آموزش امنیت برای SMB: اجرای چارچوب امنیت سایبری NIST

Security for the SMB: Implementing the NIST Cybersecurity Framework

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: حوادث امنیت سایبری بر سازمانها در هر اندازه ، در همه بخشها تأثیر می گذارد. مشاغل کوچک و متوسط (SMB) ممکن است زیرساخت ها یا منابع یکسانی برای امنیت نداشته باشند ، اما با خطرات یکسانی روبرو هستند. در این دوره ، ران وورنر چگونگی ایمن سازی دارایی ها ، سیستم ها و شبکه های SMB را توضیح می دهد ، با استفاده از پنج عملکرد م Instituteسسه ملی استاندارد و فناوری (NIST) چارچوب امنیت سایبری - شناسایی ، محافظت ، شناسایی ، پاسخگویی و بازیابی - به عنوان داربست برای ایجاد یک برنامه امنیت سایبری قوی. بیاموزید که چگونه دارایی ها و سطح دسترسی لازم را شناسایی کنید ، سیستم های دفاعی مانند فایروال ها و رمزگذاری را تنظیم کنید ، سیستم های خود را کنترل کنید ، یک طرح موثر برای پاسخ به حوادث ایجاد کنید و از نسخه های پشتیبان و خدمات ابری استفاده کنید تا اطمینان حاصل کنید که می توانید در اسرع وقت بازیابی و از سر بگیرید. .
موضوعات شامل:
  • تهدیدات و آسیب پذیری های امنیت سایبری
  • ساختن برنامه امنیت سایبری
  • ایجاد موجودی دارایی های مهم
  • نوشتن خط مشی ها و رویه های امنیتی
  • شبکه های دفاعی
  • امنیت شخصی و جسمی
  • ایجاد یک طرح پاسخ
  • تست پاسخ و آموزش
  • پشتیبان گیری و بازیابی

سرفصل ها و درس ها

مقدمه Introduction

  • زیرساخت های خود را با NIST ایمن کنید Secure your infrastructure with NIST

1. بررسی اصول امنیت سایبری 1. Review of Cybersecurity Fundamentals

  • درک و مدیریت خطرات شما Understanding and managing your risks

  • تهدیدات و آسیب پذیری سایبری Cybersecurity threats and vulnerabilities

  • الزامات امنیت سایبری Cybersecurity requirements

  • چارچوب امنیت سایبری NIST NIST Cybersecurity Framework

  • بررسی اجمالی فرآیند پنج مرحله ای در فضای مجازی Cybersecurity five-step process overview

  • ساختن یک برنامه امنیت سایبری Building a cybersecurity program

2. شناسایی کنید 2. Identify

  • موجودی دارایی های مهم Inventory of critical assets

  • ارزیابی تأثیر تجارت Business impact assessment

  • سیاست ها و رویه های امنیتی Security policies and procedures

  • I-AAA I-AAA

3. محافظت کنید 3. Protect

  • نمای کلی در مورد دارایی های تجاری Overview of defending business assets

  • شبکه های دفاعی Network defenses

  • امنیت سیستم System security

  • رمزگذاری Encryption

  • پرسنل و امنیت جسمی Personnel and physical security

4- تشخیص 4. Detection

  • بررسی اجمالی مسائل امنیتی Detecting security issues overview

  • حسابرسی سیستم و ورود به سیستم System auditing and logging

  • نظارت و هشدار Monitoring and alerting

  • ارزیابی ها و ممیزی ها Assessments and audits

5- پاسخ دهید 5. Respond

  • ایجاد یک برنامه پاسخگویی Establishing a response plan

  • نمونه برنامه پاسخ حوادث Incident response plan examples

  • پزشکی قانونی دیجیتال Digital forensics

  • تست پاسخ و آموزش Response testing and training

6. بازیابی 6. Recover

  • استمرار برنامه عملیاتی شما Your continuity of operations plan

  • پشتیبان گیری ، مجازی سازی و ابر Backups, virtualization, and the cloud

نتیجه Conclusion

  • بهترین روشها Best practices

  • منابع Resources

نمایش نظرات

آموزش امنیت برای SMB: اجرای چارچوب امنیت سایبری NIST
جزییات دوره
1h 23m
28
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
2,652
- از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ronald Woerner Ronald Woerner

استاد، کارشناس امنیت سایبری

ران وورنر سخنران و نویسنده برجسته در صنعت امنیت است.

او بیش از 25 سال تجربه فناوری اطلاعات و امنیت دارد و شیوه های امنیتی را برای چندین سازمان ایجاد کرده است. او برای CSOonline.com، IBM Security Intelligence و وبلاگ Tripwire می نویسد. او بیش از 10 سال یک سخنران برجسته در کنفرانس RSA بوده و یک نماینده رسمی دولتی در کنفرانس CyberTech اسرائیل بود. رون برنامه مطالعات امنیت سایبری دانشگاه Bellevue را ساخت و به عنوان استاد کمکی به تدریس در آنجا ادامه می دهد. او همچنین معمار امنیت اطلاعات یک شرکت مدیریت هتل بزرگ و بین المللی است. می‌توانید در rwxsecurity.com/ درباره افکار او درباره امنیت سایبری بیشتر بخوانید.