Skip to main content

Cybersecurity AdvancedCISSP Exam Preparation

Lead SecurityWith Confidence.Prepare AcrossAll Eight Domains.

Build connected security judgment across governance, assets, architecture, networks, identity, testing, operations, and software. Follow a guided learning path designed to help professionals prepare across all eight CISSP domains and lead complex security decisions with greater clarity.

$749 Tuition 12 Months of Access 3 Payments of $266 Available

Cybersecurity Advanced Course Overview

01
Govern

Connect Risk to Accountability

Connect ethics, policy, risk, and legal duties to accountable business priorities.

02
Design

Challenge Security Architecture

Trace trust, data, identity, network, and software dependencies across the enterprise.

03
Assure

Validate Controls with Evidence

Plan assessments, test control effectiveness, and explain what the evidence proves.

04
Operate

Direct Resilient Security Operations

Coordinate monitoring, response, investigations, recovery, and operational improvement.

Four professionals collaborating around a laptop with every face visible

Connected Security Decisions

Build the Skills Behind Advanced Security Decisions

Advanced security work rarely stays inside one specialty. Governance shapes architecture, identity affects operations, and software defects can expose regulated data. The course keeps those relationships visible so decisions remain accountable, testable, and useful.

  • 01
    Translate Security Into Accountable Business Decisions

    Frame risk, authority, ownership, exceptions, and escalation in language leaders can act on.

  • 02
    Evaluate Architecture and Engineering Trade-Offs

    Compare trust boundaries, cryptography, resilience, segmentation, physical controls, and system dependencies.

  • 03
    Validate Controls and Interpret Evidence

    Connect assessment scope, testing methods, audit evidence, findings, limitations, and remediation priorities.

  • 04
    Direct Operations, Response, and Recovery

    Reason through monitoring, incident decisions, investigations, continuity, recovery, and secure software operations.

Review the Complete Curriculum

Eight-Domain Course Architecture

Eight Domains. One Connected Security System.

The course connects governance and assets, architecture and access, and assessment and operations so every domain is studied as part of one enterprise-security decision model.

A professional presenting security priorities with her face fully visible12 lessons
Domains 1–212 lessons

Governance, Risk & Asset Protection

Connect ethics, governance, legal obligations, risk, ownership, classification, retention, handling, and protection decisions.

  • Security and Risk Management
  • Asset Security
  • Policy, ownership, classification
Explore Domains 1–2
Four professionals facing the camera in a modern workplace22 lessons
Domains 3–522 lessons

Architecture, Networks & Access

Evaluate secure architecture, cryptography, platforms, communication paths, segmentation, identity, authentication, and authorization together.

  • Security Architecture and Engineering
  • Communication and Network Security
  • Identity and Access Management
Explore Domains 3–5
Three colleagues reviewing a laptop with every face visible14 lessons
Domains 6–814 lessons

Assessment, Operations & Secure Software

Use testing evidence, operational response, resilience, investigations, and secure-development practices to validate and sustain protection.

  • Security Assessment and Testing
  • Security Operations
  • Software Development Security
Explore Domains 6–8

All eight domains remain individually searchable in the curriculum below. These three groups show how the knowledge areas connect.

The Security Decision Workflow

Solve Complex Security Scenarios in Five Deliberate Moves

Identify the decision level, connect the affected domains, test the evidence, compare trade-offs, and defend the response that best fits the risk.

Actionable Security Skills

Practice the Work Security Leaders Do

Move from isolated terms into connected work that makes security decisions accountable, testable, and useful.

GOVERNANCE CAPABILITY

Frame Risk and Accountability

Connect obligations, ownership, exceptions, business value, and residual risk.

  • Clarify authority and ownership
  • Connect policy to evidence
  • Escalate material risk
ENGINEERING MASTERY

Challenge the Security Design

Evaluate trust boundaries, cryptography, segmentation, resilience, identity, and dependencies.

  • Trace attack paths and dependencies
  • Compare design alternatives
  • Document security requirements
OPERATIONAL FOCUS

Validate and Direct the Response

Use testing, monitoring, incident evidence, continuity, and recovery objectives.

  • Interpret control effectiveness
  • Prioritize remediation and response
  • Verify recovery and follow-through

Governance · Engineering · Operations

Lead Across the Way Security Is Actually Delivered.

The same decision can look different from a governance, design, assurance, or operational perspective. The course keeps those perspectives connected.

01Governance and Risk

Make Authority Explicit.

Use ethics, policy, legal duties, risk treatment, ownership, exceptions, compliance, and executive communication to make security decisions accountable.

  • Define decision rights
  • Document risk and evidence
  • Escalate with context
02Architecture and Engineering

Design for Trust and Resilience.

Use secure design principles, cryptography, physical security, segmentation, identity, resilience, and software-security requirements to reduce exposure.

  • Map trust boundaries
  • Compare control trade-offs
  • Validate design assumptions
03Assurance and Operations

Prove and Sustain Control Effectiveness.

Use assessments, audits, monitoring, incident response, investigations, continuity, recovery, and secure operations to keep controls effective over time.

  • Test what matters
  • Interpret operational evidence
  • Improve after events

Built for Active Learning

Everything You Need to Learn.

Move from a clear explanation into scenario work, retrieval practice, and targeted review. Keep the distinctions you need and return to the domains that require more attention.

A professional using a tablet during a focused cybersecurity study session

Connected Learning Workspace

Study the Concept. Compare the Evidence. Defend the Response.

Guided lessons, flashcards, practice, scenario quizzes, notes, and course navigation support different parts of one learning cycle.

01

48 Guided Lessons

Detailed explanations establish the security context, responsibilities, constraints, and evidence behind each topic.

02

192 Scenario Quizzes

Each of the 192 structured sections closes with decision-oriented review that checks integrated understanding.

03

48 Practice Sets

Use targeted practice to identify where the reasoning is strong and where review is needed.

04

48 Flashcard Sets

Strengthen retrieval of definitions, distinctions, control purposes, roles, evidence, and response patterns.

05

Exportable Notes, Highlights, and Support

Preserve learner-specific review material. Use current live-training, office-hour, and support options where available.

Complete Curriculum Browser

See Exactly What You Will Learn

Choose a domain. Search a topic. Open a lesson. Review its verified scope, access path, and source-supported lesson detail.

48 Complete Lessons192 Structured Sections1,536 Chapter Activities192 Scenario Quizzes
48 lessons

Complete Curriculum Fallback

Review all 48 lessons without JavaScript. Every lesson below uses the supplied lesson, flashcard, and practice destinations and displays only Sections 1 through 4 from the attached CISSP Master Chapter Architecture.

Domain 1 — Security and Risk Management

Lesson 1.1 — Professional Ethics in Cybersecurity · Free Preview
Section 1 — Foundations of Professional Ethics
  1. Defining Ethics and Professional Conduct
  2. Ethics vs Law in Cybersecurity Practice
  3. Core Moral Principles and Ethical Theories
  4. Trust, Responsibility, and Stewardship in Security Roles
  5. Ethical Risk and Organizational Decision-Making
  6. Stakeholder Expectations and Public Trust
  7. Ethics as a Security Leadership Responsibility
  8. Applying Ethical Foundations in Real-World Security Environments
  9. Scenario-Based Quiz
Section 2 — The CISSP Code of Ethics Canon
  1. Origins and Purpose of the CISSP Code of Ethics
  2. Protecting Society, the Common Good, and Public Trust
  3. Acting Honorably, Honestly, Justly, Responsibly, and Legally
  4. Providing Diligent and Competent Service to Principals
  5. Advancing and Protecting the Security Profession
  6. Ethical Conflicts and Canon Prioritization
  7. Applying the Code of Ethics During Security Incidents
  8. Operationalizing Ethical Standards in Enterprise Security Programs
  9. Scenario-Based Quiz
Section 3 — Ethical Decision-Making in Security Leadership
  1. Foundations of Ethical Decision-Making Models
  2. Balancing Security Objectives with Business Needs
  3. Risk Acceptance and Ethical Accountability
  4. Ethical Leadership During Security Crises
  5. Bias, Pressure, and Conflicts in Decision Processes
  6. Transparency and Communication in Leadership Decisions
  7. Escalation, Reporting, and Whistleblower Considerations
  8. Applying Ethical Leadership in Enterprise Security Operations
  9. Scenario-Based Quiz
Section 4 — Organizational Ethics and Security Culture
  1. Defining Organizational Ethics and Culture
  2. Building a Culture of Security Responsibility
  3. Leadership Influence on Ethical Behavior
  4. Ethics Awareness and Security Training Programs
  5. Insider Threats and Toxic Organizational Culture
  6. Accountability, Reporting, and Behavioral Enforcement
  7. Ethics Metrics, Auditing, and Continuous Improvement
  8. Sustaining Ethical Security Culture Across Enterprise Environments
  9. Scenario-Based Quiz
Lesson 1.2 — Understanding and Applying Security Concepts · Free Preview
Section 1 — Confidentiality, Integrity, and Availability (CIA)
  1. Foundations of the CIA Triad
  2. Confidentiality Principles and Information Protection
  3. Integrity Controls and Trustworthiness of Data
  4. Availability Requirements and Resilience Strategies
  5. Balancing CIA Objectives in Enterprise Security
  6. Threats That Undermine Confidentiality, Integrity, and Availability
  7. Security Controls Supporting the CIA Triad
  8. Applying CIA Principles in Real-World Security Operations
  9. Scenario-Based Quiz
Section 2 — Non-Repudiation
  1. Foundations of Non-Repudiation
  2. Authentication and Identity Validation
  3. Digital Signatures and Cryptographic Assurance
  4. Logging, Auditing, and Transaction Verification
  5. Public Key Infrastructure and Trust Relationships
  6. Legal and Evidentiary Considerations of Non-Repudiation
  7. Threats Against Accountability and Attribution
  8. Applying Non-Repudiation Controls in Enterprise Environments
  9. Scenario-Based Quiz
Section 3 — Authentication, Authorization, and Accountability (AAA)
  1. Foundations of AAA Security Models
  2. Identification and Authentication Mechanisms
  3. Authorization Models and Access Decisions
  4. Accounting, Auditing, and Activity Tracking
  5. Multi-Factor Authentication and Identity Assurance
  6. Centralized Authentication Services and Protocols
  7. Threats Against AAA Systems and Controls
  8. Applying AAA Principles in Enterprise Security Architectures
  9. Scenario-Based Quiz
Section 4 — Gap Analysis
  1. Foundations of Gap Analysis Methodologies
  2. Identifying Current-State Security Capabilities
  3. Defining Desired-State Security Objectives
  4. Risk Assessment and Gap Prioritization
  5. Compliance and Control Gap Identification
  6. Resource Constraints and Remediation Planning
  7. Metrics, Reporting, and Continuous Improvement
  8. Applying Gap Analysis in Enterprise Security Programs
  9. Scenario-Based Quiz
Lesson 1.3 — Security Governance Principles · Free Preview
Section 1 — Foundations of Security Governance
  1. Defining Security Governance and Organizational Purpose
  2. Governance Objectives and Strategic Alignment
  3. Governance vs Management Responsibilities
  4. Security Governance Components and Structure
  5. Executive Leadership and Governance Accountability
  6. Governance Drivers, Risks, and Business Requirements
  7. Measuring Governance Effectiveness and Maturity
  8. Applying Security Governance in Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Governance Frameworks and Organizational Structure
  1. Foundations of Governance Frameworks
  2. Enterprise Governance Models and Hierarchies
  3. Governance Committees and Decision Authority
  4. Integrating Security into Organizational Structures
  5. Governance Frameworks and Industry Standards
  6. Centralized vs Decentralized Governance Models
  7. Governance Communication and Reporting Channels
  8. Applying Governance Structures in Complex Enterprises
  9. Scenario-Based Quiz
Section 3 — Roles, Responsibilities, and Accountability
  1. Defining Security Roles and Responsibilities
  2. Executive Leadership and Board Accountability
  3. Security Teams, Operational Roles, and Ownership
  4. Segregation of Duties and Conflict Prevention
  5. Third-Party Roles and Shared Responsibilities
  6. Accountability Mechanisms and Oversight Controls
  7. Role-Based Governance and Performance Measurement
  8. Applying Accountability Models in Enterprise Security Programs
  9. Scenario-Based Quiz
Section 4 — Policies, Standards, Procedures, and Guidelines
  1. Foundations of Security Documentation Hierarchies
  2. Security Policies and Organizational Direction
  3. Standards and Baseline Security Requirements
  4. Procedures, Processes, and Operational Consistency
  5. Guidelines, Recommendations, and Flexibility
  6. Documentation Lifecycle Management and Version Control
  7. Policy Enforcement, Exceptions, and Compliance Monitoring
  8. Applying Governance Documentation Across Enterprise Operations
  9. Scenario-Based Quiz
Lesson 1.4 — Legal, Regulatory, and Compliance Issues · Free Preview
Section 1 — Foundations of Legal and Regulatory Environments
  1. Foundations of Cybersecurity Law and Regulatory Systems
  2. Criminal, Civil, Administrative, and Regulatory Law
  3. Jurisdiction and Legal Authority in Cybersecurity
  4. National and International Legal Frameworks
  5. Organizational Liability and Legal Accountability
  6. Regulatory Oversight and Compliance Expectations
  7. Legal Documentation and Reporting Obligations
  8. Applying Legal Principles in Enterprise Security Environments
  9. Scenario-Based Quiz
Section 2 — Compliance Requirements and Governance Obligations
  1. Foundations of Compliance Management
  2. Regulatory Compliance Programs and Governance Structures
  3. Industry Regulations and Sector-Specific Requirements
  4. Mapping Security Controls to Compliance Obligations
  5. Compliance Auditing and Evidence Collection
  6. Executive Accountability and Regulatory Reporting
  7. Continuous Compliance Monitoring and Improvement
  8. Applying Compliance Governance Across Enterprise Operations
  9. Scenario-Based Quiz
Section 3 — Privacy and Data Protection Requirements
  1. Foundations of Privacy and Data Protection
  2. Personal Data Classification and Handling Requirements
  3. Privacy Regulations and Legal Obligations
  4. Consent, Transparency, and User Rights
  5. Data Minimization and Retention Requirements
  6. Cross-Border Data Transfer Challenges
  7. Privacy Incident Response and Breach Notifications
  8. Applying Privacy Governance in Enterprise Security Programs
  9. Scenario-Based Quiz
Section 4 — Intellectual Property and Licensing Considerations
  1. Foundations of Intellectual Property Protection
  2. Copyrights, Patents, and Trademarks
  3. Trade Secrets and Proprietary Information
  4. Licensing Agreements and Software Usage Rights
  5. Digital Rights Management and Content Protection
  6. Intellectual Property Theft and Insider Risks
  7. Enforcement, Litigation, and Legal Remedies
  8. Applying Intellectual Property Protections in Enterprise Environments
  9. Scenario-Based Quiz
Lesson 1.5 — Risk Management Concepts · Free Preview
Section 1 — Foundations of Risk Management
  1. Defining Risk and Organizational Exposure
  2. Threats, Vulnerabilities, and Impact Relationships
  3. Risk Management Objectives and Security Strategy
  4. Enterprise Risk Management Principles
  5. Security Governance and Risk Alignment
  6. Risk Ownership and Accountability
  7. Risk Communication and Organizational Awareness
  8. Applying Risk Management Principles in Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Risk Identification and Asset Valuation
  1. Foundations of Asset Identification and Classification
  2. Tangible and Intangible Asset Valuation
  3. Threat Modeling and Risk Discovery Processes
  4. Vulnerability Identification and Exposure Analysis
  5. Dependency Mapping and Critical Business Functions
  6. Data Classification and Information Sensitivity
  7. Risk Registers and Documentation Practices
  8. Applying Asset and Risk Identification in Enterprise Security Programs
  9. Scenario-Based Quiz
Section 3 — Risk Assessment and Analysis Methodologies
  1. Foundations of Risk Assessment Processes
  2. Qualitative Risk Analysis Methodologies
  3. Quantitative Risk Analysis Methodologies
  4. Likelihood, Impact, and Exposure Calculations
  5. Single Loss Expectancy and Annualized Loss Expectancy
  6. Scenario Analysis and Risk Modeling Techniques
  7. Prioritization and Risk Ranking Strategies
  8. Applying Risk Analysis in Enterprise Decision-Making
  9. Scenario-Based Quiz
Section 4 — Risk Treatment and Response Strategies
  1. Foundations of Risk Treatment Planning
  2. Risk Avoidance and Operational Changes
  3. Risk Mitigation and Security Control Selection
  4. Risk Transfer and Cyber Insurance Strategies
  5. Risk Acceptance and Executive Accountability
  6. Compensating Controls and Residual Risk
  7. Monitoring Treatment Effectiveness and Adjustments
  8. Applying Risk Response Strategies in Enterprise Security Programs
  9. Scenario-Based Quiz
Lesson 1.6 — Threat Modeling and Vulnerability Assessments
Section 1 — Foundations of Threat Modeling
  1. Defining Threat Modeling and Security Objectives
  2. Threat Actors, Motivations, and Capabilities
  3. Assets, Attack Surfaces, and Exposure Analysis
  4. Trust Boundaries and Data Flow Mapping
  5. Threat Enumeration and Risk Identification
  6. Security Assumptions and Architectural Weaknesses
  7. Threat Modeling Methodologies and Frameworks
  8. Applying Threat Modeling in Enterprise Security Programs
  9. Scenario-Based Quiz
Section 2 — Threat Intelligence and Adversarial Analysis
  1. Foundations of Threat Intelligence
  2. Indicators of Compromise and Threat Indicators
  3. Adversary Tactics, Techniques, and Procedures
  4. Intelligence Collection and Analysis Methods
  5. Operationalizing Threat Intelligence in Security Programs
  6. Threat Hunting and Proactive Defense Strategies
  7. Intelligence Sharing and Collaboration
  8. Applying Threat Intelligence to Enterprise Risk Reduction
  9. Scenario-Based Quiz
Section 3 — Vulnerability Identification and Enumeration
  1. Foundations of Vulnerability Management
  2. Vulnerability Scanning Technologies and Platforms
  3. Configuration Weaknesses and Misconfigurations
  4. Software Vulnerabilities and Exploitable Conditions
  5. Enumeration Techniques and Exposure Discovery
  6. False Positives, False Negatives, and Validation
  7. Documentation and Vulnerability Reporting
  8. Applying Vulnerability Identification Across Enterprise Environments
  9. Scenario-Based Quiz
Section 4 — Security Assessment and Analysis Techniques
  1. Foundations of Security Assessments
  2. Qualitative and Quantitative Assessment Approaches
  3. Penetration Testing and Exploitation Methodologies
  4. Red Team, Blue Team, and Purple Team Operations
  5. Attack Simulation and Adversarial Testing
  6. Risk Prioritization and Exposure Analysis
  7. Reporting Findings and Executive Communication
  8. Applying Assessment Techniques in Enterprise Security Operations
  9. Scenario-Based Quiz
Lesson 1.7 — Security Policies, Standards, Procedures, and Guidelines
Section 1 — Foundations of Security Documentation
  1. Purpose and Importance of Security Documentation
  2. Governance Hierarchies and Documentation Structures
  3. Organizational Objectives and Documentation Alignment
  4. Documentation Ownership and Accountability
  5. Security Communication Through Formal Documentation
  6. Regulatory and Legal Drivers for Documentation
  7. Documentation Lifecycle and Maintenance Processes
  8. Applying Governance Documentation in Enterprise Security Programs
  9. Scenario-Based Quiz
Section 2 — Security Policies and Organizational Direction
  1. Foundations of Security Policy Development
  2. Enterprise Security Policies and Governance Objectives
  3. Acceptable Use Policies and User Responsibilities
  4. Access Control and Identity Management Policies
  5. Data Protection and Information Handling Policies
  6. Incident Response and Operational Security Policies
  7. Policy Enforcement, Exceptions, and Accountability
  8. Applying Security Policies Across Enterprise Environments
  9. Scenario-Based Quiz
Section 3 — Standards and Baseline Security Requirements
  1. Foundations of Security Standards
  2. Technical Standards and Configuration Baselines
  3. Industry Standards and Regulatory Alignment
  4. Secure System and Network Baselines
  5. Cryptographic and Authentication Standards
  6. Standardization and Operational Consistency
  7. Compliance Validation and Standards Enforcement
  8. Applying Security Standards in Enterprise Operations
  9. Scenario-Based Quiz
Section 4 — Procedures and Operational Consistency
  1. Foundations of Security Procedures
  2. Step-by-Step Operational Process Design
  3. Change Management and Procedural Governance
  4. Incident Handling and Escalation Procedures
  5. Access Provisioning and Administrative Procedures
  6. Disaster Recovery and Continuity Procedures
  7. Procedure Testing, Validation, and Updates
  8. Applying Security Procedures in Operational Environments
  9. Scenario-Based Quiz

Domain 2 — Asset Security

Lesson 2.1 — Information and Asset Ownership and Protection
Section 1 — Foundations of Asset Security
  1. Defining Information Assets and Organizational Value
  2. Asset Ownership and Accountability Principles
  3. Information Lifecycle and Security Responsibilities
  4. Asset Classification and Sensitivity Levels
  5. Business Requirements and Asset Protection Objectives
  6. Threats Against Organizational Assets
  7. Governance and Regulatory Drivers for Asset Protection
  8. Applying Asset Security Principles in Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Data Classification and Ownership Models
  1. Foundations of Data Classification
  2. Classification Levels and Handling Requirements
  3. Roles and Responsibilities of Data Owners
  4. Custodians, Processors, and User Responsibilities
  5. Labeling and Identification Standards
  6. Regulatory Requirements for Data Classification
  7. Challenges in Maintaining Classification Accuracy
  8. Applying Classification Models Across Enterprise Operations
  9. Scenario-Based Quiz
Section 3 — Asset Inventory and Management
  1. Foundations of Asset Inventory Management
  2. Hardware, Software, and Information Asset Tracking
  3. Configuration Management and Asset Visibility
  4. Asset Tagging and Identification Mechanisms
  5. Lifecycle Tracking and Change Management
  6. Shadow IT and Unauthorized Asset Risks
  7. Inventory Auditing and Validation Processes
  8. Applying Asset Management Practices in Enterprise Security Programs
  9. Scenario-Based Quiz
Section 4 — Information Protection and Access Control
  1. Foundations of Information Protection
  2. Least Privilege and Need-to-Know Principles
  3. Access Control Mechanisms for Sensitive Assets
  4. Encryption and Data Protection Strategies
  5. Monitoring Access and Usage Activities
  6. Insider Threats and Unauthorized Disclosure Risks
  7. Data Sharing and Secure Collaboration Controls
  8. Applying Information Protection Controls in Enterprise Environments
  9. Scenario-Based Quiz
Lesson 2.2 — Retention, Handling, and Disposal of Assets
Section 1 — Foundations of Data Retention and Lifecycle Management
  1. Defining Data Retention and Lifecycle Concepts
  2. Regulatory and Business Drivers for Retention Policies
  3. Data Lifecycle States and Management Requirements
  4. Ownership Responsibilities Throughout the Lifecycle
  5. Storage, Preservation, and Availability Considerations
  6. Risks Associated with Excessive Data Retention
  7. Governance and Compliance Oversight Mechanisms
  8. Applying Lifecycle Management Across Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Secure Data Handling and Information Processing
  1. Foundations of Secure Data Handling
  2. Classification-Based Handling Procedures
  3. Secure Data Transmission and Transfer Controls
  4. Access Restrictions and Handling Responsibilities
  5. Encryption Requirements for Sensitive Information
  6. Monitoring and Auditing Information Usage
  7. Human Error and Mishandling Risks
  8. Applying Secure Handling Practices in Enterprise Operations
  9. Scenario-Based Quiz
Section 3 — Storage Security and Preservation Controls
  1. Foundations of Secure Storage Practices
  2. Physical and Digital Storage Protection Mechanisms
  3. Backup Storage and Redundancy Strategies
  4. Cloud Storage Security and Shared Responsibility
  5. Archiving Strategies and Long-Term Preservation
  6. Storage Integrity and Availability Requirements
  7. Storage Monitoring and Security Validation
  8. Applying Storage Security Controls Across Enterprise Environments
  9. Scenario-Based Quiz
Section 4 — Data Retention Policies and Compliance Requirements
  1. Foundations of Retention Policy Development
  2. Regulatory Retention Obligations and Legal Holds
  3. Industry Standards and Compliance Expectations
  4. Retention Schedules and Organizational Requirements
  5. Litigation Readiness and Evidence Preservation
  6. Auditing Retention Compliance and Documentation
  7. Exceptions, Waivers, and Governance Oversight
  8. Applying Retention Governance in Enterprise Security Programs
  9. Scenario-Based Quiz
Lesson 2.3 — Supply Chain Risk Management (SCRM)
Section 1 — Foundations of Supply Chain Risk Management
  1. Defining Supply Chain Risk and Organizational Exposure
  2. Third-Party Relationships and Dependency Risks
  3. Supply Chain Governance and Security Objectives
  4. Threat Actors Targeting Supply Chains
  5. Vendor Ecosystems and Shared Responsibility Models
  6. Regulatory and Compliance Drivers for SCRM
  7. Risk Communication and Stakeholder Coordination
  8. Applying SCRM Principles in Enterprise Security Programs
  9. Scenario-Based Quiz
Section 2 — Vendor Assessment and Third-Party Evaluation
  1. Foundations of Vendor Risk Assessments
  2. Due Diligence and Vendor Security Reviews
  3. Security Questionnaires and Evidence Validation
  4. Financial, Operational, and Technical Risk Factors
  5. Cloud Providers and Shared Responsibility Evaluations
  6. Contractual Obligations and Security Expectations
  7. Continuous Vendor Monitoring and Reassessment
  8. Applying Vendor Evaluation Processes Across Enterprise Environments
  9. Scenario-Based Quiz
Section 3 — Supply Chain Threats and Attack Vectors
  1. Foundations of Supply Chain Threats
  2. Hardware Tampering and Counterfeit Components
  3. Software Supply Chain and Dependency Risks
  4. Insider Threats Within Vendor Ecosystems
  5. Logistics, Transportation, and Physical Risks
  6. Nation-State and Advanced Persistent Threat Activity
  7. Third-Party Breaches and Cascading Impacts
  8. Applying Threat Analysis to Supply Chain Security Programs
  9. Scenario-Based Quiz
Section 4 — Contract Management and Legal Considerations
  1. Foundations of Security Contract Management
  2. Security Clauses and Vendor Obligations
  3. Service-Level Agreements and Accountability Measures
  4. Compliance Requirements and Regulatory Alignment
  5. Data Protection and Privacy Responsibilities
  6. Incident Notification and Breach Reporting Terms
  7. Legal Remedies, Liability, and Enforcement Actions
  8. Applying Contract Governance in Enterprise SCRM Programs
  9. Scenario-Based Quiz
Lesson 2.4 — Data Security Controls and Compliance Requirements
Section 1 — Foundations of Data Security Controls
  1. Defining Data Security Controls and Organizational Protection Objectives
  2. Information Sensitivity and Enterprise Data Exposure
  3. Data Security Governance and Control Objectives
  4. Threat Actors Targeting Sensitive Data
  5. Data Protection Ecosystems and Shared Responsibility Models
  6. Regulatory and Compliance Drivers for Data Security Controls
  7. Risk Communication and Stakeholder Coordination
  8. Applying Data Security Control Principles in Enterprise Security Programs
  9. Scenario-Based Quiz
Section 2 — Data Protection Control Assessment and Evaluation
  1. Foundations of Data Security Control Assessments
  2. Due Diligence and Data Protection Reviews
  3. Control Questionnaires and Evidence Validation
  4. Technical, Operational, and Compliance Risk Factors
  5. Cloud Data Protection and Shared Responsibility Evaluations
  6. Policy Obligations and Data Handling Expectations
  7. Continuous Control Monitoring and Reassessment
  8. Applying Data Protection Evaluation Processes Across Enterprise Environments
  9. Scenario-Based Quiz
Section 3 — Data Security Threats and Exposure Vectors
  1. Foundations of Data Security Threats
  2. Unauthorized Access and Data Exfiltration Risks
  3. Data Leakage Through Misconfiguration and Weak Controls
  4. Insider Threats and Privileged Data Misuse
  5. Storage, Transmission, and Processing Risks
  6. Nation-State and Advanced Persistent Threat Activity Targeting Data
  7. Third-Party Data Breaches and Cascading Impacts
  8. Applying Threat Analysis to Data Security Control Programs
  9. Scenario-Based Quiz
Section 4 — Compliance Management and Legal Considerations
  1. Foundations of Data Security Compliance Management
  2. Security Policies and Data Protection Obligations
  3. Control Requirements and Accountability Measures
  4. Compliance Requirements and Regulatory Alignment
  5. Privacy, Classification, and Data Handling Responsibilities
  6. Incident Notification and Breach Reporting Terms
  7. Legal Remedies, Liability, and Enforcement Actions
  8. Applying Compliance Governance in Enterprise Data Security Programs
  9. Scenario-Based Quiz
Lesson 2.5 — Asset Security Monitoring and Lifecycle Governance
Section 1 — Foundations of Supply Chain Risk Management
  1. Defining Supply Chain Risk and Organizational Exposure
  2. Third-Party Relationships and Dependency Risks
  3. Supply Chain Governance and Security Objectives
  4. Threat Actors Targeting Supply Chains
  5. Vendor Ecosystems and Shared Responsibility Models
  6. Regulatory and Compliance Drivers for SCRM
  7. Risk Communication and Stakeholder Coordination
  8. Applying SCRM Principles in Enterprise Security Programs
  9. Scenario-Based Quiz
Section 2 — Vendor Assessment and Third-Party Evaluation
  1. Foundations of Vendor Risk Assessments
  2. Due Diligence and Vendor Security Reviews
  3. Security Questionnaires and Evidence Validation
  4. Financial, Operational, and Technical Risk Factors
  5. Cloud Providers and Shared Responsibility Evaluations
  6. Contractual Obligations and Security Expectations
  7. Continuous Vendor Monitoring and Reassessment
  8. Applying Vendor Evaluation Processes Across Enterprise Environments
  9. Scenario-Based Quiz
Section 3 — Supply Chain Threats and Attack Vectors
  1. Foundations of Supply Chain Threats
  2. Hardware Tampering and Counterfeit Components
  3. Software Supply Chain and Dependency Risks
  4. Insider Threats Within Vendor Ecosystems
  5. Logistics, Transportation, and Physical Risks
  6. Nation-State and Advanced Persistent Threat Activity
  7. Third-Party Breaches and Cascading Impacts
  8. Applying Threat Analysis to Supply Chain Security Programs
  9. Scenario-Based Quiz
Section 4 — Contract Management and Legal Considerations
  1. Foundations of Security Contract Management
  2. Security Clauses and Vendor Obligations
  3. Service-Level Agreements and Accountability Measures
  4. Compliance Requirements and Regulatory Alignment
  5. Data Protection and Privacy Responsibilities
  6. Incident Notification and Breach Reporting Terms
  7. Legal Remedies, Liability, and Enforcement Actions
  8. Applying Contract Governance in Enterprise SCRM Programs
  9. Scenario-Based Quiz

Domain 3 — Security Architecture and Engineering

Lesson 3.1 — Security Awareness, Education, and Training Programs
Section 1 — Secure Engineering Processes and Design Principles
  1. Foundations of Secure Engineering Processes
  2. Threat Modeling and Secure Design Decision-Making
  3. Least Privilege and Segregation of Duties
  4. Defense in Depth and Layered Engineering Controls
  5. Secure Defaults, Fail Securely, and Simplicity in Design
  6. Zero Trust, Trust but Verify, and Continuous Validation
  7. Privacy by Design and Shared Responsibility
  8. Secure Access Service Edge and Modern Secure Architecture
  9. Scenario-Based Quiz
Section 2 — Security Models and Formal Design Concepts
  1. Foundations of Security Models
  2. Bell-LaPadula and Confidentiality Protection
  3. Biba and Integrity Protection
  4. Clark-Wilson and Well-Formed Transactions
  5. Brewer-Nash and Conflict of Interest Controls
  6. Access Control Models and Security Policy Enforcement
  7. State Machine, Lattice, and Information Flow Models
  8. Applying Security Models to Secure System Design
  9. Scenario-Based Quiz
Section 3 — System Security Requirements and Control Selection
  1. Foundations of System Security Requirements
  2. Business, Regulatory, and Risk-Based Security Requirements
  3. Control Selection and Requirement Traceability
  4. Preventive, Detective, and Corrective Control Alignment
  5. Administrative, Technical, and Physical Control Mapping
  6. Security Baselines and Minimum Control Expectations
  7. Control Effectiveness, Gaps, and Compensating Controls
  8. Applying Control Selection to Secure Architecture Decisions
  9. Scenario-Based Quiz
Section 4 — Information System Security Capabilities
  1. Foundations of Information System Security Capabilities
  2. Memory Protection and Secure Process Isolation
  3. Trusted Platform Module and Hardware Root of Trust
  4. Encryption, Decryption, and Cryptographic System Capabilities
  5. Secure Boot, Firmware Protection, and Platform Integrity
  6. Identity, Access, and Session Security Capabilities
  7. Logging, Monitoring, and Audit Capability Requirements
  8. Applying System Capabilities to Security Control Design
  9. Scenario-Based Quiz
Lesson 3.2 — Information and Asset Classification
Section 1 — Architecture Vulnerability Assessment Foundations
  1. Foundations of Architecture Vulnerability Assessment
  2. Threats Against Security Architectures and Designs
  3. Attack Surfaces Across System Components
  4. Trust Boundaries and Data Flow Weaknesses
  5. Design Flaws, Misconfigurations, and Control Gaps
  6. Security Architecture Review Methods
  7. Risk-Based Mitigation Planning
  8. Applying Vulnerability Assessment Across Solution Designs
  9. Scenario-Based Quiz
Section 2 — Traditional Enterprise System Vulnerabilities
  1. Client-Based System Vulnerabilities
  2. Server-Based System Vulnerabilities
  3. Database System Vulnerabilities
  4. Cryptographic System Vulnerabilities
  5. Authentication and Session Management Weaknesses
  6. Patch, Configuration, and Hardening Failures
  7. Logging, Monitoring, and Visibility Gaps
  8. Mitigating Enterprise System Vulnerabilities
  9. Scenario-Based Quiz
Section 3 — Cloud, Distributed, and Virtualized Systems
  1. Cloud-Based System Vulnerabilities
  2. SaaS, PaaS, and IaaS Security Boundaries
  3. Shared Responsibility and Cloud Control Ownership
  4. Distributed System Vulnerabilities
  5. Virtualized System Vulnerabilities
  6. Containerization and Orchestration Risks
  7. Serverless Architecture Vulnerabilities
  8. Mitigating Cloud and Distributed Architecture Risks
  9. Scenario-Based Quiz
Section 4 — Specialized and Emerging System Architectures
  1. Industrial Control Systems and Operational Technology Risks
  2. Internet of Things Security Vulnerabilities
  3. Embedded System Security Weaknesses
  4. Edge Computing System Vulnerabilities
  5. High-Performance Computing Security Risks
  6. Microservices and API Security Weaknesses
  7. Architecture Risks in Highly Connected Environments
  8. Applying Mitigation Strategies Across Specialized Systems
  9. Scenario-Based Quiz
Lesson 3.3 — Security Models and Security Capabilities of Information Systems
Section 1 — Foundations of Security Models
  1. Defining Security Models and Architectural Objectives
  2. Historical Evolution of Information Security Models
  3. Trust, Assurance, and Security Foundations
  4. Confidentiality, Integrity, and Availability in Security Models
  5. Policy Enforcement and Access Control Relationships
  6. Threats Against Secure System Architectures
  7. Governance and Compliance Drivers for Security Models
  8. Applying Security Models in Enterprise Information Systems
  9. Scenario-Based Quiz
Section 2 — Access Control Models and Security Frameworks
  1. Foundations of Access Control Models
  2. Discretionary Access Control (DAC)
  3. Mandatory Access Control (MAC)
  4. Role-Based Access Control (RBAC)
  5. Attribute-Based Access Control (ABAC)
  6. Rule-Based and Context-Aware Access Models
  7. Security Framework Integration and Enforcement
  8. Applying Access Control Models Across Enterprise Environments
  9. Scenario-Based Quiz
Section 3 — Trusted Computing and System Assurance
  1. Foundations of Trusted Computing
  2. Trusted Computing Base (TCB) Components
  3. Security Kernels and Reference Monitors
  4. Assurance Levels and Certification Concepts
  5. Evaluation Standards and Security Criteria
  6. Hardware Roots of Trust and Platform Integrity
  7. Threats Against Trusted Systems
  8. Applying Trusted Computing Principles in Enterprise Operations
  9. Scenario-Based Quiz
Section 4 — Information Flow and System Security Architecture
  1. Foundations of Information Flow Security
  2. Data Flow Models and Trust Boundaries
  3. Multi-Level Security Architectures
  4. Segmentation and Isolation Strategies
  5. Secure System Interconnections and Interfaces
  6. Monitoring and Validation of Information Flows
  7. Risks of Improper Information Flow Controls
  8. Applying Secure Architecture Principles Across Enterprise Systems
  9. Scenario-Based Quiz
Lesson 3.4 — Fundamentals of Cryptography
Section 1 — Foundations of Cryptography
  1. Defining Cryptography and Security Objectives
  2. Historical Evolution of Cryptographic Systems
  3. Confidentiality, Integrity, and Authentication Principles
  4. Cryptographic Terminology and Core Concepts
  5. Threats Against Cryptographic Systems
  6. Governance and Compliance Drivers for Cryptography
  7. Limitations and Operational Challenges of Encryption
  8. Applying Cryptographic Foundations in Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Symmetric Encryption Principles
  1. Foundations of Symmetric Cryptography
  2. Block Ciphers and Stream Ciphers
  3. Encryption Algorithms and Operational Modes
  4. Key Generation and Distribution Challenges
  5. Strengths and Weaknesses of Symmetric Encryption
  6. Performance and Scalability Considerations
  7. Threats Against Symmetric Cryptographic Systems
  8. Applying Symmetric Encryption Across Enterprise Operations
  9. Scenario-Based Quiz
Section 3 — Asymmetric Encryption Principles
  1. Foundations of Asymmetric Cryptography
  2. Public and Private Key Relationships
  3. Key Exchange and Secure Communications
  4. Digital Signatures and Authentication Mechanisms
  5. Strengths and Weaknesses of Asymmetric Encryption
  6. Trust Models and Public Key Infrastructure Concepts
  7. Threats Against Asymmetric Cryptographic Systems
  8. Applying Asymmetric Encryption in Enterprise Security Programs
  9. Scenario-Based Quiz
Section 4 — Hashing and Integrity Protection
  1. Foundations of Cryptographic Hashing
  2. Integrity Verification and Validation Mechanisms
  3. Hash Algorithms and Digest Generation
  4. Salting, Peppering, and Password Protection Techniques
  5. Collision Resistance and Cryptographic Weaknesses
  6. Message Authentication Codes and HMAC Concepts
  7. Threats Against Hashing Mechanisms
  8. Applying Hashing and Integrity Controls Across Enterprise Environments
  9. Scenario-Based Quiz
Lesson 3.5 — Cryptographic Applications and Implementations
Section 1 — Foundations of Cryptographic Implementations
  1. Defining Cryptographic Applications and Use Cases
  2. Operational Objectives of Cryptographic Systems
  3. Security Architecture Integration and Dependencies
  4. Threats Against Cryptographic Implementations
  5. Governance and Compliance Requirements
  6. Performance, Scalability, and Operational Constraints
  7. Secure Deployment and Configuration Considerations
  8. Applying Cryptographic Implementations in Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Public Key Infrastructure and Digital Certificates
  1. Foundations of Public Key Infrastructure
  2. Certificate Authorities and Trust Hierarchies
  3. Digital Certificates and Identity Validation
  4. Certificate Issuance, Renewal, and Revocation
  5. Certificate Validation and Trust Verification
  6. Risks Associated with PKI Mismanagement
  7. Monitoring and Governance of PKI Environments
  8. Applying PKI Solutions Across Enterprise Operations
  9. Scenario-Based Quiz
Section 3 — Secure Communication and Transport Encryption
  1. Foundations of Secure Communication Protocols
  2. TLS and Secure Session Establishment
  3. VPN Technologies and Encrypted Tunneling
  4. Secure Email and Messaging Encryption
  5. Wireless Encryption Standards and Protections
  6. Threats Against Encrypted Communications
  7. Monitoring and Validation of Secure Connections
  8. Applying Transport Encryption in Enterprise Security Programs
  9. Scenario-Based Quiz
Section 4 — Authentication and Cryptographic Identity Controls
  1. Foundations of Cryptographic Authentication
  2. Digital Signatures and Non-Repudiation Mechanisms
  3. Multi-Factor Authentication and Token Systems
  4. Smart Cards and Hardware-Based Authentication
  5. Federated Identity and Trust Relationships
  6. Threats Against Authentication Systems
  7. Monitoring Identity Assurance and Authentication Events
  8. Applying Cryptographic Identity Controls Across Enterprise Environments
  9. Scenario-Based Quiz
Lesson 3.6 — Physical Security Controls and Facility Security
Section 1 — Foundations of Physical Security
  1. Defining Physical Security and Facility Protection Objectives
  2. Threats Against Physical Environments and Assets
  3. Physical Security Governance and Organizational Responsibilities
  4. Layered Defense and Defense-in-Depth Principles
  5. Risk Assessment for Physical Security Programs
  6. Regulatory and Compliance Drivers for Facility Protection
  7. Physical Security Planning and Operational Coordination
  8. Applying Physical Security Principles Across Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Facility Design and Environmental Security
  1. Foundations of Secure Facility Design
  2. Site Selection and Geographic Risk Considerations
  3. Perimeter Protection and Boundary Controls
  4. Environmental Design and Crime Prevention Strategies
  5. HVAC, Water, and Utility Security Considerations
  6. Environmental Hazards and Safety Risks
  7. Monitoring and Maintenance of Environmental Controls
  8. Applying Secure Design Practices in Enterprise Facilities
  9. Scenario-Based Quiz
Section 3 — Access Control Systems and Entry Management
  1. Foundations of Physical Access Control
  2. Locks, Keys, and Mechanical Access Mechanisms
  3. Electronic Badge and Smart Card Systems
  4. Biometric Authentication for Physical Security
  5. Visitor Management and Escort Procedures
  6. Tailgating, Piggybacking, and Unauthorized Entry Risks
  7. Monitoring, Logging, and Audit Trails for Physical Access
  8. Applying Access Control Systems Across Enterprise Facilities
  9. Scenario-Based Quiz
Section 4 — Surveillance, Monitoring, and Detection Systems
  1. Foundations of Surveillance and Monitoring
  2. CCTV Systems and Video Monitoring Strategies
  3. Intrusion Detection and Alarm Technologies
  4. Motion Sensors and Environmental Monitoring Controls
  5. Security Guards and Human Monitoring Operations
  6. Incident Detection and Escalation Procedures
  7. Evidence Collection and Monitoring Retention Requirements
  8. Applying Surveillance Controls in Enterprise Security Programs
  9. Scenario-Based Quiz
Lesson 3.7 — Security Architecture and Engineering Requirements
Section 1 — Foundations of Security Architecture and Engineering
  1. Defining Security Architecture and Engineering Principles
  2. Security Objectives and Enterprise Design Requirements
  3. Threat Modeling and Architectural Risk Considerations
  4. Trust Boundaries and Security Domains
  5. Governance, Compliance, and Regulatory Drivers
  6. Security Architecture Documentation and Standards
  7. Security Engineering Roles and Responsibilities
  8. Applying Security Architecture Principles in Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Secure System Design and Trusted Architectures
  1. Foundations of Secure System Design
  2. Trusted Computing and Assurance Models
  3. Security Kernels and Reference Monitors
  4. Segmentation, Isolation, and Containment Strategies
  5. High Availability and Resilience Requirements
  6. Redundancy and Fault Tolerance Mechanisms
  7. Risks Associated with Poor Architectural Design
  8. Applying Trusted Architecture Concepts Across Enterprise Systems
  9. Scenario-Based Quiz
Section 3 — Hardware Security and Platform Protection
  1. Foundations of Hardware Security
  2. Trusted Platform Modules and Hardware Roots of Trust
  3. Secure Boot and Firmware Integrity Controls
  4. Processor Security Features and Memory Protections
  5. Hardware Security Modules and Cryptographic Processing
  6. Supply Chain Risks and Hardware Tampering Threats
  7. Monitoring and Validation of Platform Integrity
  8. Applying Hardware Security Controls Across Enterprise Operations
  9. Scenario-Based Quiz
Section 4 — Virtualization and Cloud Security Architecture
  1. Foundations of Virtualization Security
  2. Hypervisors and Virtual Machine Isolation
  3. Containerization and Orchestration Security
  4. Cloud Service Models and Shared Responsibility
  5. Multi-Tenant Risks and Segmentation Strategies
  6. Hybrid Cloud and Distributed Infrastructure Challenges
  7. Monitoring and Governance of Virtualized Environments
  8. Applying Secure Virtualization Architectures in Enterprise Programs
  9. Scenario-Based Quiz
Lesson 3.8 — Engineering Processes Using Secure Design Principles
Section 1 — Foundations of Secure Engineering Processes
  1. Defining Secure Engineering and Design Objectives
  2. Security by Design and Privacy by Design Principles
  3. Governance and Compliance Requirements for Engineering
  4. Threat Modeling and Risk-Informed Design Decisions
  5. Security Architecture and Engineering Coordination
  6. Secure Development Lifecycle Integration
  7. Challenges in Secure Engineering and Operational Constraints
  8. Applying Secure Engineering Principles Across Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Secure Design Principles and Architectural Concepts
  1. Foundations of Secure Design Principles
  2. Least Privilege and Separation of Duties
  3. Defense-in-Depth and Layered Security Strategies
  4. Fail-Safe Defaults and Secure Configuration Baselines
  5. Economy of Mechanism and Simplicity in Design
  6. Open Design and Security Transparency Concepts
  7. Trust Boundaries and Compartmentalization Strategies
  8. Applying Secure Design Principles Across Enterprise Systems
  9. Scenario-Based Quiz
Section 3 — Security Requirements and System Integration
  1. Foundations of Security Requirements Engineering
  2. Functional and Non-Functional Security Requirements
  3. Secure Integration of Systems and Components
  4. Identity, Access, and Authentication Integration
  5. Secure APIs and Interoperability Considerations
  6. Third-Party Components and Dependency Risks
  7. Validation and Verification of Security Requirements
  8. Applying Security Requirements in Enterprise Engineering Programs
  9. Scenario-Based Quiz
Section 4 — Secure Development Lifecycle and DevSecOps
  1. Foundations of Secure Development Lifecycles
  2. DevSecOps Principles and Continuous Security Integration
  3. Code Review and Secure Programming Practices
  4. Static and Dynamic Application Security Testing
  5. CI/CD Pipeline Security and Automation Controls
  6. Vulnerability Management During Development
  7. Governance and Compliance in Software Engineering
  8. Applying DevSecOps Practices Across Enterprise Environments
  9. Scenario-Based Quiz

Domain 4 — Communication and Network Security

Lesson 4.1 — Network Security Fundamentals
Section 1 — Foundations of Network Security
  1. Defining Network Security and Communication Objectives
  2. Network Architecture and Security Domains
  3. Confidentiality, Integrity, and Availability in Networking
  4. Threats Against Network Infrastructure and Communications
  5. Governance and Compliance Drivers for Network Security
  6. Security Roles and Responsibilities in Networking Environments
  7. Challenges of Securing Modern Networks
  8. Applying Network Security Principles Across Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Network Models and Communication Frameworks
  1. Foundations of Network Communication Models
  2. OSI Model and Layered Communication Concepts
  3. TCP/IP Architecture and Protocol Relationships
  4. Data Encapsulation and Packet Transmission
  5. Routing, Switching, and Network Segmentation Principles
  6. Trust Boundaries and Communication Zones
  7. Risks Associated with Weak Network Architecture
  8. Applying Network Models in Enterprise Security Programs
  9. Scenario-Based Quiz
Section 3 — Network Devices and Infrastructure Components
  1. Foundations of Network Infrastructure Security
  2. Routers, Switches, and Core Network Devices
  3. Firewalls and Boundary Protection Systems
  4. Proxies, Gateways, and Traffic Management Devices
  5. Wireless Infrastructure and Access Point Security
  6. Intrusion Detection and Prevention Systems
  7. Risks Associated with Misconfigured Network Devices
  8. Applying Infrastructure Security Controls Across Enterprise Networks
  9. Scenario-Based Quiz
Section 4 — Network Threats and Attack Vectors
  1. Foundations of Network Threats
  2. Denial-of-Service and Distributed Denial-of-Service Attacks
  3. Packet Sniffing and Traffic Interception Risks
  4. Spoofing, Poisoning, and Session Hijacking Techniques
  5. Malware Propagation Across Networks
  6. Insider Threats and Unauthorized Access Risks
  7. Advanced Persistent Threat Activity in Networks
  8. Applying Defensive Strategies Against Network Threats
  9. Scenario-Based Quiz
Lesson 4.2 — Network Security Design and Implementation
Section 1 — Foundations of Secure Network Design
  1. Defining Secure Network Architecture Objectives
  2. Principles of Defense-in-Depth in Network Design
  3. Security Requirements and Business Alignment
  4. Threat Modeling for Network Architectures
  5. Segmentation and Isolation Strategies
  6. Governance and Compliance Considerations in Design
  7. Challenges in Modern Network Security Implementations
  8. Applying Secure Design Principles Across Enterprise Networks
  9. Scenario-Based Quiz
Section 2 — Network Segmentation and Zone-Based Security
  1. Foundations of Network Segmentation
  2. VLANs and Logical Separation Techniques
  3. Security Zones and Trust Boundaries
  4. DMZ Architectures and External Service Protection
  5. Micro-Segmentation and Granular Isolation Strategies
  6. Risks Associated with Flat Network Architectures
  7. Monitoring and Managing Segmented Environments
  8. Applying Zone-Based Security Across Enterprise Operations
  9. Scenario-Based Quiz
Section 3 — Firewall Architecture and Boundary Protection
  1. Foundations of Firewall Technologies
  2. Packet Filtering and Stateful Inspection Firewalls
  3. Application-Aware and Next-Generation Firewalls
  4. Proxy Firewalls and Traffic Mediation
  5. Rule Management and Policy Enforcement
  6. Risks of Misconfigured Boundary Controls
  7. Monitoring, Logging, and Audit Readiness
  8. Applying Firewall Architectures Across Enterprise Networks
  9. Scenario-Based Quiz
Section 4 — Secure Routing and Switching Implementations
  1. Foundations of Secure Routing Concepts
  2. Dynamic Routing Protocol Security
  3. Layer 2 Switching Security and VLAN Protection
  4. Port Security and Access Restriction Mechanisms
  5. Routing Redundancy and High Availability Strategies
  6. Threats Against Routing and Switching Infrastructure
  7. Monitoring and Validation of Network Paths
  8. Applying Secure Routing and Switching Practices Across Enterprise Environments
  9. Scenario-Based Quiz
Lesson 4.3 — Securing Network Components
Section 1 — Foundations of Network Component Security
  1. Defining Network Component Security Objectives
  2. Threats Against Network Infrastructure Components
  3. Governance and Compliance Requirements for Network Devices
  4. Defense-in-Depth and Layered Infrastructure Protection
  5. Hardening Standards and Baseline Configuration Principles
  6. Operational Risks Associated with Misconfigured Devices
  7. Monitoring and Visibility Across Network Components
  8. Applying Network Component Security Across Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Router Security and Routing Protection
  1. Foundations of Router Security
  2. Securing Routing Protocols and Route Advertisements
  3. Administrative Access Control and Management Interfaces
  4. Control Plane Protection Mechanisms
  5. Access Control Lists and Traffic Filtering
  6. Risks of Route Manipulation and Spoofing
  7. Monitoring and Auditing Router Activities
  8. Applying Router Security Controls Across Enterprise Networks
  9. Scenario-Based Quiz
Section 3 — Switch Security and Layer 2 Protection
  1. Foundations of Switch Security
  2. VLAN Security and Segmentation Controls
  3. Port Security and MAC Address Restrictions
  4. Spanning Tree Protocol Security Mechanisms
  5. DHCP Snooping and ARP Inspection Controls
  6. Risks of Layer 2 Attacks and Broadcast Abuse
  7. Monitoring and Managing Switch Infrastructure
  8. Applying Layer 2 Security Controls Across Enterprise Operations
  9. Scenario-Based Quiz
Section 4 — Firewall and Boundary Device Security
  1. Foundations of Firewall Security
  2. Secure Rule Management and Policy Enforcement
  3. Next-Generation Firewall Capabilities and Controls
  4. Proxy Services and Application Filtering Mechanisms
  5. Boundary Defense and Traffic Inspection Strategies
  6. Risks Associated with Weak Firewall Configurations
  7. Monitoring, Logging, and Audit Readiness
  8. Applying Firewall Security Practices Across Enterprise Environments
  9. Scenario-Based Quiz
Lesson 4.4 — Wireless Security Principles
Section 1 — Foundations of Wireless Security
  1. Defining Wireless Communication and Security Objectives
  2. Wireless Networking Standards and Technologies
  3. Threats Against Wireless Networks and Devices
  4. Governance and Compliance Drivers for Wireless Security
  5. Wireless Risk Assessments and Security Planning
  6. Challenges in Securing Distributed Wireless Environments
  7. Security Roles and Responsibilities in Wireless Operations
  8. Applying Wireless Security Principles Across Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Wireless Network Architecture and Deployment
  1. Foundations of Wireless Network Design
  2. Access Point Placement and Coverage Planning
  3. Wireless Controllers and Centralized Management
  4. SSIDs, Segmentation, and Guest Network Isolation
  5. High Availability and Wireless Resilience Strategies
  6. Risks Associated with Poor Wireless Architecture
  7. Monitoring and Optimization of Wireless Environments
  8. Applying Secure Wireless Design Practices Across Enterprise Operations
  9. Scenario-Based Quiz
Section 3 — Wireless Encryption and Authentication Mechanisms
  1. Foundations of Wireless Encryption
  2. WPA2 and WPA3 Security Standards
  3. Enterprise Authentication and 802.1X Integration
  4. RADIUS and Centralized Authentication Services
  5. Pre-Shared Keys and Passphrase Management
  6. Risks Associated with Weak Wireless Authentication
  7. Monitoring and Validation of Wireless Security Controls
  8. Applying Wireless Authentication Controls Across Enterprise Environments
  9. Scenario-Based Quiz
Section 4 — Wireless Threats and Attack Techniques
  1. Foundations of Wireless Threats
  2. Rogue Access Points and Evil Twin Attacks
  3. Packet Sniffing and Wireless Eavesdropping Risks
  4. Deauthentication and Denial-of-Service Attacks
  5. MAC Spoofing and Unauthorized Device Access
  6. Bluetooth and Near-Field Communication Threats
  7. Advanced Persistent Threat Activity in Wireless Environments
  8. Applying Defensive Strategies Against Wireless Attacks
  9. Scenario-Based Quiz
Lesson 4.5 — Cloud and Virtualization Security
Section 1 — Foundations of Cloud and Virtualization Security
  1. Defining Cloud Computing and Virtualization Concepts
  2. Security Objectives in Cloud and Virtualized Environments
  3. Threats Against Cloud Infrastructure and Services
  4. Shared Responsibility Models and Governance Requirements
  5. Compliance and Regulatory Considerations in Cloud Security
  6. Risks Associated with Multi-Tenant Architectures
  7. Security Roles and Responsibilities in Cloud Operations
  8. Applying Cloud Security Principles Across Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Cloud Service and Deployment Models
  1. Foundations of Cloud Service Models
  2. Infrastructure as a Service (IaaS) Security Considerations
  3. Platform as a Service (PaaS) Security Responsibilities
  4. Software as a Service (SaaS) Security Risks and Controls
  5. Public, Private, Hybrid, and Multi-Cloud Deployments
  6. Governance Challenges Across Cloud Models
  7. Monitoring and Visibility in Cloud Environments
  8. Applying Secure Cloud Deployment Strategies Across Enterprise Operations
  9. Scenario-Based Quiz
Section 3 — Virtualization and Hypervisor Security
  1. Foundations of Virtualization Security
  2. Hypervisor Types and Security Architectures
  3. Virtual Machine Isolation and Segmentation Controls
  4. Secure Provisioning and Virtual Resource Management
  5. Risks of VM Escape and Hypervisor Exploitation
  6. Monitoring and Hardening Virtualized Infrastructure
  7. High Availability and Virtualization Resilience Strategies
  8. Applying Virtualization Security Practices Across Enterprise Environments
  9. Scenario-Based Quiz
Section 4 — Containerization and Cloud-Native Security
  1. Foundations of Container Security
  2. Container Runtime and Orchestration Security Concepts
  3. Kubernetes and Cluster Security Controls
  4. Image Integrity and Supply Chain Protection
  5. Secrets Management and Secure Configuration Practices
  6. Risks Associated with Misconfigured Containers
  7. Monitoring and Logging in Cloud-Native Environments
  8. Applying Container Security Across Enterprise Operations
  9. Scenario-Based Quiz
Lesson 4.6 — Secure Network Communications and Protocols
Section 1 — Foundations of Secure Communications
  1. Defining Secure Communications and Network Trust
  2. Security Objectives in Communication Protocols
  3. Threats Against Data in Transit
  4. Governance and Compliance Requirements for Secure Communications
  5. Authentication and Integrity in Network Communications
  6. Challenges in Securing Distributed Networks
  7. Roles and Responsibilities in Communication Security
  8. Applying Secure Communication Principles Across Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Transport and Session Security Protocols
  1. Foundations of Transport Layer Security
  2. SSL and TLS Protocol Evolution
  3. Secure Session Establishment and Handshakes
  4. Certificate Validation and Trust Relationships
  5. Risks Associated with Weak Cipher Suites and Protocols
  6. Perfect Forward Secrecy and Modern Cryptographic Standards
  7. Monitoring and Validation of Secure Sessions
  8. Applying Transport Security Controls Across Enterprise Networks
  9. Scenario-Based Quiz
Section 3 — Network and Tunneling Protocol Security
  1. Foundations of Secure Tunneling Protocols
  2. IPSec and Network Layer Encryption
  3. GRE and Encapsulation Techniques
  4. VPN Technologies and Secure Remote Connectivity
  5. Routing Security and Protected Network Paths
  6. Risks of Misconfigured Tunnels and VPNs
  7. Monitoring Tunnel Activity and Connection Integrity
  8. Applying Secure Tunneling Strategies Across Enterprise Operations
  9. Scenario-Based Quiz
Section 4 — Secure Application and Communication Protocols
  1. Foundations of Secure Application Protocols
  2. HTTPS and Secure Web Communications
  3. SSH and Secure Administrative Access
  4. Secure File Transfer and Data Exchange Protocols
  5. Secure Email and Messaging Protocols
  6. DNS Security and Encrypted Name Resolution
  7. Risks Associated with Legacy and Insecure Protocols
  8. Applying Secure Communication Protocols Across Enterprise Systems
  9. Scenario-Based Quiz
Lesson 4.7 — Remote Access and Endpoint Security
Section 1 — Foundations of Remote Access and Endpoint Security
  1. Defining Remote Access and Endpoint Security Objectives
  2. Threats Against Remote Users and Endpoint Devices
  3. Governance and Compliance Requirements for Endpoint Protection
  4. Security Responsibilities in Distributed Work Environments
  5. Defense-in-Depth for Remote Connectivity and Devices
  6. Risks Associated with Unmanaged Endpoints
  7. Monitoring and Visibility Across Endpoint Environments
  8. Applying Remote Access Security Principles Across Enterprise Operations
  9. Scenario-Based Quiz
Section 2 — Remote Access Technologies and Secure Connectivity
  1. Foundations of Remote Access Technologies
  2. VPN Solutions and Secure Tunneling Methods
  3. Zero Trust Network Access Principles
  4. Secure Remote Administration and Management Access
  5. Authentication and Access Validation Mechanisms
  6. Risks Associated with Weak Remote Connectivity Controls
  7. Monitoring and Logging Remote Access Activities
  8. Applying Secure Connectivity Controls Across Enterprise Environments
  9. Scenario-Based Quiz
Section 3 — Endpoint Hardening and Baseline Security
  1. Foundations of Endpoint Hardening
  2. Secure Configuration Baselines and Standards
  3. Operating System Hardening and Patch Management
  4. Application Control and Attack Surface Reduction
  5. Device Encryption and Data Protection Mechanisms
  6. Risks Associated with Misconfigured Endpoints
  7. Monitoring and Validation of Endpoint Configurations
  8. Applying Endpoint Hardening Practices Across Enterprise Operations
  9. Scenario-Based Quiz
Section 4 — Endpoint Detection and Response Technologies
  1. Foundations of Endpoint Detection and Response
  2. Endpoint Protection Platforms and Anti-Malware Controls
  3. Behavioral Analytics and Threat Detection Mechanisms
  4. Incident Containment and Automated Response Actions
  5. Threat Hunting Across Endpoint Environments
  6. Risks Associated with Advanced Malware and Fileless Attacks
  7. Monitoring, Logging, and SIEM Integration
  8. Applying EDR Strategies Across Enterprise Security Programs
  9. Scenario-Based Quiz
Lesson 4.8 — Network Defense and Monitoring Strategies
Section 1 — Foundations of Network Defense
  1. Defining Network Defense and Security Objectives
  2. Threats Against Enterprise Network Infrastructure
  3. Defense-in-Depth and Layered Security Principles
  4. Governance and Compliance Drivers for Network Defense
  5. Roles and Responsibilities in Security Operations
  6. Challenges in Defending Modern Distributed Networks
  7. Monitoring and Visibility Requirements
  8. Applying Network Defense Principles Across Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Intrusion Detection and Prevention Strategies
  1. Foundations of IDS and IPS Technologies
  2. Signature-Based and Behavioral Detection Methods
  3. Network-Based and Host-Based Detection Systems
  4. Intrusion Prevention and Automated Response Mechanisms
  5. Threat Intelligence Integration and Detection Tuning
  6. Risks of False Positives and Alert Fatigue
  7. Monitoring and Validation of Detection Systems
  8. Applying IDS and IPS Strategies Across Enterprise Networks
  9. Scenario-Based Quiz
Section 3 — SIEM and Centralized Monitoring Operations
  1. Foundations of Security Information and Event Management
  2. Centralized Logging and Event Aggregation
  3. Correlation Rules and Threat Detection Logic
  4. Dashboards, Metrics, and Operational Visibility
  5. Threat Hunting and Behavioral Analysis Activities
  6. Risks Associated with Incomplete Visibility and Logging Gaps
  7. Incident Escalation and Response Coordination
  8. Applying SIEM Operations Across Enterprise Security Programs
  9. Scenario-Based Quiz
Section 4 — Traffic Analysis and Network Visibility
  1. Foundations of Network Traffic Analysis
  2. Packet Capture and Deep Packet Inspection Techniques
  3. NetFlow, Telemetry, and Network Metadata Analysis
  4. Encryption Visibility and Secure Traffic Challenges
  5. Anomaly Detection and Behavioral Monitoring
  6. Risks Associated with Blind Spots and Shadow Traffic
  7. Monitoring High-Volume and Distributed Environments
  8. Applying Traffic Analysis Strategies Across Enterprise Networks
  9. Scenario-Based Quiz

Domain 5 — Identity and Access Management

Lesson 5.1 — Identity and Access Management (IAM) Concepts
Section 1 — Foundations of Identity and Access Management
  1. Defining Identity and Access Management Objectives
  2. Authentication, Authorization, and Accountability Principles
  3. Digital Identity and Trust Relationships
  4. Threats Against Identity and Access Systems
  5. Governance and Compliance Drivers for IAM
  6. Roles and Responsibilities in IAM Operations
  7. Challenges in Managing Enterprise Identities
  8. Applying IAM Principles Across Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Identity Lifecycle Management
  1. Foundations of Identity Lifecycle Processes
  2. Provisioning and Onboarding Workflows
  3. Access Modification and Role Transitions
  4. Deprovisioning and Identity Revocation Procedures
  5. Identity Synchronization Across Enterprise Systems
  6. Risks Associated with Orphaned and Excessive Accounts
  7. Monitoring Identity Lifecycle Events and Activities
  8. Applying Identity Lifecycle Management Across Enterprise Operations
  9. Scenario-Based Quiz
Section 3 — Authentication and Identity Verification
  1. Foundations of Authentication Mechanisms
  2. Password-Based Authentication Systems
  3. Multi-Factor Authentication and Identity Assurance
  4. Biometric and Hardware-Based Authentication Methods
  5. Adaptive and Risk-Based Authentication Strategies
  6. Risks Associated with Weak Authentication Controls
  7. Monitoring Authentication Events and Anomalies
  8. Applying Authentication Controls Across Enterprise Environments
  9. Scenario-Based Quiz
Section 4 — Authorization and Access Enforcement
  1. Foundations of Authorization Concepts
  2. Least Privilege and Need-to-Know Principles
  3. Role-Based and Attribute-Based Access Control
  4. Policy Enforcement and Access Decision Mechanisms
  5. Segregation of Duties and Privilege Restrictions
  6. Risks Associated with Excessive Access Rights
  7. Monitoring Authorization Activities and Violations
  8. Applying Access Enforcement Controls Across Enterprise Systems
  9. Scenario-Based Quiz
Lesson 5.2 — Access Control Models and Methods
Section 1 — Foundations of Access Control
  1. Defining Access Control Objectives and Principles
  2. Authentication, Authorization, and Accountability Relationships
  3. Threats Against Access Control Systems
  4. Governance and Compliance Requirements for Access Controls
  5. Security Roles and Responsibilities in Access Management
  6. Risks Associated with Weak Access Enforcement
  7. Monitoring and Visibility in Access Control Environments
  8. Applying Access Control Principles Across Enterprise Systems
  9. Scenario-Based Quiz
Section 2 — Discretionary Access Control (DAC)
  1. Foundations of Discretionary Access Control
  2. Ownership-Based Access Decisions and Permissions
  3. File System and Object-Level Access Mechanisms
  4. Delegation and Permission Inheritance Concepts
  5. Risks Associated with DAC Flexibility
  6. Monitoring and Auditing DAC Activities
  7. Governance Considerations for DAC Environments
  8. Applying DAC Models Across Enterprise Operations
  9. Scenario-Based Quiz
Section 3 — Mandatory Access Control (MAC)
  1. Foundations of Mandatory Access Control
  2. Classification Labels and Security Clearance Concepts
  3. Multi-Level Security and Information Flow Restrictions
  4. Bell-LaPadula and Confidentiality Enforcement Models
  5. Biba and Integrity Protection Models
  6. Risks Associated with Rigid Access Structures
  7. Monitoring and Managing MAC Environments
  8. Applying MAC Principles Across Enterprise Systems
  9. Scenario-Based Quiz
Section 4 — Role-Based and Attribute-Based Access Control
  1. Foundations of Role-Based Access Control
  2. Role Engineering and Permission Mapping
  3. Attribute-Based Access Control and Dynamic Decisions
  4. Policy-Driven Access Enforcement Mechanisms
  5. Context-Aware and Adaptive Access Controls
  6. Risks Associated with Complex Authorization Policies
  7. Monitoring and Managing RBAC and ABAC Systems
  8. Applying RBAC and ABAC Across Enterprise Operations
  9. Scenario-Based Quiz
Lesson 5.3 — Controlling Physical and Logical Access to Assets
Section 1 — Foundations of Physical and Logical Access Control
  1. Defining Physical and Logical Access Control Objectives
  2. Threats Against Organizational Assets and Access Systems
  3. Governance and Compliance Requirements for Access Controls
  4. Defense-in-Depth and Layered Access Protection
  5. Security Roles and Responsibilities in Access Management
  6. Risks Associated with Weak Access Restrictions
  7. Monitoring and Visibility Across Access Environments
  8. Applying Access Control Principles Across Enterprise Operations
  9. Scenario-Based Quiz
Section 2 — Physical Access Control Systems and Mechanisms
  1. Foundations of Physical Access Control
  2. Locks, Keys, and Mechanical Entry Systems
  3. Electronic Badge and Smart Card Access Mechanisms
  4. Biometric Authentication for Physical Security
  5. Visitor Management and Escort Procedures
  6. Tailgating, Piggybacking, and Unauthorized Entry Risks
  7. Monitoring, Logging, and Audit Trails for Physical Access
  8. Applying Physical Access Controls Across Enterprise Facilities
  9. Scenario-Based Quiz
Section 3 — Logical Access Control Mechanisms
  1. Foundations of Logical Access Controls
  2. User Authentication and Identity Verification
  3. Role-Based and Attribute-Based Authorization Models
  4. Session Management and Access Enforcement Techniques
  5. Privileged Access Restrictions and Least Privilege Principles
  6. Risks Associated with Excessive or Shared Accounts
  7. Monitoring and Auditing Logical Access Activities
  8. Applying Logical Access Controls Across Enterprise Systems
  9. Scenario-Based Quiz
Section 4 — Identity Verification and Authentication Methods
  1. Foundations of Identity Verification
  2. Password-Based Authentication Systems
  3. Multi-Factor Authentication and Identity Assurance
  4. Biometric and Hardware Token Authentication
  5. Adaptive and Risk-Based Authentication Strategies
  6. Risks Associated with Weak Authentication Mechanisms
  7. Monitoring Authentication Events and Anomalies
  8. Applying Authentication Controls Across Enterprise Operations
  9. Scenario-Based Quiz
Lesson 5.4 — Authentication, Authorization, and Accountability (AAA)
Section 1 — Foundations of AAA Frameworks
  1. Defining Authentication, Authorization, and Accountability
  2. Identity and Trust Relationships in AAA Systems
  3. Threats Against AAA Architectures and Services
  4. Governance and Compliance Drivers for AAA
  5. Security Roles and Responsibilities in AAA Operations
  6. Risks Associated with Weak Identity and Access Controls
  7. Monitoring and Visibility Across AAA Environments
  8. Applying AAA Principles Across Enterprise Systems
  9. Scenario-Based Quiz
Section 2 — Authentication Mechanisms and Identity Verification
  1. Foundations of Authentication Systems
  2. Password-Based Authentication Mechanisms
  3. Multi-Factor Authentication and Identity Assurance
  4. Biometric and Hardware Token Authentication
  5. Adaptive and Risk-Based Authentication Methods
  6. Risks Associated with Weak Authentication Practices
  7. Monitoring Authentication Events and Threat Indicators
  8. Applying Authentication Controls Across Enterprise Operations
  9. Scenario-Based Quiz
Section 3 — Authorization Models and Access Decisions
  1. Foundations of Authorization Principles
  2. Least Privilege and Need-to-Know Enforcement
  3. Role-Based and Attribute-Based Authorization Models
  4. Policy Enforcement and Access Decision Engines
  5. Segregation of Duties and Privilege Restrictions
  6. Risks Associated with Excessive Permissions
  7. Monitoring and Auditing Authorization Activities
  8. Applying Authorization Controls Across Enterprise Systems
  9. Scenario-Based Quiz
Section 4 — Accountability, Logging, and Auditing Mechanisms
  1. Foundations of Accountability in Security Operations
  2. Logging User Actions and Security Events
  3. Audit Trails and Evidence Preservation
  4. SIEM Integration and Event Correlation
  5. Metrics, Reporting, and Operational Visibility
  6. Threat Detection and Insider Activity Monitoring
  7. Compliance Auditing and Governance Reporting
  8. Applying Accountability Controls Across Enterprise Environments
  9. Scenario-Based Quiz
Lesson 5.5 — Federated Identity and Single Sign-On (SSO)
Section 1 — Foundations of Federated Identity and SSO
  1. Defining Federated Identity and Single Sign-On Concepts
  2. Trust Relationships and Identity Federation Objectives
  3. Threats Against Federated Identity Systems
  4. Governance and Compliance Requirements for Federation
  5. Identity Providers and Service Provider Relationships
  6. Risks Associated with Centralized Authentication Systems
  7. Monitoring and Visibility Across Federated Environments
  8. Applying Federated Identity Principles Across Enterprise Operations
  9. Scenario-Based Quiz
Section 2 — Federation Architectures and Trust Models
  1. Foundations of Federation Architectures
  2. Identity Providers and Service Providers
  3. Trust Establishment and Identity Assertion Mechanisms
  4. Cross-Domain Authentication and Interoperability
  5. Federated Trust Relationships and Certificate Management
  6. Risks Associated with Weak Trust Configurations
  7. Monitoring Federated Authentication Activities
  8. Applying Federation Architectures Across Enterprise Systems
  9. Scenario-Based Quiz
Section 3 — Single Sign-On Technologies and Implementations
  1. Foundations of Single Sign-On Concepts
  2. Centralized Authentication and Session Reuse
  3. Web-Based SSO and Enterprise Integration
  4. Desktop and Application SSO Mechanisms
  5. User Experience and Security Balance Considerations
  6. Risks Associated with SSO Misconfigurations
  7. Monitoring SSO Sessions and Authentication Events
  8. Applying SSO Technologies Across Enterprise Operations
  9. Scenario-Based Quiz
Section 4 — Federation Protocols and Standards
  1. Foundations of Federation Protocols
  2. Security Assertion Markup Language (SAML)
  3. OAuth and Delegated Authorization Concepts
  4. OpenID Connect and Modern Identity Integration
  5. WS-Federation and Legacy Federation Standards
  6. Risks Associated with Protocol Weaknesses and Misuse
  7. Monitoring and Validating Federation Transactions
  8. Applying Federation Standards Across Enterprise Environments
  9. Scenario-Based Quiz
Lesson 5.6 — Privileged Access Management (PAM) and Zero Trust Security
Section 1 — Foundations of Privileged Access and Zero Trust
  1. Defining Privileged Access and Zero Trust Principles
  2. Threats Against Privileged Accounts and Critical Systems
  3. Governance and Compliance Drivers for PAM and Zero Trust
  4. Least Privilege and Continuous Verification Concepts
  5. Trust Boundaries and Identity-Centric Security Models
  6. Risks Associated with Excessive Privileges and Implicit Trust
  7. Monitoring and Visibility Across Privileged Environments
  8. Applying PAM and Zero Trust Principles Across Enterprise Operations
  9. Scenario-Based Quiz
Section 2 — Privileged Access Management Architectures and Controls
  1. Foundations of Privileged Access Management
  2. Vaulting and Secure Credential Storage Mechanisms
  3. Privileged Session Management and Monitoring
  4. Just-In-Time and Just-Enough Access Strategies
  5. Administrative Account Segmentation and Isolation
  6. Risks Associated with Shared and Persistent Privileges
  7. Monitoring Privileged Activities and Access Violations
  8. Applying PAM Controls Across Enterprise Systems
  9. Scenario-Based Quiz
Section 3 — Zero Trust Architecture and Continuous Verification
  1. Foundations of Zero Trust Architecture
  2. Verify Explicitly and Continuous Authentication Principles
  3. Identity-Centric Access Decision Models
  4. Micro-Segmentation and Resource Isolation
  5. Device Trust and Endpoint Validation Mechanisms
  6. Risks Associated with Weak Trust Verification Processes
  7. Monitoring Access Decisions and Trust Evaluations
  8. Applying Zero Trust Strategies Across Enterprise Environments
  9. Scenario-Based Quiz
Section 4 — Privileged Identity and Administrative Security
  1. Foundations of Privileged Identity Security
  2. Administrative Account Management and Restrictions
  3. Multi-Factor Authentication for Privileged Users
  4. Secure Remote Administration and Jump Server Controls
  5. Separation of Duties and Administrative Accountability
  6. Risks Associated with Insider Threats and Privilege Abuse
  7. Monitoring Administrative Sessions and Audit Trails
  8. Applying Administrative Security Controls Across Enterprise Operations
  9. Scenario-Based Quiz

Domain 6 — Security Assessment and Testing

Lesson 6.1 — Security Assessment and Testing Methodologies
Section 1 — Foundations of Security Assessment and Testing
  1. Defining Security Assessment and Testing Objectives
  2. Threats and Risks Driving Security Validation Activities
  3. Governance and Compliance Requirements for Assessments
  4. Roles and Responsibilities in Security Testing Operations
  5. Security Assurance and Verification Principles
  6. Risks Associated with Inadequate Security Testing
  7. Monitoring and Visibility Across Assessment Programs
  8. Applying Security Assessment Principles Across Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Vulnerability Assessment Methodologies
  1. Foundations of Vulnerability Assessments
  2. Automated Scanning and Enumeration Techniques
  3. Authenticated and Unauthenticated Scanning Approaches
  4. Configuration Reviews and Baseline Validation
  5. Prioritization of Vulnerability Findings
  6. Risks Associated with False Positives and False Negatives
  7. Monitoring and Reporting Vulnerability Trends
  8. Applying Vulnerability Assessment Practices Across Enterprise Systems
  9. Scenario-Based Quiz
Section 3 — Penetration Testing and Adversarial Simulations
  1. Foundations of Penetration Testing
  2. Rules of Engagement and Testing Scope Definition
  3. Reconnaissance and Enumeration Techniques
  4. Exploitation and Post-Exploitation Activities
  5. Red Team, Blue Team, and Purple Team Exercises
  6. Risks Associated with Aggressive Testing Activities
  7. Reporting Findings and Executive Communication
  8. Applying Penetration Testing Strategies Across Enterprise Operations
  9. Scenario-Based Quiz
Section 4 — Security Control Validation and Verification
  1. Foundations of Security Control Validation
  2. Testing Preventive, Detective, and Corrective Controls
  3. Access Control Validation and Identity Security Testing
  4. Network Security Control Assessment Techniques
  5. Application and Endpoint Security Validation
  6. Risks Associated with Weak or Misconfigured Controls
  7. Monitoring and Tracking Control Effectiveness
  8. Applying Security Validation Practices Across Enterprise Programs
  9. Scenario-Based Quiz
Lesson 6.2 — Conducting Security Audits and Evaluations
Section 1 — Foundations of Security Auditing and Evaluations
  1. Defining Security Audits and Evaluation Objectives
  2. Governance and Compliance Drivers for Auditing
  3. Roles and Responsibilities in Audit Activities
  4. Risk Assessments and Audit Planning Principles
  5. Internal and External Audit Processes
  6. Risks Associated with Weak Audit Practices
  7. Monitoring and Visibility Across Audit Programs
  8. Applying Security Audit Principles Across Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Audit Planning and Scope Definition
  1. Foundations of Audit Planning
  2. Defining Audit Objectives and Scope Boundaries
  3. Regulatory and Compliance Audit Requirements
  4. Identifying Critical Systems and High-Risk Areas
  5. Resource Allocation and Scheduling Considerations
  6. Risks Associated with Poorly Defined Audit Scopes
  7. Monitoring Audit Progress and Readiness Activities
  8. Applying Audit Planning Practices Across Enterprise Operations
  9. Scenario-Based Quiz
Section 3 — Evidence Collection and Validation
  1. Foundations of Audit Evidence Collection
  2. Documentation Reviews and Policy Validation
  3. Configuration Reviews and Technical Verification
  4. Log Analysis and Security Event Examination
  5. Interviews and Observation-Based Assessments
  6. Risks Associated with Incomplete or Inaccurate Evidence
  7. Monitoring Evidence Integrity and Chain of Custody
  8. Applying Evidence Validation Practices Across Enterprise Programs
  9. Scenario-Based Quiz
Section 4 — Compliance Auditing and Regulatory Validation
  1. Foundations of Compliance Auditing
  2. Regulatory Requirements and Industry Standards
  3. Security Control Mapping and Validation
  4. Gap Analysis and Deficiency Identification
  5. Third-Party Compliance and Vendor Assessments
  6. Risks Associated with Non-Compliance Findings
  7. Monitoring Compliance Trends and Audit Metrics
  8. Applying Compliance Auditing Across Enterprise Environments
  9. Scenario-Based Quiz
Lesson 6.3 — Designing and Validating Assessment, Test, and Audit Strategies
Section 1 — Foundations of Assessment and Audit Strategy Design
  1. Defining Assessment and Audit Strategy Objectives
  2. Governance and Compliance Drivers for Validation Programs
  3. Risk-Based Security Testing and Assessment Planning
  4. Roles and Responsibilities in Strategy Development
  5. Aligning Testing Activities with Business Objectives
  6. Risks Associated with Weak Assessment Strategies
  7. Monitoring and Visibility Across Validation Programs
  8. Applying Assessment Strategy Principles Across Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Scope Definition and Risk Prioritization
  1. Foundations of Scope Definition
  2. Identifying Critical Assets and High-Risk Systems
  3. Threat Modeling and Risk-Informed Prioritization
  4. Regulatory and Compliance Scope Considerations
  5. Resource Allocation and Testing Constraints
  6. Risks Associated with Incomplete Assessment Coverage
  7. Monitoring Scope Changes and Operational Impact
  8. Applying Risk Prioritization Strategies Across Enterprise Operations
  9. Scenario-Based Quiz
Section 3 — Assessment Methodologies and Validation Techniques
  1. Foundations of Security Validation Methodologies
  2. Vulnerability Assessments and Technical Reviews
  3. Penetration Testing and Adversarial Simulations
  4. Configuration Validation and Baseline Assessments
  5. Application and Infrastructure Security Testing
  6. Risks Associated with Inconsistent Validation Processes
  7. Monitoring Testing Accuracy and Effectiveness
  8. Applying Validation Techniques Across Enterprise Systems
  9. Scenario-Based Quiz
Section 4 — Security Metrics and Performance Measurement
  1. Foundations of Security Metrics and KPIs
  2. Measuring Security Control Effectiveness
  3. Risk Scoring and Trend Analysis
  4. Operational Dashboards and Reporting Visibility
  5. Metrics for Compliance and Governance Oversight
  6. Risks Associated with Poorly Defined Measurements
  7. Monitoring Program Performance and Maturity
  8. Applying Security Metrics Across Enterprise Validation Programs
  9. Scenario-Based Quiz
Lesson 6.4 — Vulnerability Management and Penetration Testing
Section 1 — Foundations of Vulnerability Management
  1. Defining Vulnerability Management Objectives
  2. Threats, Vulnerabilities, and Risk Relationships
  3. Governance and Compliance Drivers for Vulnerability Programs
  4. Roles and Responsibilities in Vulnerability Operations
  5. Asset Visibility and Exposure Identification
  6. Risks Associated with Unmanaged Vulnerabilities
  7. Monitoring and Visibility Across Vulnerability Programs
  8. Applying Vulnerability Management Principles Across Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Vulnerability Identification and Scanning Techniques
  1. Foundations of Vulnerability Scanning
  2. Authenticated and Unauthenticated Scanning Methods
  3. Network, Application, and Cloud Vulnerability Assessments
  4. Enumeration Techniques and Exposure Discovery
  5. Configuration Reviews and Baseline Validation
  6. Risks Associated with False Positives and False Negatives
  7. Monitoring Vulnerability Trends and Security Gaps
  8. Applying Scanning Techniques Across Enterprise Systems
  9. Scenario-Based Quiz
Section 3 — Vulnerability Analysis and Risk Prioritization
  1. Foundations of Vulnerability Analysis
  2. CVSS and Risk Scoring Methodologies
  3. Threat Intelligence Integration and Contextual Risk Analysis
  4. Asset Criticality and Business Impact Assessments
  5. Exploitability and Adversarial Risk Evaluation
  6. Risks Associated with Poor Prioritization Decisions
  7. Monitoring Remediation Timelines and Exposure Windows
  8. Applying Risk Prioritization Across Enterprise Operations
  9. Scenario-Based Quiz
Section 4 — Remediation and Mitigation Strategies
  1. Foundations of Vulnerability Remediation
  2. Patch Management and Update Deployment Processes
  3. Compensating Controls and Temporary Mitigation Measures
  4. Configuration Hardening and Security Baseline Enforcement
  5. Change Management and Operational Coordination
  6. Risks Associated with Delayed Remediation Activities
  7. Monitoring Remediation Effectiveness and Validation
  8. Applying Mitigation Strategies Across Enterprise Security Programs
  9. Scenario-Based Quiz
Lesson 6.5 — Incident Response Planning and Execution
Section 1 — Foundations of Incident Response
  1. Defining Incident Response Objectives and Scope
  2. Threats and Risks Driving Incident Response Readiness
  3. Governance and Compliance Requirements for Incident Handling
  4. Roles and Responsibilities in Incident Response Teams
  5. Incident Classification and Prioritization Principles
  6. Risks Associated with Weak Response Capabilities
  7. Monitoring and Visibility Across Security Operations
  8. Applying Incident Response Principles Across Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Incident Preparation and Readiness
  1. Foundations of Incident Response Preparation
  2. Developing Response Plans and Playbooks
  3. Communication Channels and Escalation Procedures
  4. Security Tooling and Operational Readiness
  5. Training, Simulations, and Tabletop Exercises
  6. Risks Associated with Poor Preparation Activities
  7. Monitoring Readiness and Operational Effectiveness
  8. Applying Preparation Strategies Across Enterprise Security Programs
  9. Scenario-Based Quiz
Section 3 — Detection, Analysis, and Triage
  1. Foundations of Incident Detection and Analysis
  2. SIEM Integration and Alert Correlation
  3. Threat Intelligence and Indicator Analysis
  4. Incident Triage and Prioritization Processes
  5. Evidence Collection and Initial Investigation Activities
  6. Risks Associated with Delayed Detection and Misclassification
  7. Monitoring Security Events and Threat Indicators
  8. Applying Detection and Analysis Practices Across Enterprise Operations
  9. Scenario-Based Quiz
Section 4 — Containment, Eradication, and Recovery
  1. Foundations of Incident Containment Strategies
  2. Short-Term and Long-Term Containment Methods
  3. Malware Removal and Threat Eradication Processes
  4. System Recovery and Service Restoration Activities
  5. Validation of Recovery and Operational Readiness
  6. Risks Associated with Incomplete Eradication Efforts
  7. Monitoring Recovery Activities and System Stability
  8. Applying Recovery Strategies Across Enterprise Environments
  9. Scenario-Based Quiz

Domain 7 — Security Operations

Lesson 7.1 — Security Operations and Incident Management
Section 1 — Foundations of Security Operations
  1. Defining Security Operations Objectives and Responsibilities
  2. Threats Driving Modern Security Operations Activities
  3. Governance and Compliance Requirements for Security Operations
  4. Roles and Responsibilities in Security Operations Centers
  5. Defense-in-Depth and Operational Security Principles
  6. Risks Associated with Weak Operational Visibility
  7. Monitoring and Visibility Across Enterprise Environments
  8. Applying Security Operations Principles Across Enterprise Programs
  9. Scenario-Based Quiz
Section 2 — Security Operations Center (SOC) Functions and Structure
  1. Foundations of Security Operations Centers
  2. Tiered Analyst Roles and Responsibilities
  3. Event Monitoring and Alert Triage Processes
  4. SIEM Platforms and Security Visibility Mechanisms
  5. Threat Intelligence Integration and Correlation Activities
  6. Risks Associated with Alert Fatigue and Operational Overload
  7. Monitoring Operational Performance and Team Effectiveness
  8. Applying SOC Best Practices Across Enterprise Operations
  9. Scenario-Based Quiz
Section 3 — Incident Detection and Operational Triage
  1. Foundations of Incident Detection Processes
  2. Security Event Collection and Correlation Activities
  3. Threat Intelligence and Indicator Analysis
  4. Alert Prioritization and Escalation Procedures
  5. Incident Classification and Severity Determination
  6. Risks Associated with Delayed Detection and Misclassification
  7. Monitoring Detection Accuracy and Operational Efficiency
  8. Applying Triage Practices Across Enterprise Security Operations
  9. Scenario-Based Quiz
Section 4 — Operational Response and Incident Coordination
  1. Foundations of Operational Incident Response
  2. Containment and Defensive Mitigation Actions
  3. Communication and Escalation Coordination
  4. Evidence Collection and Investigation Support
  5. Recovery and Service Restoration Activities
  6. Risks Associated with Incomplete Response Actions
  7. Monitoring Recovery Activities and Operational Stability
  8. Applying Response Coordination Across Enterprise Environments
  9. Scenario-Based Quiz
Lesson 7.2 — Business Continuity and Disaster Recovery (BC/DR) Planning
Section 1 — Foundations of Business Continuity and Disaster Recovery
  1. Defining Business Continuity and Disaster Recovery Objectives
  2. Threats and Risks Driving Continuity Planning
  3. Governance and Compliance Requirements for BC/DR
  4. Roles and Responsibilities in Continuity Programs
  5. Operational Resilience and Recovery Principles
  6. Risks Associated with Weak Continuity Planning
  7. Monitoring and Visibility Across Recovery Programs
  8. Applying BC/DR Principles Across Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Business Impact Analysis and Risk Assessment
  1. Foundations of Business Impact Analysis
  2. Identifying Critical Business Functions and Dependencies
  3. Recovery Time and Recovery Point Objectives
  4. Operational, Financial, and Reputational Impact Assessments
  5. Threat Modeling and Risk Identification Activities
  6. Risks Associated with Incomplete Impact Analysis
  7. Monitoring Business Dependencies and Operational Priorities
  8. Applying Risk Assessment Strategies Across Enterprise Programs
  9. Scenario-Based Quiz
Section 3 — Continuity Planning and Recovery Strategy Development
  1. Foundations of Continuity Planning
  2. Developing Recovery Strategies and Playbooks
  3. Redundancy and High Availability Design Principles
  4. Alternate Sites and Disaster Recovery Facilities
  5. Backup Strategies and Data Recovery Processes
  6. Risks Associated with Weak Recovery Architectures
  7. Monitoring Recovery Preparedness and Readiness Activities
  8. Applying Continuity Strategies Across Enterprise Operations
  9. Scenario-Based Quiz
Section 4 — Disaster Recovery Operations and Service Restoration
  1. Foundations of Disaster Recovery Operations
  2. Incident Escalation and Recovery Activation Procedures
  3. System Restoration and Data Recovery Activities
  4. Coordination Between Technical and Business Teams
  5. Validation of Recovery and Operational Readiness
  6. Risks Associated with Incomplete Recovery Efforts
  7. Monitoring Recovery Timelines and Operational Stability
  8. Applying Recovery Operations Across Enterprise Environments
  9. Scenario-Based Quiz
Lesson 7.3 — Understanding and Complying with Investigations
Section 1 — Foundations of Security Investigations
  1. Defining Security Investigation Objectives and Scope
  2. Threats, Incidents, and Events Requiring Investigation
  3. Governance and Compliance Requirements for Investigations
  4. Roles and Responsibilities in Investigative Processes
  5. Legal Authority and Jurisdiction Considerations
  6. Risks Associated with Improper Investigative Procedures
  7. Monitoring and Visibility Across Investigative Activities
  8. Applying Investigation Principles Across Enterprise Environments
  9. Scenario-Based Quiz
Section 2 — Evidence Collection and Preservation
  1. Foundations of Digital Evidence Handling
  2. Chain of Custody and Evidence Integrity Requirements
  3. Evidence Acquisition and Preservation Techniques
  4. Volatile and Non-Volatile Data Collection Methods
  5. Documentation and Evidence Tracking Procedures
  6. Risks Associated with Mishandled or Altered Evidence
  7. Monitoring Evidence Storage and Access Activities
  8. Applying Evidence Preservation Practices Across Enterprise Investigations
  9. Scenario-Based Quiz
Section 3 — Investigative Procedures and Analysis Techniques
  1. Foundations of Investigative Methodologies
  2. Log Analysis and Timeline Reconstruction Techniques
  3. Malware Analysis and Threat Attribution Activities
  4. Interviewing and Fact-Finding Procedures
  5. Correlation of Security Events and Indicators
  6. Risks Associated with Incomplete Investigative Analysis
  7. Monitoring Investigative Progress and Findings
  8. Applying Investigative Analysis Practices Across Enterprise Operations
  9. Scenario-Based Quiz
Section 4 — Legal, Regulatory, and Compliance Considerations
  1. Foundations of Legal and Regulatory Investigation Requirements
  2. Privacy Laws and Employee Rights Considerations
  3. Regulatory Reporting and Notification Obligations
  4. Coordination with Legal Counsel and Compliance Teams
  5. Law Enforcement Engagement and External Coordination
  6. Risks Associated with Non-Compliance During Investigations
  7. Monitoring Legal and Compliance Requirements During Investigations
  8. Applying Legal and Regulatory Practices Across Enterprise Investigations
  9. Scenario-Based Quiz
Lesson 7.4 — Logging, Monitoring, and Security Operations Center (SOC) Management
Section 1 — Foundations of Logging and Monitoring
  1. Defining Logging and Monitoring Objectives
  2. Threats and Risks Driving Monitoring Requirements
  3. Governance and Compliance Requirements for Logging
  4. Roles and Responsibilities in Monitoring Operations
  5. Visibility, Telemetry, and Event Collection Principles
  6. Risks Associated with Inadequate Logging and Monitoring
  7. Monitoring and Visibility Across Enterprise Environments
  8. Applying Logging and Monitoring Principles Across Enterprise Programs
  9. Scenario-Based Quiz
Section 2 — Log Collection and Event Management
  1. Foundations of Log Collection and Aggregation
  2. Endpoint, Application, and Network Log Sources
  3. Centralized Logging and SIEM Integration
  4. Normalization and Event Correlation Techniques
  5. Log Retention and Evidence Preservation Requirements
  6. Risks Associated with Incomplete or Inaccurate Logging
  7. Monitoring Log Integrity and Collection Effectiveness
  8. Applying Event Management Practices Across Enterprise Operations
  9. Scenario-Based Quiz
Section 3 — SIEM Operations and Threat Detection
  1. Foundations of SIEM Platforms and Capabilities
  2. Correlation Rules and Detection Engineering
  3. Threat Intelligence Integration and Enrichment
  4. Behavioral Analytics and Anomaly Detection
  5. Alert Triage and Escalation Procedures
  6. Risks Associated with Alert Fatigue and False Positives
  7. Monitoring Detection Accuracy and Operational Efficiency
  8. Applying SIEM Operations Across Enterprise Security Programs
  9. Scenario-Based Quiz
Section 4 — Security Operations Center Structure and Management
  1. Foundations of SOC Management and Operations
  2. Tiered Analyst Roles and Operational Responsibilities
  3. Workflow Coordination and Escalation Management
  4. Metrics, Dashboards, and Operational Visibility
  5. Staffing, Training, and Workforce Development
  6. Risks Associated with Resource Constraints and Burnout
  7. Monitoring Team Performance and Operational Readiness
  8. Applying SOC Management Practices Across Enterprise Environments
  9. Scenario-Based Quiz
Lesson 7.5 — Malware, Ransomware, and Advanced Persistent Threats (APT) Defense
Section 1 — Foundations of Malware and Advanced Threat Defense
  1. Defining Malware, Ransomware, and Advanced Persistent Threats
  2. Threat Actors and Motivations Behind Malware Campaigns
  3. Governance and Compliance Requirements for Malware Defense
  4. Security Roles and Responsibilities in Threat Defense Operations
  5. Defense-in-Depth and Threat Mitigation Principles
  6. Risks Associated with Weak Malware Defense Strategies
  7. Monitoring and Visibility Across Enterprise Threat Environments
  8. Applying Malware Defense Principles Across Enterprise Operations
  9. Scenario-Based Quiz
Section 2 — Malware Types and Attack Techniques
  1. Foundations of Malware Categories and Behaviors
  2. Viruses, Worms, and Trojan Horse Attacks
  3. Fileless Malware and Living-Off-the-Land Techniques
  4. Spyware, Rootkits, and Keylogging Threats
  5. Botnets and Distributed Malware Infrastructure
  6. Risks Associated with Evasive Malware Techniques
  7. Monitoring Malware Activity and Indicators of Compromise
  8. Applying Defensive Strategies Against Malware Threats
  9. Scenario-Based Quiz
Section 3 — Ransomware Operations and Defensive Strategies
  1. Foundations of Ransomware Threats
  2. Initial Access Techniques and Delivery Mechanisms
  3. Encryption, Extortion, and Double-Extortion Tactics
  4. Backup Strategies and Recovery Preparedness
  5. Containment and Incident Response Coordination
  6. Risks Associated with Inadequate Recovery Capabilities
  7. Monitoring Ransomware Indicators and Lateral Movement
  8. Applying Ransomware Defense Strategies Across Enterprise Environments
  9. Scenario-Based Quiz
Section 4 — Advanced Persistent Threats and Nation-State Activity
  1. Foundations of Advanced Persistent Threat Operations
  2. Long-Term Persistence and Adversarial Objectives
  3. Reconnaissance and Intelligence Gathering Activities
  4. Privilege Escalation and Lateral Movement Techniques
  5. Data Exfiltration and Operational Disruption Strategies
  6. Risks Associated with Sophisticated Adversarial Campaigns
  7. Monitoring APT Indicators and Behavioral Patterns
  8. Applying APT Defense Strategies Across Enterprise Security Programs
  9. Scenario-Based Quiz
Lesson 7.6 — Forensic Investigations and Digital Evidence Handling
Section 1 — Foundations of Digital Forensics and Evidence Handling
  1. Defining Digital Forensics and Investigative Objectives
  2. Threats, Incidents, and Events Requiring Forensic Analysis
  3. Governance and Compliance Requirements for Digital Forensics
  4. Roles and Responsibilities in Forensic Investigations
  5. Evidence Integrity and Chain of Custody Principles
  6. Risks Associated with Mishandled Digital Evidence
  7. Monitoring and Visibility Across Investigative Activities
  8. Applying Digital Forensics Principles Across Enterprise Operations
  9. Scenario-Based Quiz
Section 2 — Evidence Collection and Preservation Techniques
  1. Foundations of Digital Evidence Acquisition
  2. Volatile and Non-Volatile Data Collection Methods
  3. Disk Imaging and Memory Capture Procedures
  4. Log Collection and Security Event Preservation
  5. Documentation and Evidence Tracking Requirements
  6. Risks Associated with Altered or Corrupted Evidence
  7. Monitoring Evidence Integrity and Access Activities
  8. Applying Evidence Preservation Practices Across Enterprise Investigations
  9. Scenario-Based Quiz
Section 3 — Forensic Analysis and Investigative Methodologies
  1. Foundations of Forensic Analysis Techniques
  2. Timeline Reconstruction and Event Correlation
  3. Malware Analysis and Threat Attribution Activities
  4. Network Forensics and Traffic Examination
  5. Endpoint and Application Forensic Investigations
  6. Risks Associated with Incomplete Forensic Analysis
  7. Monitoring Investigative Progress and Findings
  8. Applying Forensic Methodologies Across Enterprise Security Programs
  9. Scenario-Based Quiz
Section 4 — Legal, Regulatory, and Compliance Considerations in Forensics
  1. Foundations of Legal Requirements for Digital Forensics
  2. Privacy Laws and Employee Rights Considerations
  3. Regulatory Reporting and Evidence Retention Obligations
  4. Coordination with Legal Counsel and Compliance Teams
  5. Law Enforcement Coordination and External Investigations
  6. Risks Associated with Non-Compliance in Forensic Activities
  7. Monitoring Legal and Regulatory Requirements During Investigations
  8. Applying Compliance Practices Across Enterprise Forensic Operations
  9. Scenario-Based Quiz

Domain 8 — Software Development Security

Lesson 8.1 — Secure Software Development Lifecycle (SDLC) and Coding Practices
Section 1 — Foundations of Secure Software Development
  1. Defining Secure Software Development Objectives
  2. Threats and Risks Driving Secure Development Practices
  3. Governance and Compliance Requirements for Secure Development
  4. Roles and Responsibilities in Secure Software Engineering
  5. Security by Design and Privacy by Design Principles
  6. Risks Associated with Insecure Development Practices
  7. Monitoring and Visibility Across Development Environments
  8. Applying Secure Development Principles Across Enterprise Operations
  9. Scenario-Based Quiz
Section 2 — Secure Software Development Lifecycle (SDLC) Models
  1. Foundations of Secure SDLC Methodologies
  2. Waterfall, Agile, and DevSecOps Development Approaches
  3. Security Integration Across Development Phases
  4. Requirements Gathering and Security Planning Activities
  5. Change Management and Secure Release Processes
  6. Risks Associated with Weak SDLC Governance
  7. Monitoring Development Activities and Security Controls
  8. Applying Secure SDLC Practices Across Enterprise Development Programs
  9. Scenario-Based Quiz
Section 3 — Secure Coding Practices and Developer Responsibilities
  1. Foundations of Secure Coding Principles
  2. Input Validation and Output Encoding Techniques
  3. Secure Authentication and Session Management Practices
  4. Error Handling and Secure Logging Mechanisms
  5. Dependency Management and Third-Party Library Risks
  6. Risks Associated with Insecure Coding Techniques
  7. Monitoring Code Quality and Security Compliance
  8. Applying Secure Coding Practices Across Enterprise Software Projects
  9. Scenario-Based Quiz
Section 4 — Application Security Testing and Validation
  1. Foundations of Application Security Testing
  2. Static Application Security Testing Techniques
  3. Dynamic Application Security Testing Approaches
  4. Interactive and Runtime Security Validation Methods
  5. Penetration Testing and Adversarial Simulations
  6. Risks Associated with Weak Validation Activities
  7. Monitoring Security Findings and Remediation Progress
  8. Applying Security Testing Practices Across Enterprise Development Environments
  9. Scenario-Based Quiz
Lesson 8.2 — Application Security Controls and Testing
Section 1 — Foundations of Application Security Controls
  1. Defining Application Security Objectives and Principles
  2. Threats and Risks Against Modern Applications
  3. Governance and Compliance Requirements for Application Security
  4. Roles and Responsibilities in Application Protection
  5. Defense-in-Depth and Layered Application Security
  6. Risks Associated with Weak Application Controls
  7. Monitoring and Visibility Across Application Environments
  8. Applying Application Security Principles Across Enterprise Operations
  9. Scenario-Based Quiz
Section 2 — Authentication, Authorization, and Session Security
  1. Foundations of Application Authentication Mechanisms
  2. Multi-Factor Authentication and Identity Validation
  3. Role-Based and Attribute-Based Authorization Models
  4. Session Management and Secure Token Handling
  5. Access Enforcement and Privilege Restriction Mechanisms
  6. Risks Associated with Weak Session Security
  7. Monitoring Authentication and Authorization Activities
  8. Applying Access Security Controls Across Enterprise Applications
  9. Scenario-Based Quiz
Section 3 — Input Validation, Output Encoding, and Data Protection
  1. Foundations of Input Validation and Data Protection
  2. Injection Prevention and Secure Data Handling
  3. Output Encoding and Cross-Site Scripting Mitigation
  4. Encryption and Tokenization for Sensitive Data
  5. Secure Error Handling and Logging Practices
  6. Risks Associated with Weak Data Protection Controls
  7. Monitoring Application Data Flows and Security Events
  8. Applying Data Protection Controls Across Enterprise Applications
  9. Scenario-Based Quiz
Section 4 — Secure APIs and Web Application Security
  1. Foundations of API and Web Application Security
  2. REST and GraphQL API Security Considerations
  3. Authentication and Authorization for APIs
  4. Rate Limiting and Abuse Prevention Mechanisms
  5. Cross-Origin Security and Browser-Based Protections
  6. Risks Associated with Insecure APIs and Web Applications
  7. Monitoring API Traffic and Application Activity
  8. Applying Web Security Controls Across Enterprise Environments
  9. Scenario-Based Quiz
Lesson 8.3 — Software Security Vulnerabilities and Countermeasures
Section 1 — Foundations of Software Vulnerabilities and Exploitability
  1. Defining Software Vulnerabilities and Exploitation Concepts
  2. Threat Actors and Motivations Behind Software Attacks
  3. Governance and Compliance Requirements for Software Security
  4. Roles and Responsibilities in Vulnerability Management
  5. Attack Surfaces and Exposure Identification Principles
  6. Risks Associated with Insecure Software Systems
  7. Monitoring and Visibility Across Software Environments
  8. Applying Software Security Principles Across Enterprise Operations
  9. Scenario-Based Quiz
Section 2 — Injection Attacks and Input Manipulation Vulnerabilities
  1. Foundations of Injection-Based Vulnerabilities
  2. SQL Injection and Database Exploitation Techniques
  3. Command Injection and Operating System Abuse
  4. Cross-Site Scripting and Browser-Based Attacks
  5. Server-Side Request Forgery and API Exploitation Risks
  6. Risks Associated with Weak Input Validation
  7. Monitoring Injection Attempts and Exploitation Indicators
  8. Applying Defensive Measures Against Injection Attacks
  9. Scenario-Based Quiz
Section 3 — Authentication, Session, and Access Control Vulnerabilities
  1. Foundations of Authentication and Session Vulnerabilities
  2. Weak Credential Management and Password Attacks
  3. Session Hijacking and Token Manipulation Risks
  4. Broken Access Control and Privilege Escalation Techniques
  5. Insecure Direct Object References and Authorization Failures
  6. Risks Associated with Weak Identity Enforcement Mechanisms
  7. Monitoring Authentication and Access Abuse Indicators
  8. Applying Defensive Controls Against Access Vulnerabilities
  9. Scenario-Based Quiz
Section 4 — Memory Corruption and Low-Level Software Exploitation
  1. Foundations of Memory Corruption Vulnerabilities
  2. Buffer Overflow and Stack-Based Exploitation Techniques
  3. Heap Corruption and Arbitrary Code Execution Risks
  4. Race Conditions and Concurrent Execution Vulnerabilities
  5. Integer Overflow and Logic Manipulation Attacks
  6. Risks Associated with Unsafe Memory Management Practices
  7. Monitoring Exploitation Attempts and System Instability Indicators
  8. Applying Defensive Measures Against Memory Corruption Attacks
  9. Scenario-Based Quiz

Flexible Four-Stage Course Map

Build the Decision System in Focused Stages

Move from governance into architecture, assurance, operations, and secure software. Use the twelve-month access period to set the pace that fits your professional schedule.

Governance and Risk

Govern the Decision

Ethics, governance, law, compliance, risk treatment, policy, asset accountability, and supplier exposure.

Architecture and Trust

Design the Control System

Security models, cryptography, physical controls, networks, identity, access, resilience, and secure engineering.

Assurance and Evidence

Validate What Matters

Assessment strategy, audits, testing, vulnerability management, penetration testing, and control evidence.

Operations and Software

Operate and Improve

Monitoring, incident management, investigations, continuity, recovery, malware defense, forensics, and software security.

Designed for Advanced Security Responsibility

Choose the Path That Sounds Most Like You

Built for professionals who need broader enterprise fluency and candidates preparing across all eight CISSP domains.

Three-Minute Readiness Check

Find the Best Place to Start

Answer four quick questions. Your result will suggest whether to begin with Cybersecurity Essentials, use the five-lesson preview, or move into the full advanced course.

Two professionals reviewing a tablet with both faces fully visible
How much cybersecurity responsibility do you have?
How comfortable are you comparing security responses?
How much time can you protect each week?
What is your immediate goal?

Flexible Access and Support

Choose the Support Path That Fits the Way You Learn.

The complete on-demand course stands on its own. Current live-support and organizational-enrollment options provide additional ways to use the same curriculum.

A professional studying with a laptop and phone, face fully visible
Individual Access

Self-Paced Advanced Security Study

Use the full twelve-month access period to move through lessons, section quizzes, practice, flashcards, notes, and targeted review.

3 Payments of $266
Three professionals collaborating with every face fully visible
Current Support Options

Live Instruction and Human Guidance

Contact Cyber Brain Academy for current live-training, office-hour, and learner-support availability. Live support complements rather than replaces independent study.

Finance My Training
Two colleagues sharing a laptop with both faces fully visible
Group Enrollment

Teams, Employers, and Institutions

Discuss cohort access, centralized enrollment, learner support, and implementation needs for employers, universities, workforce programs, government organizations, and security teams.

Explore Partnership Options →

Course Tuition

Invest in a Complete Security Decision System

$899$749

One Year of Course Access

  • 48 complete guided lessons
  • 48 practice sets where published
  • 48 flashcard sets where published
  • 192 section scenario quizzes
  • Exportable notes and highlights
  • Course navigation and progress tools
  • Completion documentation
  • Five-lesson free preview

Exam registration is separate. Course completion does not award CISSP or guarantee an examination result.

What Is Included

  • 01
    Full Course Access
    All 48 lessons and eight domains for one year.
  • 02
    Retrieval and Scenario Practice
    Flashcards, practice, and 192 section quizzes where published.
  • 03
    Flagship Curriculum Depth
    192 Structured Sections and 1,536 Chapter Activities.
  • 04
    Notes and Highlights
    Preserve the distinctions and review points you need later.
  • 05
    Free Preview
    Evaluate Lessons 1.1 through 1.5 before enrollment.
CISSP certification reference mark

CISSP Exam Preparation

The course supports exam preparation. ISC2 separately controls eligibility, the examination, endorsement, certification, and continuing requirements.

Employer or Cohort Enrollment

Build a Shared Security Language

Discuss enrollment for employers, universities, workforce programs, public-sector organizations, and security teams.

Explore Partnership Enrollment

Questions Before Enrollment

Know What You Are Getting

Review course scope, access, free-preview lessons, exam preparation, support, payment options, and organizational enrollment before you decide.

01Who is Cybersecurity Advanced designed for?

The course is designed for security analysts, engineers, administrators, architects, auditors, risk and governance professionals, technical managers, security leaders, and experienced IT professionals preparing to work across all eight CISSP domains.

02Is this course appropriate for someone new to cybersecurity?

The course assumes foundational cybersecurity knowledge. A motivated beginner can use it, but learners who still need core terminology, networking, access-control, and risk foundations may benefit from starting with Cybersecurity Essentials.

03How much content is included?

Cybersecurity Advanced includes 48 lessons organized across eight domains. Each lesson uses four structured sections, which produces 192 lesson sections across the complete course.

04What is included in the five-lesson free preview?

The free preview includes Lessons 1.1 through 1.5. Signing in lets learners examine the writing depth, lesson structure, navigation, and available study tools before choosing paid access.

05How long will I have access?

Paid enrollment includes twelve months of on-demand course access.

06Are flashcards, practice, notes, and quizzes included?

The course includes guided lessons, flashcards, practice activities, scenario-based section quizzes, notes and highlights, domain navigation, progress tracking, and completion documentation where those resources are published in the learning platform.

07Are live classes required?

No. The core course is self-paced and on demand. Contact Cyber Brain Academy for current live-training, office-hour, or organizational-support options.

08Is a CISSP exam voucher included?

No exam voucher is included unless the selected checkout offer explicitly states otherwise. Course enrollment and ISC2 exam registration are separate.

09Does course completion award the CISSP credential?

No. Course completion documents training activity only. ISC2 controls exam registration, experience requirements, endorsement, certification decisions, and continuing requirements.

10What experience does ISC2 require for CISSP certification?

ISC2 currently states that candidates need five years of cumulative full-time experience in at least two CISSP domains, with limited waiver options. Requirements can change, so candidates should confirm the current rules directly with ISC2.

Your Next Security Decision Starts Here

Turn Eight Domains Into One Confident CISSP Decision.

Review all 48 lessons, 192 structured sections, and the complete eight-domain curriculum. Begin the one-year path when you are ready.

A professional beside an ISC2 Official Training Partner graphic
$7493 PaymentsBuy Now