لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش Master PCI DSS 4.0 Essential Training for Compliance Success
دانلود Master PCI DSS 4.0 Essential Training for Compliance Success
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
انطباق با PCI DSS را دنبال کنید: گام به گام از داده های دارنده کارت محافظت کنید، استراتژی هایی برای ایمن سازی داده های کارت پرداخت. غیر رسمی اصول PCI DSS، از جمله هدف، دامنه و اهمیت آن در ایمن سازی داده های دارنده کارت. اهمیت انطباق PCI DSS برای مشاغل و عواقب عدم انطباق، مانند جریمه های مالی و آسیب به شهرت. اصطلاحات و کلمات اختصاری مهم مانند PAN (شماره حساب اولیه)، CDE (محیط داده دارندگان کارت)، و SAQ (پرسشنامه خود ارزیابی). یک فرو رفتن عمیق در شش هدف کنترلی و الزامات 12 PCI DSS. بهترین روشها برای رمزگذاری و محافظت از دادههای دارنده کارت هم در حالت استراحت و هم در حین انتقال، از جمله استانداردهای رمزگذاری، توکنسازی و پوشاندن دادهها. نحوه پیاده سازی مکانیزم های کنترل دسترسی قوی، کنترل دسترسی مبتنی بر نقش (RBAC)، احراز هویت چند عاملی و اقدامات امنیتی فیزیکی. اهمیت حفاظت از بدافزار، شیوه های کدگذاری ایمن، و اسکن منظم آسیب پذیری و تست نفوذ. تکنیک هایی برای ردیابی و نظارت بر دسترسی به محیط های داده دارنده کارت. چگونگی ایجاد یک سیاست امنیتی جامع و اهمیت آموزش مداوم آگاهی امنیتی برای همه کارکنان. نکاتی برای تکمیل SAQ، آماده شدن برای ممیزی ها و حفظ انطباق PCI DSS به صورت مداوم. و بسیاری موارد دیگر پیش نیازها: تمایل یا علاقه به یادگیری در مورد PCI DSS (استاندارد امنیت داده صنعت کارت پرداخت) برای موفقیت.
اطلاعیه مهم قبل از ثبت نام:
این دوره جایگزینی برای مطالب رسمی مورد نیاز شما برای امتحانات گواهینامه نیست. توسط فروشنده گواهی تایید نشده است. شما مواد آموزشی رسمی یا کوپن امتحانی را به عنوان بخشی از این دوره دریافت نخواهید کرد.
این دوره جامع در PCI DSS (استاندارد امنیت داده صنعت کارت پرداخت) برای تجهیز حرفه ای ها به دانش و مهارت های لازم برای اطمینان از انطباق با الزامات امنیتی سختگیرانه برای رسیدگی به داده های دارنده کارت طراحی شده است. چه در PCI DSS تازه کار باشید و چه به دنبال تعمیق درک خود هستید، این دوره شما را در تمام جنبه های استاندارد، از مفاهیم اساسی گرفته تا اقدامات امنیتی پیشرفته راهنمایی می کند.
ما با مقدمهای بر PCI DSS شروع میکنیم که هدف، دامنه و اهمیت آن در حفاظت از اطلاعات حساس دارنده کارت را پوشش میدهد. شما خواهید آموخت که چرا انطباق برای مشاغلی که داده های کارت پرداخت را پردازش، ذخیره یا انتقال می دهند بسیار مهم است، و ما در مورد خطرات مالی و اعتباری مرتبط با عدم انطباق بحث خواهیم کرد. ما همچنین اصطلاحات و کلمات اختصاری کلیدی را که برای درک PCI DSS مهم هستند، بررسی میکنیم.
با حرکت به چارچوب PCI DSS، این دوره به شش هدف کنترل و الزامات مرتبط با آنها می پردازد. شما بینش هایی در مورد ساخت و نگهداری شبکه های ایمن، مدیریت پیکربندی های سیستم، محافظت از داده های دارنده کارت و رمزگذاری داده ها در حین انتقال به دست خواهید آورد. ما اهمیت استانداردهای رمزگذاری قوی، رمزگذاری، و تکنیکهای پوشش داده را برای کاهش خطر دسترسی غیرمجاز توضیح میدهیم.
کنترل دسترسی بخش مهمی از PCI DSS است، و این دوره نحوه مدیریت موثر و محدود کردن دسترسی به دادههای دارنده کارت را به صورت فیزیکی و دیجیتالی پوشش میدهد. ما کنترل دسترسی مبتنی بر نقش (RBAC)، روشهای احراز هویت مانند احراز هویت چند عاملی، و بهترین روشها برای ایمنسازی محیطهای فیزیکی را برجسته میکنیم.
این دوره همچنین به مدیریت آسیبپذیری، تمرکز بر محافظت از سیستمها در برابر بدافزار، اطمینان از توسعه نرمافزار ایمن، و آزمایش منظم آسیبپذیریها از طریق اسکن و آزمایش نفوذ میپردازد. شما یاد خواهید گرفت که چگونه با استفاده از تکنیکهای ثبت و حسابرسی مؤثر، دسترسی به محیطهای داده دارندگان کارت را نظارت و ردیابی کنید، و ما بر اهمیت داشتن یک طرح واکنش به حادثه با ساختار مناسب تأکید میکنیم.
علاوه بر کنترلهای فنی، جنبه سازمانی انطباق PCI DSS را بررسی میکنیم. شما نقش خطمشیهای امنیتی، اهمیت آموزش آگاهی امنیتی برای کارکنان، و نحوه مدیریت ارائهدهندگان خدمات شخص ثالث را برای اطمینان از برآورده شدن الزامات PCI DSS درک خواهید کرد.
در نهایت، این دوره نحوه حفظ انطباق مداوم PCI DSS، از جمله نحوه تکمیل پرسشنامه خود ارزیابی (SAQ)، آماده شدن برای ممیزی و غلبه بر چالش های رایج را پوشش می دهد. با راهنماییهای عملی برای سازگاری در طول سال کنار میروید و اطمینان حاصل میکنید که سازمان شما همیشه آماده است تا استانداردهای در حال تحول PCI DSS را برآورده کند.
در پایان این دوره، شما به خوبی با الزامات PCI DSS آشنا خواهید شد و به دانش عملی برای پیاده سازی و حفظ یک برنامه قوی امنیت داده دارندگان کارت در سازمان خود مجهز خواهید شد.
چه یک حرفه ای امنیتی، متخصص فناوری اطلاعات یا رهبر کسب و کار باشید، این دوره به شما کمک می کند به انطباق با PCI DSS دست پیدا کنید و از کسب و کار خود در برابر خطرات نقض داده ها و مجازات های عدم انطباق محافظت کنید.
متشکرم
سرفصل ها و درس ها
مقدمه ای بر PCI DSS
Introduction to PCI DSS
PCI DSS چیست؟
What is PCI DSS?
چرا انطباق مهم است
Why Compliance Matters
اصطلاحات کلیدی PCI DSS
Key PCI DSS Terminology
بررسی اجمالی نیازهای PCI DSS
PCI DSS Requirements Overview
چارچوب PCI DSS: شش هدف کنترل
PCI DSS Framework: The Six Control Objectives
پیش نیاز 1: نصب و نگهداری یک شبکه امن
Requirement 1: Install and Maintain a Secure Network
شرط 2: از پیش فرض های ارائه شده توسط فروشنده استفاده نکنید
Requirement 2: Do Not Use Vendor-Supplied Defaults
شرط 3: محافظت از داده های ذخیره شده دارنده کارت
Requirement 3: Protect Stored Cardholder Data
شرط 4: انتقال داده های دارنده کارت را رمزگذاری کنید
Requirement 4: Encrypt Transmission of Cardholder Data
حفاظت از اطلاعات دارندگان کارت
Protecting Cardholder Data
استانداردهای رمزگذاری داده ها
Data Encryption Standards
توکن سازی و پوشش داده ها
Tokenization and Data Masking
ایمن سازی داده های دارنده کارت در فضای ذخیره سازی
Securing Cardholder Data in Storage
کنترل دسترسی و احراز هویت
Access Control and Authentication
شرط 7: محدود کردن دسترسی به داده های دارنده کارت
Requirement 7: Restrict Access to Cardholder Data
پیش نیاز 8: شناسایی و احراز هویت دسترسی
Requirement 8: Identify and Authenticate Access
شرط 9: محدود کردن دسترسی فیزیکی به داده های دارنده کارت
Requirement 9: Restrict Physical Access to Cardholder Data
حفظ شبکه ایمن و مدیریت آسیب پذیری
Maintaining a Secure Network and Vulnerability Management
شرط 5: محافظت از سیستم ها در برابر بدافزارها
Requirement 5: Protect Systems Against Malware
شرط 6: توسعه و حفظ سیستم های ایمن
Requirement 6: Develop and Maintain Secure Systems
اسکن آسیب پذیری و تست نفوذ
Vulnerability Scanning and Penetration Testing
شبکه های مانیتورینگ و تست
Monitoring and Testing Networks
پیش نیاز 10: ردیابی و نظارت بر دسترسی
Requirement 10: Track and Monitor Access
پیش نیاز 11: تست منظم سیستم های امنیتی
Requirement 11: Regular Testing of Security Systems
طرح پاسخگویی به حوادث امنیتی
Security Incident Response Plan
سیاست های امنیتی و تعهد سازمانی
Security Policies and Organizational Commitment
پیش نیاز 12: یک سیاست امنیتی را حفظ کنید
Requirement 12: Maintain a Security Policy
آموزش آگاهی از امنیت
Security Awareness Training
ارائه دهندگان خدمات شخص ثالث و PCI DSS
Third-Party Service Providers and PCI DSS
نمایش نظرات