آموزش ارزیابی امنیتی، عملیات و توسعه امن نرم‌افزار - آخرین آپدیت

دانلود Security Assessment, Operations, and Secure Development

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره، تخصص خود را در زمینه‌های ارزیابی امنیتی، امنیت عملیاتی و متدهای توسعه امن نرم‌افزار ارتقا دهید تا بتوانید سازمان‌ها را در برابر تهدیدات در حال تحول محافظت کنید. این دوره یادگیرندگان را با مهارت‌های لازم برای مدیریت حوادث، تضمین تداوم کسب‌وکار و ایمن‌سازی چرخه حیات توسعه نرم‌افزار (SDLC) آشنا می‌کند. مباحث این دوره شامل متدولوژی‌های ارزیابی و تست امنیتی، از جمله حسابرسی، مدیریت آسیب‌پذیری و چارچوب‌های انطباق است. همچنین مباحث عملیات امنیتی، پاسخ به حوادث، بازیابی پس از فاجعه و برنامه‌ریزی تداوم کسب‌وکار به طور جامع بررسی می‌شوند. در نهایت، دوره با تمرکزی عمیق بر امنیت توسعه نرم‌افزار، کدنویسی امن، امنیت اپلیکیشن، رایانش ابری و فناوری‌های نوظهوری مانند اینترنت اشیا (IoT) و رایانش کوانتومی به پایان می‌رسد. در پایان این دوره، شما قادر خواهید بود امنیت را در محیط‌های عملیاتی و توسعه ارزیابی، پیاده‌سازی و مدیریت کنید. این دوره از یک رویکرد ساختاریافته و دامنه-محور برای هدایت یادگیرندگان در موضوعات ارزیابی، عملیات و امنیت توسعه استفاده می‌کند. مثال‌های واقعی و توضیحات شفاف به شما کمک می‌کند تا در به‌کارگیری بهترین روش‌های امنیتی در فرآیندهای سازمانی اعتماد به نفس پیدا کنید. این دوره، بخش سوم از یک تخصص سه بخشی است که برای ایجاد درکی کامل و منسجم از این موضوع طراحی شده است. اگرچه این دوره به تنهایی مهارت‌های ارزشمندی ارائه می‌دهد، اما بیشترین بهره را با گذراندن هر سه دوره به عنوان یک مسیر یادگیری ساختاریافته خواهید برد. این دوره بر اساس دوره جامع آماده‌سازی گواهینامه CISSP توسط GRC Gate تهیه شده است. این دوره توسط Packt لایسنس و توزیع شده است. تمامی حقوق محفوظ است. شرکت Packt یکی از پرکارترین ناشران محتوای فنی پیشرفته در جهان است که برای بیش از دو دهه، ماموریت خود را گردآوری و انتشار دانش برترین متخصصان فنی قرار داده است. تمرکز ما بر دوره‌های کاربردی است که به مشتریان کمک می‌کند کارهای واقعی را انجام دهند و طیف وسیعی از موضوعات فنی تثبیت شده و پیشرو را پوشش می‌دهد. اگر فرد یا سازمانی هستید که یادگیری از طریق عمل را می‌پسندید، Packt انتخابی ایده‌آل برای شماست.

سرفصل ها و درس ها

دامنه ۶ CISSP – ارزیابی و تست امنیتی CISSP Domain 6 – Security Assessment and Testing

  • مقدمه دامنه ۶ CISSP و بررسی مفاهیم کلیدی CISSP Domain 6 Introduction and Key Concepts Overview

  • تست، ارزیابی و حسابرسی امنیتی Security Testing, Assessment, and Auditing

  • حسابرسی سیستم‌های اطلاعاتی Information System Auditing

  • مدیریت آسیب‌پذیری و وصله‌ها Vulnerability and Patch Management

  • تست نفوذ Penetration Testing

  • مروری بر مدل‌سازی تهدیدات Threat Modeling Overview

  • کنترل‌های سازمان‌های خدماتی – حسابرسی SOC Service Organization Controls – SOC Audit

  • مروری بر استاندارد PCI DSS PCI DSS Overview

  • الزامات PCI DSS PCI DSS Requirements

  • مروری بر چارچوب NIST CSF NIST CSF Overview

  • توضیحات جامع NIST CSF NIST CSF

  • تضمین کیفیت (QA) و کنترل کیفیت (QC) Quality Assurance and Quality Control

  • مدیریت عملکرد Performance Management

  • شاخص‌های کلیدی عملکرد – KPI, KGI, KCI Key Performance Indicators – KPI, KGI, KCI

  • جمع‌بندی دامنه ۶ Domain 6 Recap

دامنه ۷ CISSP – عملیات امنیتی (بخش ۱ از ۴) CISSP Domain 7 – Security Operations (Part 1/4)

  • مقدمه دامنه ۷ CISSP و بررسی مفاهیم کلیدی CISSP Domain 7 Introduction and Key Concepts Overview

  • فرآیند مدیریت تغییرات Change Management Process

  • مدیریت انتشار (Release Management) Release Management

  • مدیریت پیکربندی Configuration Management

  • مدیریت مالی، پورتفولیو، ظرفیت و تامین‌کنندگان Financial, Portfolio, Capacity, and Supplier Management

  • مفاهیم CapEx، OpEx، ROI و ROSI CapEx and OpEx and ROI and ROSI

دامنه ۷ CISSP – عملیات امنیتی (بخش ۲ از ۴) CISSP Domain 7 – Security Operations (Part 2/4)

  • مروری بر مدیریت حوادث Incident Management Overview

  • برنامه پاسخ به حوادث Incident Response Plan

  • جمع‌آوری شواهد دیجیتال و فارنزیک Collecting Digital Evidence and Forensics

  • آموزش پاسخ به حوادث Incident Response Training

  • ارتباطات در هنگام وقوع حوادث Communication During Incidents

  • فعالیت‌های پس از حادثه Post-Incident Activities

  • بررسی و ارزیابی پاسخ به حادثه Incident Response Review and Evaluation

دامنه ۷ CISSP – عملیات امنیتی (بخش ۳ از ۴) CISSP Domain 7 – Security Operations (Part 3/4)

  • مرکز عملیات امنیت – SOC Security Operations Center – SOC

  • معماری SIEM و پروتکل‌های مانیتورینگ SIEM Architecture and Monitoring Protocols

  • نرم‌افزارهای امنیت نقاط پایانی (Endpoint) Endpoint Security Software

  • توضیحات EDR, NDR, XDR و SOAR EDR, NDR, XDR, and SOAR

  • مانیتورینگ یکپارچگی فایل‌ها – FIM File Integrity Monitoring – FIM

دامنه ۷ CISSP – عملیات امنیتی (بخش ۴ از ۴) CISSP Domain 7 – Security Operations (Part 4/4)

  • فاجعه و تحلیل تاثیرات کسب‌وکار (BIA) چیست؟ What Is Disaster and BIA

  • برنامه بازیابی پس از فاجعه (DRP) Disaster Recovery Plan

  • برنامه تداوم کسب‌وکار (BCP) Business Continuity Plan

  • معیارهای RPO، RTO و متریک‌های بازیابی RPO and RTO and Recovery Metrics

  • استراتژی‌های بازیابی و مراکز پردازشی جایگزین Recovery Strategies and Alternate Processing Facilities

  • تست و ارزیابی BCP BCP Testing and Evaluation

  • پشتیبان‌گیری از داده‌ها Data Backup

  • افزونگی ذخیره‌سازی با استفاده از RAID Storage Redundancy Using RAID

  • جمع‌بندی دامنه ۷ Domain 7 Recap

دامنه ۸ CISSP – امنیت توسعه نرم‌افزار (بخش ۱ از ۴) CISSP Domain 8 – Software Development Security (Part 1/4)

  • مقدمه دامنه ۸ CISSP و بررسی مفاهیم کلیدی CISSP Domain 8 Introduction and Key Concepts Overview

  • متدولوژی‌های توسعه نرم‌افزار Software Development Methodologies

  • مدل DevOps و CI/CD DevOps and CI/CD

  • مدل DevSecOps DevSecOps

  • امنیت نرم‌افزارمحور (SDS) Software-Defined Security (SDS)

  • تست نرم‌افزار Software Testing

  • API چیست؟ What Is an API?

دامنه ۸ CISSP – امنیت توسعه نرم‌افزار (بخش ۲ از ۴) CISSP Domain 8 – Software Development Security (Part 2/4)

  • سیستم‌های کنترل نسخه و مخازن کد Version Control Systems and Code Repositories

  • تست امنیت اپلیکیشن Application Security Testing

  • اصول کدنویسی امن Secure Coding Practices

  • مقایسه گواهینامه، اعتباربندی و مجوز بهره‌برداری Certification vs Accreditation and Authorization to Operate

  • مراحل اکتساب پروژه نرم‌افزاری Software Project Acquisition Steps

  • ابزارهای مدیریت پروژه – Gantt, PERT, CPM, Timeboxing Project Management Tools – Gantt, PERT, CPM, Timeboxing

دامنه ۸ CISSP – امنیت توسعه نرم‌افزار (بخش ۳ از ۴) CISSP Domain 8 – Software Development Security (Part 3/4)

  • مروری بر پایگاه داده Database Overview

  • امنیت پایگاه داده Database Security

  • تاب‌آوری پایگاه داده و در دسترس بودن داده‌ها Database Resiliency and Data Availability

  • رمزنگاری شفاف داده‌ها (TDE) Transparent Data Encryption (TDE)

  • مجازی‌سازی و SDDC Virtualization and SDDC

  • کانتینرها و میکروسرویس‌ها Containers and Microservices

  • رایانش بدون سرور (Serverless) Serverless Computing

دامنه ۸ CISSP – امنیت توسعه نرم‌افزار (بخش ۴ از ۴) CISSP Domain 8 – Software Development Security (Part 4/4)

  • رایانش ابری Cloud Computing

  • مدل‌های استقرار ابری Cloud Deployment Models

  • مدل‌های سرویس‌دهی ابری Cloud Service Models

  • ماتریس مسئولیت مشترک در ابر Cloud Shared Responsibility Matrix

  • قرادادهای خدمات ابری Cloud Contracts

  • مروری بر SASE و CASB SASE and CASB Overview

  • شبکه توزیع محتوا – CDN CDN – Content Delivery Network

  • سیستم‌های نهفته، IoT، رایانش لبه و HPC Embedded Systems, IoT, Edge Computing, and HPC

  • مروری بر رایانش کوانتومی Quantum Computing Overview

  • جمع‌بندی دامنه ۸ Domain 8 Recap

  • ساختار آزمون CISSP و نحوه دریافت مدرک CISSP Exam Format and How to Get Certified

نمایش نظرات

آموزش ارزیابی امنیتی، عملیات و توسعه امن نرم‌افزار
جزییات دوره
19h 51m
73
(آخرین آپدیت)
1
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده