لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش گواهینامه CISSP: Domains 1, 2, 3 & 4 Video Training-2021
CISSP Certification: Domains 1, 2, 3 & 4 Video Training-2021
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
سرمایه گذاری در گواهینامه CISSP (دامنه 1، 2، 3 و 4) دوره آموزشی: ویدئو، اسلایدهای قابل دانلود و سوالات تمرینی آماده شدن برای آزمون 2021 Certified Information Systems Security Processionals (CISSP) درک کامل اهداف مربوط به دامنه 1 (مدیریت امنیت و ریسک) آزمون CISSP درک کامل اهداف مربوط به دامنه 2 (امنیت دارایی) آزمون CISSP درک کامل اهداف مربوط به دامنه 3 (معماری و مهندسی امنیت) آزمون CISSP درک کامل از اهداف مربوط به دامنه 3 (معماری و مهندسی امنیت) آزمون CISSP از اهداف مربوط به دامنه 4 (ارتباطات و امنیت شبکه) آزمون CISSP دیدگاه های مدیریت امنیت از دیدگاه یک افسر ارشد امنیت اطلاعات (CISO) نحوه شروع سفر صدور گواهینامه CISSP همراه با تجربیات عملی در دنیای واقعی ارائه دانش و زمینه مزایا و جوایز کسب گواهینامه CISSP خود را بیاموزید و آنچه را که برای حرفه شما فراهم می کند. فناوری اطلاعات، اطلاعات و امنیت سایبری از دیدگاه مدیریت/رهبر ارشد
در این دوره آموزشی ویدئویی دامنه 1، 2، 3 و 4 CISSP، دانش، تجربه و مهارت های عملی مورد نیاز برای گذراندن گواهینامه CISSP را در اختیار شما قرار می دهم. علاوه بر این، با ترجمه الزامات آموزشی CISSP به نمونه های واقعی، سال ها تجربه من (بیش از 18 سال) را به دست خواهید آورد.
شامل این دوره:
ویدیوهای دامنه 1 CISSP
13 بخش - 31 ویدیو
10 سوال تمرینی CISSP
ویدئوهای دامنه 2 CISSP
5 بخش - 9 ویدیو
10 سوال تمرینی CISSP
ویدیوهای دامنه 3 CISSP
11 بخش - 16 ویدئو
10 سوال تمرینی CISSP
ویدیوهای CISSP Domain 4
3 بخش - 7 ویدیو
10 سوال تمرینی CISSP
برنامه درسی این دوره محتوایی را پوشش میدهد که در جدیدترین امتحان CISSP (آوریل 2021) خواهد بود. هر هدفی که برای امتحان CISSP مورد نیاز است در درجات مختلفی از پیچیدگی و شایستگی پوشش داده می شود. ارتقاء بعدی برنامه درسی/امتحان CISSP در سال 2023 انجام خواهد شد.
در دامنه 1 پوشش خواهیم داد:
مقدمه
مقدمه
هدف
ISC2
مفاهیم محرمانه بودن، یکپارچگی و در دسترس بودن را درک کرده و به کار ببرید
محرمانه بودن
یکپارچگی
در دسترس بودن
اصول حاکمیت امنیتی را ارزیابی و اعمال کنید
تراز کردن عملکرد امنیتی با استراتژی، اهداف، مأموریت و اهداف تجاری
فرآیندهای سازمانی (به عنوان مثال، تملک، واگذاری، کمیته های حاکمیتی
نقش ها و مسئولیت های سازمانی
چارچوبهای کنترل امنیتی
مراقبت/دقت لازم
شرایط انطباق را تعیین کنید
استانداردهای قراردادی، قانونی، صنعتی و الزامات قانونی
الزامات حریم خصوصی
مسائل قانونی و مقرراتی مربوط به امنیت اطلاعات در یک زمینه جهانی را درک کنید
جرایم سایبری و نقض اطلاعات
الزامات مجوز و مالکیت معنوی
کنترلهای واردات/صادرات
جریان داده بین مرزی
حریم خصوصی
اخلاق حرفه ای را درک کنید، به آن پایبند باشید و آن را ارتقا دهید
(ISC)² کد اخلاق حرفه ای
منشور اخلاقی سازمان
سیاستها، استانداردها، رویهها و دستورالعملهای امنیتی را تدوین، مستندسازی و اجرا کنید
نیاز به تداوم کسب و کار (BC) را شناسایی، تجزیه و تحلیل و اولویت بندی کنید
گستره و برنامه ریزی را توسعه و مستند کنید
تحلیل تأثیر تجاری (BIA)
به سیاستها و رویههای امنیتی پرسنل کمک کنید و آنها را اجرا کنید
غربالگری و استخدام کاندیدا
قراردادها و سیاستهای استخدامی
فرایندهای ورود و خاتمه
توافقها و کنترلهای فروشنده، مشاور و پیمانکار
الزامات خط مشی مطابقت
الزامات سیاست حفظ حریم خصوصی
مفاهیم مدیریت ریسک را درک کرده و به کار ببرید
تهدیدها و آسیب پذیری ها را شناسایی کنید
ارزیابی/تحلیل ریسک
پاسخ به خطر
انتخاب و اجرای اقدامات متقابل
انواع کنترل های قابل اجرا (به عنوان مثال، پیشگیرانه، کارآگاهی، اصلاحی)
ارزیابی کنترل امنیتی (SCA)
نظارت و اندازه گیری
ارزیابی دارایی
گزارش
بهبود مستمر
چارچوبهای ریسک
مفاهیم و روششناسی مدلسازی تهدید را درک کرده و بکار ببرید
روشهای مدلسازی تهدید
مفاهیم مدل سازی تهدید
مفاهیم مدیریت مبتنی بر ریسک را در زنجیره تامین اعمال کنید
خطرات مرتبط با سخت افزار، نرم افزار و خدمات
ارزیابی و نظارت شخص ثالث
حداقل الزامات امنیتی
الزامات در سطح خدمات
یک برنامه آگاهی امنیتی، آموزشی و آموزشی ایجاد و حفظ کنید
روش ها و تکنیک های ارائه آگاهی و آموزش
بررسی های دوره ای محتوا
ارزیابی اثربخشی برنامه
در دامنه 2 ما موارد زیر را پوشش خواهیم داد:
اطلاعات و دارایی ها را شناسایی و طبقه بندی کنید
طبقه بندی داده ها
طبقه بندی دارایی
اطلاعات و مالکیت دارایی را تعیین و حفظ کنید
از حریم خصوصی محافظت کنید
صاحبان داده
پردازشگرهای داده
بازماندن داده
محدودیت مجموعه
از حفظ دارایی مناسب اطمینان حاصل کنید
کنترل های امنیت داده را تعیین کنید
درک وضعیت داده
محدوده و خیاطی
انتخاب استانداردها
روشهای حفاظت از داده
اطلاعات و الزامات رسیدگی به دارایی را ایجاد کنید
در دامنه 3 ما موارد زیر را پوشش خواهیم داد:
اجرا و مدیریت فرآیندهای مهندسی با استفاده از اصول طراحی ایمن
حفظ دارایی
حصر
آشنایی با مفاهیم اساسی مدل های امنیتی
انتخاب کنترل ها بر اساس الزامات امنیتی سیستم
قابلیت های امنیتی سیستم های اطلاعاتی
ارزیابی و کاهش آسیبپذیریها در یک معماری امنیتی
سیستم های مبتنی بر مشتری
سیستم های مبتنی بر سرور
سیستم های پایگاه داده
سیستم های رمزنگاری
سیستم های کنترل صنعتی (ICS)
سیستم های مبتنی بر ابر
سیستم های توزیع شده
اینترنت اشیا (IoT)
ارزیابی و کاهش در سیستم های مبتنی بر وب
ارزیابی و کاهش در سیستم های مبتنی بر تلفن همراه
ارزیابی و کاهش در دستگاههای تعبیهشده
روش های رمزنگاری را اعمال کنید
چرخه حیات رمزنگاری
روش های رمزنگاری
زیرساخت کلید عمومی
روش های مدیریت کلیدی
امضاهای دیجیتال
غیر انکار
یکپارچگی (به عنوان مثال هش)
حملات رمزنگاری
مدیریت حقوق دیجیتال (DRM)
کاربرد اصول امنیتی در طراحی سایت ها و تاسیسات
اجرای کنترلهای امنیتی سایت و تأسیسات
کمدهای سیم کشی/تجهیزات توزیع میانی
اتاق سرور/مراکز داده
امکانات ذخیره سازی رسانه
ذخیره شواهد
امنیت محدود و محل کار
تاسیسات و گرمایش، تهویه، و تهویه مطبوع (HVAC)
مشکلات زیست محیطی
پیشگیری، شناسایی و سرکوب حریق
در دامنه 4 ما موارد زیر را پوشش خواهیم داد:
اجرای اصول طراحی ایمن در معماری شبکه
مدلهای اتصال سیستم باز (OSI) و پروتکل کنترل انتقال/پروتکل اینترنت (TCP/IP)
شبکه پروتکل اینترنت (IP)
پیامدهای پروتکل های چند لایه
پروتکل های همگرا
شبکه های نرم افزاری تعریف شده
شبکه های بی سیم
اجزای شبکه ایمن
عملکرد سخت افزار
رسانه انتقال
دستگاههای کنترل دسترسی شبکه (NAC)
امنیت نقطه پایانی
شبکه های توزیع محتوا
کانال های ارتباطی ایمن را طبق طراحی اجرا کنید
صدا
همکاری چندرسانه ای
دسترسی از راه دور
ارتباطات داده
شبکه های مجازی
یادداشت ها/سلب مسئولیت:
برای اینکه بتوانید آزمون CISSP را قبول کنید، باید دانش قابل توجهی از طریق تجربه و دانش داشته باشید.
این آزمون در ابتدا به زبان انگلیسی نوشته شده بود، اما نسخه های زبان دیگری نیز موجود است
پاسخ به سؤالاتی که برای در نظر گرفتن سناریوی «جهان کامل» نیاز دارید و اینکه کار روی گزینهها ممکن است از نظر فنی درست باشد، اما ممکن است با دیدگاه (ISC)2 مطابقت نداشته باشند
شما باید بتوانید کلمات کلیدی (DR، BCP، خط مشی، استانداردها، و غیره) و همچنین نشانگرها (اول، بهترین، آخرین، کمترین، بیشترین) را تشخیص دهید
هر سؤالی از دیدگاه مدیر، CISO یا مشاوران ریسک (PoV) را درک کرده و به آنها پاسخ دهید. پاسخ دادن به سوالات از دیدگاه مدیر ارشد یا فنی، تفکر شما را خیلی بالا یا پایین میآورد.
بدانید که باید بر اساس فعال بودن در محیط خود به سوالات پاسخ دهید. قبل از اینکه مشکل آسیبپذیری داشته باشید، یک برنامه مدیریت آسیبپذیری را فعال کنید.
نسخه انگلیسی آزمون CISSP، از فرمت تست تطبیقی رایانه ای (CAT) استفاده می کند و 3 ساعت با 100 تا 150 سؤال است
بیشتر افرادی که برای دریافت گواهینامه CISSP تحصیل میکنند، منابع رسانهای مختلف، بانکها و کتابهای مختلف را آزمایش میکنند تا تجربه امتحان خود را افزایش دهند.
به یک منبع تکیه نکنید تا همه چیزهایی را که برای CISSP باید بدانید به شما بیاموزد... در چندین فرصت آموزشی سرمایه گذاری کنید. بازده آینده ارزش وقت و انرژی را دارد.
سرفصل ها و درس ها
مقدمه، تمرکز و نکات مهم امتحان
Introductions, Concentrations and Exam Highlights
معرفی
Introduction
شرکت و کالج
Corporate and College
غلظت CISSP
CISSP Concentrations
کنسرسیوم و همکار
Consortium and Associate
نکات برجسته امتحان
Exam Highlights
دامنه 1.1: درک، رعایت و ترویج اخلاق حرفه ای
Domain 1.1: Understand, adhere to and promote professional ethics
نمای کلی دامنه 1
Domain 1 Overview
منشور اخلاقی ISC2
ISC2 Code of Ethics
منشور اخلاقی سازمانی
Organizational Code of Ethics
دامنه 1.2: مفاهیم امنیتی را درک و به کار ببرید
Domain 1.2: Understand and apply security concepts
سیا سه گانه - محرمانگی شماره 1
CIA Triad - Confidentiality #1
سیا سه گانه - محرمانگی شماره 2
CIA Triad - Confidentiality #2
سه گانه سیا - صداقت شماره 1
CIA Triad - Integrity #1
سه گانه سیا - صداقت شماره 2
CIA Triad - Integrity #2
سه گانه سیا - در دسترس بودن شماره 1
CIA Triad - Availability #1
سیا سه گانه - در دسترس بودن شماره 2
CIA Triad - Availability #2
خدمات AAA
AAA Services
اصالت - غیر انکار
Authenticity - Non Repudiation
DAD Triad - ویدیو شماره 1
DAD Triad - Video #1
DAD Triad - ویدیو شماره 2
DAD Triad - Video #2
دامنه 1.3: ارزیابی و اعمال اصول حاکمیت امنیتی
Domain 1.3: Evaluate and apply security governance principles
اصول حاکمیت امنیتی
Security Governance Principles
چارچوب های امنیتی
Security Frameworks
نگاشت چارچوب کنترل امنیتی
Security Control Framework Mapping
نقش ها و مسئولیت های سازمانی
Organizational Roles and Responsibilities
دقت و اهتمام لازم
Due Care and Diligence
دامنه 1.4: انطباق و سایر الزامات را تعیین کنید
Domain 1.4: Determine compliance and other requirements
نمایش نظرات