41
Cybersicherheitsausbildung, einschließlich Ausbildung zur Identifizierung, Erkennung und Behandlung von Cyberangriffen; Bereitstellung von Ausbildung zur Entwicklung von professionellen defensiven, forensischen und Penetrationstester-Fähigkeiten, einschließlich Aufspüren, Eindämmen, Isolieren, Verfeinern, Analysieren und Ausnutzen des Verständnisses von Systemschwachstellen; Industrielle Steuerungssysteme und SCADA-Sicherheitstrainingsdienste
42
Entwurf von Cyberstrategien, nämlich Sicherheitsaudits und Risikobewertungen von Netzwerken, IT-Infrastrukturen, Endpunkten, industriellen Netzwerken, Webserver-Infrastrukturen, Richtlinien zur Organisation der Cybersicherheit, Ausbildungsniveaus von Mitarbeitern, Fähigkeiten im Bereich Sicherheitsbetrieb und organisatorischen Datensicherungsverfahren; Reaktion bei Cybervorfällen und Cyberangriffen, einschließlich Identifizierung, Eindämmung, Analysieren, Abschwächung und Meldung von Cybervorfällen und Cyberangriffen; Simulation von Cyberangriffen; Ethisches Hacking und Durchführung von Durchdringungstests; Forschung in Bezug auf Cybersicherheitstechnologie, einschließlich Analysen der Cyberbedrohungslandschaft, defensive und offensive Cybertaktiken, -techniken und -verfahren fortgeschrittener Bedrohungsakteure und neu entstehender Technologien; IT-Dienstleistungen, Nämlich, Cyberunterstützung, nämlich in den Bereichen Cybersysteme, Kommunikation, Infrastrukturen, Penetrationtests und Governance, Risiko- und Compliance-Beratung; Cyber-Überwachung, einschließlich Echtzeit-Analyse, fortlaufende Identifizierung von Cyberangriffen und Cyberkampagnen innerhalb eines Netzwerks; IT-Sicherheitsdienste für Systeme, Netzwerke, Kommunikation, Infrastruktur und Anwendungen, einschließlich Risikobewertungen, Penetrationstests und Überprüfungen der Anwendungssicherheit, Anwendungssicherheitsaudits und Überprüfungen von Informationssicherheitscodes; Dienstleistungen in Bezug auf Cyberlösungen, Nämlich, Integration von Cybersicherheitsprodukten, Bedrohungserkennung und -analyse, cloudbasierter Benutzer- und Anwendungsschutz, Datenspeicherung; IT-Dienstleistungen, Nämlich, Industrielle Steuerungssysteme und SCADA-Sicherheitsberatung und -forschung; IT-Dienstleistungen, Nämlich, Echtzeit-Sicherheitsbewertungen von Umgebungen von SCADA-, DCS-, EMS- und Prozesssteuerungssystemen; Cybersicherheitsprüfung für die Infrastrukturen von industriellen Steuerungssystemen und SCADA; Beratung in Bezug auf die Sicherheit von industriellen Steuerungssystemen und SCADA, Nämlich, Risikobeurteilung, Risikoklassifizierung, Identifizierung von Bedrohungen, Auswahl der Sicherheitskontrolle, Einhaltung von Normen, Überprüfung des Systementwurfs, Tests vor der Inbetriebnahme, Unterstützung bei der Indienststellung von Anwendungssicherheit, Standortaudits, reaktive Lösungen und vorbeugende Maßnahmen gegen Cyberangriffe; Beratung in Bezug auf Compliance- und Verfahrensdienste in den Bereichen Kommunikationsnetze, -systeme, -systemanwendungen und -mechanismen; IT-Dienstleistungen für die Umsetzung von Sicherheitsstandards, einschließlich Sicherheitsstandards für Gesundheitsinformationen