Blog

Descripción general del examen de certificación GIAC GICSP: lo que necesita saber

GIAC GICSP Certification
March 14, 2023
4 minutos de lectura
Amit K
The GIAC GICSP Certification Exam Overview-What You Need to Know.png

El examen GIAC GICSP combina TI, ingeniería y ciberseguridad para proteger los sistemas de control industrial. El examen GICSP es una certificación de sistemas de control industrial líder en la industria, independiente del proveedor y centrada en el profesional.

En este esfuerzo colaborativo, GIAC colabora con representantes de un consorcio industrial global involucrado en el diseño, implementación, operación y mantenimiento de sistemas de automatización y control industrial.

Como parte del GIAC GICSP, los profesionales que diseñan o dan soporte a sistemas de control serán evaluados a un nivel básico de conocimientos y comprensión.

En este blog, encontrará una descripción general del examen de certificación GIAC GICSP.

¿Qué es la certificación GIAC GICSP?

La certificación Global Industrial Cyber Security Professional (GICSP) es una de las credenciales independientes del proveedor más reconocidas. El GICSP conecta TI, ingeniería y ciberseguridad para garantizar la seguridad de los sistemas de control industrial desde la fase de diseño hasta su retirada.

Como resultado de la colaboración de GIAC con representantes de un consorcio industrial internacional compuesto por organizaciones que diseñan, implementan, operan y mantienen infraestructuras de sistemas de automatización y control industrial, se ha desarrollado esta certificación única, independiente del proveedor y centrada en el profesional.

El examen de certificación GICSP de GIAC evalúa los conocimientos y la comprensión de una amplia gama de profesionales que diseñan, dan soporte y garantizan la seguridad de los sistemas de control. El examen GICSP consta de 82 a 115 preguntas de opción múltiple. La duración del examen GICSP es de tres horas. Se requiere una puntuación mínima del 71 % para aprobar. La certificación GICSP está diseñada para ingenieros de seguridad, gerentes de seguridad y profesionales.

El examen de certificación GIAC GICSP abarca los siguientes temas:

  • Componentes, propósitos, implementaciones, factores clave y limitaciones de los sistemas de control industrial
  • Superficies de ataque, métodos y herramientas de los sistemas de control
  • Enfoques de los sistemas de control para las arquitecturas y técnicas de defensa de sistemas y redes
  • Habilidades de respuesta a incidentes en un entorno de sistemas de control
  • Modelos de gobernanza y recursos para profesionales de la ciberseguridad industrial

¿Cuál es el formato del examen GICSP?

El examen de certificación GIAC Global Industrial Cyber Security Professional (GICSP) es un examen exigente y muy respetado que evalúa los conocimientos y las habilidades de una persona en seguridad de sistemas de control industrial (ICS). El examen GICSP es una prueba computarizada que consta de 82 a 115 preguntas de opción múltiple. La duración del examen de certificación GIAC GICSP es de tres horas. La puntuación para aprobar el examen GICSP es del 71 %.

¿Quién puede realizar el examen de certificación GIAC GICSP?

La certificación GIAC GICSP es una de las credenciales más prestigiosas y reconocidas a nivel mundial. Si obtiene la certificación GIAC GICSP, podrá demostrar sus conocimientos y habilidades en el campo de la seguridad de ICS. Quienes buscan una carrera en seguridad de ICS pueden beneficiarse enormemente de la certificación GIAC GICSP.

  • Profesionales de TI de ICS (incluye soporte de tecnología operativa)
  • Analistas de seguridad de ICS (incluye seguridad de tecnología operativa)
  • Ingenieros de seguridad
  • Gerentes y profesionales del sector

¿Cuáles son los objetivos del examen GIAC GICSP?

Refuerzo y protección de endpoints: Los candidatos podrán explicar cómo implementar software de seguridad de endpoints, junto con el refuerzo y la aplicación de parches, para proteger sistemas operativos Windows y Unix.

Componentes y arquitectura de ICS: Los candidatos podrán categorizar los activos que componen los niveles cero a tres de la Arquitectura de Referencia de Purdue y describir cómo implementarlos en una arquitectura segura. Los candidatos también podrán explicar cómo se utilizan los niveles y las zonas para definir una arquitectura de ICS segura y los dispositivos implementados en cada nivel y zona.

Resumen y conceptos de ICS: Los candidatos podrán resumir los procesos, roles y responsabilidades generales de ICS. Además, podrán comparar y contrastar las diferencias generales entre ICS y TI, incluyendo problemas de seguridad física.

Desarrollo de programas y políticas de ICS: Los candidatos podrán resumir los pasos y las mejores prácticas para desarrollar un programa de seguridad y crear políticas de seguridad ejecutables.

Recopilación de inteligencia y modelado de amenazas: Los candidatos podrán identificar los panoramas de amenazas de ICS y aprender conceptos generales de modelado de amenazas.

Resumen y vulnerabilidad tecnológica de PERA Nivel 0 y 1: Los candidatos podrán describir dispositivos y tecnologías de nivel 0 y nivel 1, y resumir cómo se atacan y se ven comprometidos.

Resumen y vulnerabilidad tecnológica de PERA Nivel 2 y 3: Los candidatos podrán describir dispositivos y tecnologías de nivel 2 y nivel 3, así como cómo se atacan y se ven comprometidos. Protocolos, Comunicaciones y Compromisos: Los candidatos podrán describir las estructuras, protocolos y defensas básicas de las comunicaciones dentro de un ICS y cómo pueden verse comprometidos. Esto incluye TCP/IP, así como protocolos específicos de ICS. Los solicitantes también podrán describir la criptografía utilizada para proteger las comunicaciones a un nivel básico.

Recuperación ante Desastres Basada en Riesgos y Respuesta a Incidentes: Los candidatos demostrarán un conocimiento profundo de la medición de riesgos y su aplicación a la recuperación ante desastres.

Tecnologías Inalámbricas y Compromisos: Los candidatos podrán explicar cómo se atacan las tecnologías de comunicación inalámbrica y cómo pueden defenderse en un ICS.

Conclusión

El examen GIAC GICSP es una de las certificaciones más prestigiosas del sector de TI, que valida los conocimientos y habilidades de los profesionales en seguridad de sistemas de control industrial.

Si desea presentar el examen de certificación GICSP, en CBT Proxy podemos ayudarle a aprobarlo en su primer intento. Somos un centro examinador proxy confiable que ofrece diversas certificaciones de TI. Para obtener más información sobre el examen GICSP, haga clic en el botón de chat a continuación y uno de nuestros guías se pondrá en contacto con usted.

Somos una solución integral para todas sus necesidades y ofrecemos ofertas flexibles y personalizadas para todas las personas en función de sus calificaciones educativas y la certificación que quieran obtener.

Copyright © 2024 - Todos los derechos reservados.