442\u0435\u043d\u0434\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0438 \u043d\u0435\u043f\u043e\u0432\u0442\u043e\u0440\u0438\u043c\u043e\u0441\u0442\u044c \u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u043d\u0435 \u0441\u043e\u0431\u0438\u0440\u0430\u044e\u0441\u044c, \u043d\u043e \u0432\u0441\u0435 \u0436\u0435 \u043e\u0447\u0435\u043d\u044c \u0445\u043e\u0442\u0435\u043b \u0431\u044b \u043f\u043e\u0434\u0435\u043b\u0438\u0442\u044c\u0441\u044f \u0441\u0432\u043e\u0438\u043c \u043e\u043f\u044b\u0442\u043e\u043c \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f GIAC (Global Information Assurance Company) \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043f\u0440\u043e\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u043e\u0439 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0421\u043e \u0432\u0440\u0435\u043c\u0435\u043d \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0442\u0430\u043a\u0438\u0445 \u0441\u0442\u0440\u0430\u0448\u043d\u044b\u0445 \u0441\u043b\u043e\u0432 \u043a\u0430\u043a Stuxnet, Duqu, Shamoon, Triton, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-37831","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u041d\u0430 \u0432\u0441\u0435\u043c\u0438 \u043b\u044e\u0431\u0438\u043c\u043e\u043c \u043f\u043e\u0440\u0442\u0430\u043b\u0435 \u0431\u044b\u043b\u043e \u043c\u043d\u043e\u0433\u043e \u0440\u0430\u0437\u043d\u044b\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u043e \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u0418\u0411, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043f\u0440\u0435\u0442\u0435\u043d\u0434\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0438 \u043d\u0435\u043f\u043e\u0432\u0442\u043e\u0440\u0438\u043c\u043e\u0441\u0442\u044c \u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u043d\u0435 \u0441\u043e\u0431\u0438\u0440\u0430\u044e\u0441\u044c, \u043d\u043e \u0432\u0441\u0435 \u0436\u0435 \u043e\u0447\u0435\u043d\u044c \u0445\u043e\u0442\u0435\u043b \u0431\u044b \u043f\u043e\u0434\u0435\u043b\u0438\u0442\u044c\u0441\u044f \u0441\u0432\u043e\u0438\u043c \u043e\u043f\u044b\u0442\u043e\u043c \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f GIAC (Global Information Assurance Company) \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043f\u0440\u043e\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u043e\u0439 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0421\u043e \u0432\u0440\u0435\u043c\u0435\u043d \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0442\u0430\u043a\u0438\u0445 \u0441\u0442\u0440\u0430\u0448\u043d\u044b\u0445 \u0441\u043b\u043e\u0432 \u043a\u0430\u043a Stuxnet, Duqu, Shamoon, Triton,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/kak-kazaki-gicsp-sertifikat-poluchali\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u043a\u0430\u0437\u0430\u043a\u0438 GICSP \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u041d\u0430 \u0432\u0441\u0435\u043c\u0438 \u043b\u044e\u0431\u0438\u043c\u043e\u043c \u043f\u043e\u0440\u0442\u0430\u043b\u0435 \u0431\u044b\u043b\u043e \u043c\u043d\u043e\u0433\u043e \u0440\u0430\u0437\u043d\u044b\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u043e \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u0418\u0411, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043f\u0440\u0435\u0442\u0435\u043d\u0434\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0438 \u043d\u0435\u043f\u043e\u0432\u0442\u043e\u0440\u0438\u043c\u043e\u0441\u0442\u044c \u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u043d\u0435 \u0441\u043e\u0431\u0438\u0440\u0430\u044e\u0441\u044c, \u043d\u043e \u0432\u0441\u0435 \u0436\u0435 \u043e\u0447\u0435\u043d\u044c \u0445\u043e\u0442\u0435\u043b \u0431\u044b \u043f\u043e\u0434\u0435\u043b\u0438\u0442\u044c\u0441\u044f \u0441\u0432\u043e\u0438\u043c \u043e\u043f\u044b\u0442\u043e\u043c \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f GIAC (Global Information Assurance Company) \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043f\u0440\u043e\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u043e\u0439 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0421\u043e \u0432\u0440\u0435\u043c\u0435\u043d \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0442\u0430\u043a\u0438\u0445 \u0441\u0442\u0440\u0430\u0448\u043d\u044b\u0445 \u0441\u043b\u043e\u0432 \u043a\u0430\u043a Stuxnet, Duqu, Shamoon, Triton,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/kak-kazaki-gicsp-sertifikat-poluchali\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:20:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:20:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Come i cosacchi hanno ottenuto la certificazione GICSP | ProHoster","description":"Ciao a tutti! Sul portale amato da tutti ci sono stati molti articoli sulla certificazione nella sicurezza informatica, quindi non pretendo originalit\u00e0 e unicit\u00e0 nel contenuto, ma vorrei comunque condividere la mia esperienza nell'ottenere la certificazione GIAC (Global Information Assurance Company) in cyber sicurezza industriale. Dalla comparsa di parole cos\u00ec inquietanti come Stuxnet, Duqu, Shamoon, Triton,","canonical_url":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/kak-kazaki-gicsp-sertifikat-poluchali","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u043a\u0430\u0437\u0430\u043a\u0438 GICSP \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u041d\u0430 \u0432\u0441\u0435\u043c\u0438 \u043b\u044e\u0431\u0438\u043c\u043e\u043c \u043f\u043e\u0440\u0442\u0430\u043b\u0435 \u0431\u044b\u043b\u043e \u043c\u043d\u043e\u0433\u043e \u0440\u0430\u0437\u043d\u044b\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u043e \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u0418\u0411, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043f\u0440\u0435\u0442\u0435\u043d\u0434\u043e\u0432\u0430\u0442\u044c \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0438 \u043d\u0435\u043f\u043e\u0432\u0442\u043e\u0440\u0438\u043c\u043e\u0441\u0442\u044c \u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u043d\u0435 \u0441\u043e\u0431\u0438\u0440\u0430\u044e\u0441\u044c, \u043d\u043e \u0432\u0441\u0435 \u0436\u0435 \u043e\u0447\u0435\u043d\u044c \u0445\u043e\u0442\u0435\u043b \u0431\u044b \u043f\u043e\u0434\u0435\u043b\u0438\u0442\u044c\u0441\u044f \u0441\u0432\u043e\u0438\u043c \u043e\u043f\u044b\u0442\u043e\u043c \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f GIAC (Global Information Assurance Company) \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u0438 \u043f\u0440\u043e\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u043e\u0439 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0421\u043e \u0432\u0440\u0435\u043c\u0435\u043d \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u0442\u0430\u043a\u0438\u0445 \u0441\u0442\u0440\u0430\u0448\u043d\u044b\u0445 \u0441\u043b\u043e\u0432 \u043a\u0430\u043a Stuxnet, Duqu, Shamoon, Triton,","og:url":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/kak-kazaki-gicsp-sertifikat-poluchali","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:20:00+00:00","article:modified_time":"2019-10-31T19:20:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37831","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 19:26:35","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:20:22","updated":"2026-01-23 19:26:35"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37831","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=37831"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37831\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=37831"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=37831"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=37831"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}