آموزش مبانی امنیت سایبری و مدیریت ریسک - آخرین آپدیت

دانلود Foundations of Cybersecurity and Risk Management

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: درک جامع از اصول امنیت سایبری، چشم‌انداز تهدیدات، چارچوب‌های قانونی و استراتژی‌های مدیریت ریسک که برای متخصصان امنیت ضروری است را به دست آورید. این دوره یک پایه قوی در حاکمیت امنیتی، کنترل‌ها و حفاظت از داده‌ها ایجاد می‌کند. این دوره مفاهیم اصلی امنیت سایبری، از جمله مثلث CIA، بازیگران تهدید و چشم‌انداز در حال تحول حملات سایبری را معرفی می‌کند. فراگیران مقررات حریم خصوصی، ملاحظات قانونی و اجرای کنترل‌های امنیتی و ساختارهای حاکمیتی را بررسی خواهند کرد. این دوره همچنین چارچوب‌های مدیریت ریسک، امنیت داده‌ها، مدیریت دارایی‌ها و امنیت پرسنل را پوشش می‌دهد و دیدگاهی جامع از نحوه محافظت سازمان‌ها از دارایی‌های اطلاعاتی‌شان ارائه می‌کند. در پایان، فراگیران قادر خواهند بود ریسک‌ها را شناسایی، ارزیابی و مدیریت کرده و در عین حال انطباق با استانداردهای صنعت را تضمین کنند. این دوره موضوعات پیچیده امنیت سایبری را به ماژول‌های واضح و قابل هضم تقسیم کرده و از مثال‌های واقعی برای توصیف مفاهیم کلیدی استفاده می‌کند. فراگیران از طریق درس‌های ساختاریافته و آزمون‌های سنجش دانش، درک خود را تقویت کرده و تخصص عملی کسب می‌کنند. این دوره بخش اول از یک تخصص سه دوره‌ای است که برای ایجاد درکی کامل و منسجم از موضوع طراحی شده است. اگرچه این دوره به تنهایی مهارت‌های ارزشمندی ارائه می‌دهد، اما بیشترین بهره را با طی کردن هر سه دوره به عنوان یک مسیر یادگیری ساختاریافته خواهید برد. این دوره بر اساس دوره جامع آماده‌سازی گواهینامه CISSP توسط GRC Gate تهیه شده است. این دوره توسط Packt لایسنس و توزیع شده است. تمامی حقوق محفوظ است. Packt یکی از پرکارترین ناشران محتوای فنی پیشرو در جهان است. برای بیش از دو دهه، ماموریت ما گردآوری و انتشار دانش برترین متخصصان فنی بوده است. ما بر دوره‌های کاربردی تمرکز داریم که به مشتریان ما در انجام کارها کمک می‌کند و پوششی گسترده از موضوعات فنی تثبیت شده و پیشرو دارد. اگر شما فرد یا سازمانی هستید که یادگیری از طریق عمل را می‌پذیرد، Packt انتخابی ایده‌آل برای شماست.

سرفصل ها و درس ها

مقدمه دوره آموزشی CISSP CISSP Training Course Introduction

  • چرا CISSP؟ ساختن آینده رهبری امنیت جهانی [2026] Why CISSP? Building the Future of Global Security Leadership [2026]

دامنه 1 CISSP – مبانی امنیت (بخش 1 از 6) CISSP Domain 1 – Security Foundations (Part 1/6)

  • مقدمه دامنه 1 CISSP و بررسی مفاهیم کلیدی CISSP Domain 1 Introduction and Key Concepts Overview

  • هدف امنیتی و مثلث CIA The Security Objective and CIA Triad

  • امنیت سایبری، امنیت اطلاعات و تضمین اطلاعات Cybersecurity, Information Security and Information Assurance

  • کد اخلاقی ISC2 ISC2 Code of Ethics

  • اصطلاحات پایه امنیتی – مبانی امنیت Basic Security Terminologies – Security Foundations

  • تجرید حملات سایبری Abstraction of Cyber Attacks

  • آسیب‌پذیری‌های امنیتی Security Vulnerabilities

  • برنامه‌های Bug Bounty (پاداش در ازای یافتن باگ) Bug Bounty Programs

دامنه 1 CISSP – تهدیدات سایبری (بخش 2 از 6) CISSP Domain 1 – Cyber Threats (Part 2/6)

  • مخربان و بازیگران تهدید Adversaries and Threat Actors

  • تهدیدات پیشرفته (APTs) و تاکتیک‌ها (TTPs) APTs and TTPs

  • هوش تهدید و مرکز CERT Threat Intelligence and CERT

  • حفاظت از ریسک دیجیتال و مانیتورینگ دارک وب Digital Risk Protection and Dark Web Monitoring

  • بدافزارها – کرم، ویروس، تروجان Malware – Worm, Virus, Trojan

  • حملات سایبری – DoS و DDoS Cyber Attacks – DoS and DDoS

  • محافظت در برابر DDoS DDoS Protection

  • حملات سایبری – حمله مرد میانی (MitM) Cyber Attacks – MitM – Man-in-the-Middle (On-Path Attack)

  • حملات اپلیکیشن‌های وب – OWASP Top 10 Web Application Attacks – OWASP Top 10

  • امنیت اپلیکیشن‌های وب – فهرست نقاط ضعف رایج (CWE) Web Application Security – CWE (Common Weakness Enumeration)

دامنه 1 CISSP – حریم خصوصی و قوانین (بخش 3 از 6) CISSP Domain 1 – Privacy and Laws (Part 3/6)

  • امنیت در مقابل حریم خصوصی و مقررات حریم خصوصی Security vs Privacy and Privacy Regulations

  • قوانین و مقررات قانونی Laws and Legal Regulations

  • قوانین فدرال – بخش 1 Federal Laws – 1

  • قوانین فدرال – بخش 2 Federal Laws – 2

  • مالکیت معنوی Intellectual Property

  • استانداردها و چارچوب‌های امنیتی Security Standards and Frameworks

  • فرآیند ارزیابی بلوغ Maturity Assessment Process

دامنه 1 CISSP – کنترل‌های امنیتی (بخش 4 از 6) CISSP Domain 1 – Security Controls (Part 4/6)

  • کنترل‌های امنیتی Security Controls

  • مثال‌های کنترل امنیتی – ITGCs و مفاهیم کنترل قوی Security Control Examples – ITGCs and Strong Control Concepts

  • اهداف کنترلی و کنترل‌های جبرانی Control Objectives and Compensating Controls

  • دفاع در عمق – استراتژی دفاع لایه‌ای Defense in Depth – Layered Defense Strategy

  • تجرید و امنیت از طریق پنهان‌سازی Abstraction and Security Through Obscurity

دامنه 1 CISSP – حاکمیت امنیتی (بخش 5 از 6) CISSP Domain 1 – Security Governance (Part 5/6)

  • نقش‌های مدیر امنیت Security Manager Roles

  • ساختار سازمانی Organizational Structure

  • برنامه و استراتژی امنیتی Security Program and Strategy

  • حاکمیت و مدیریت Governance and Management

  • حاکمیت امنیت اطلاعات Information Security Governance

  • سیاست‌ها (Policies) Policies

  • استانداردها Standards

  • دستورالعمل‌ها و راهنماها Procedures and Guidelines

  • توسعه و بازبینی سیاست‌ها Policy Development and Review

دامنه 1 CISSP – مدیریت ریسک (بخش 6 از 6) CISSP Domain 1 – Risk Management (Part 6/6)

  • نمای کلی مدیریت ریسک Risk Management Overview

  • انواع ریسک و سطوح ریسک Types of Risk and Risk Levels

  • چارچوب‌های مدیریت ریسک Risk Management Frameworks

  • شناسایی ریسک Risk Identification

  • تحلیل ریسک Risk Analysis

  • ارزیابی و پاسخ به ریسک Risk Evaluation and Response

  • گزارش‌دهی و مانیتورینگ ریسک Risk Reporting and Monitoring

  • مرور کلی دامنه 1 Domain 1 Recap

دامنه 2 CISSP – امنیت داده‌ها و کنترل‌های داده (بخش 1 از 3) CISSP Domain 2 – Data Security and Data Controls (Part 1/3)

  • مقدمه دامنه 2 CISSP و بررسی مفاهیم کلیدی CISSP Domain 2 Introduction and Key Concepts Overview

  • چرخه حیات داده‌ها Data Lifecycle

  • حذف و نابودی داده‌ها Data Disposal and Destruction

  • مدیریت حقوق دیجیتال (DRM) Digital Rights Management

  • کنترل‌های امنیت داده‌ها Data Security Controls

دامنه 2 CISSP – مدیریت و حفاظت از دارایی‌ها (بخش 2 از 3) CISSP Domain 2 – Asset Management and Protection (Part 2/3)

  • IT سایه (Shadow IT) Shadow IT

  • مدیریت دارایی‌های IT IT Asset Management

  • نقش‌ها در حفاظت از داده‌ها و دارایی‌ها Roles in Data and Asset Protection

  • ماتریس RACI RACI Matrix

دامنه 2 CISSP – امنیت پرسنل و تامین‌کنندگان (بخش 3 از 3) CISSP Domain 2 – Personnel and Vendor Security (Part 3/3)

  • مهندسی اجتماعی Social Engineering

  • برنامه آگاه‌سازی امنیتی Security Awareness Program

  • تدابیر امنیتی پرسنل Personnel Security Measures

  • مراقبت لازم (Due Care) در مقابل دقت لازم (Due Diligence) Due Care vs Due Diligence

  • برون‌سپاری Outsourcing

  • مدیریت ریسک زنجیره تامین امن Securing Supply Chain Risk Management

  • مطالعه موردی واقعی – قطعی CrowdStrike جولای 2024 A Real Case Study – CrowdStrike Outage July 2024

  • مرور کلی دامنه 2 Domain 2 Recap

نمایش نظرات

آموزش مبانی امنیت سایبری و مدیریت ریسک
جزییات دوره
17h 32m
65
(آخرین آپدیت)
2
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar