آموزش مقدمه گواهی CompTIA CySA + (CS0-002): 4 امنیت نرم افزار و سیستم

CompTIA CySA+ (CS0-002) Cert Prep: 4 Software and Systems Security

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: درک صحیح از امنیت نرم افزار و سیستم ها - از چرخه حیات توسعه نرم افزار تا آزمایش نفوذ - برای مشتاقان تحلیلگر امنیت سایبری و همچنین افرادی که قصد دارند گواهینامه تحلیلگر امنیت سایبری CompTIA (CySA +) را بدست آورند ، ضروری است. در این قسمت از مجموعه CySA + (CS0-002) Cert Prep ، مربی Mike Chapple هنگامی که شما را برای دامنه امنیت نرم افزار و سیستم های CySA + (CS0- 002) امتحان. مایک پوشش هایی از شیوه های توسعه نرم افزار ایمن ، مجازی سازی ، شبکه سازی ، رایانش ابری و موارد دیگر را فراهم می کند. پس از پایان این دوره - همراه با CySA + (CS0-002) مقدمه گواهی: 3 شناسنامه و مدیریت دسترسی - شما آماده خواهید بود تا با اطمینان به س questionsالات حوزه امنیت نرم افزار و سیستم های آزمون CySA + پاسخ دهید .

ما یک شریک CompTIA هستیم. به همین ترتیب ، ما می توانیم کوپن های آزمون CompTIA را با 10٪ تخفیف ارائه دهیم. برای کسب اطلاعات بیشتر در مورد نحوه به دست آوردن این تخفیف ، لطفاً این دستورالعمل های PDF را بارگیری کنید .

سرفصل ها و درس ها

مقدمه Introduction

  • امنیت نرم افزار و سیستم Software and systems security

  • آنچه باید بدانید What you should know

  • منابع مطالعه Study resources

1. چرخه عمر توسعه نرم افزار 1. Software Development Life Cycle

  • سیستم عامل های نرم افزاری Software platforms

  • روش های توسعه Development methodologies

  • مدل های بلوغ Maturity models

  • مدیریت تغییر Change management

  • DevOps و DevSecOps DevOps and DevSecOps

2. ارزیابی و تست نرم افزار 2. Software Assessment and Testing

  • بررسی کد Code review

  • تست نرم افزار Software testing

  • تست های کد Code tests

  • آزمایش فازی Fuzz testing

  • آزمایش رابط Interface testing

  • آزمایش سوء استفاده Misuse case testing

  • تجزیه و تحلیل پوشش تست Test coverage analysis

3. برنامه نویسی امن بهترین روشها 3. Secure Coding Best Practices

  • اعتبار سنجی ورودی Input validation

  • نمایش داده های پارامتری Parameterized queries

  • مشکلات تأیید اعتبار و مدیریت جلسه Authentication and session management issues

  • حفاظت از داده ها Data protection

  • رمزگذاری خروجی Output encoding

  • استفاده از خطا و استثناء Error and exception handling

  • مخازن کد Code repositories

  • امضای کد Code signing

4. معماری سرویس گرا 4. Service Oriented Architecture

  • صابون و رستوران SOAP and REST

  • SOA و خدمات خرد SOA and microservices

5. طراحی سیستم های ایمن 5. Secure Systems Design

  • انواع سیستم عامل Operating system types

  • رمزگذاری داده ها Data encryption

  • امنیت سخت افزار و سیستم عامل Hardware and firmware security

  • امنیت محیطی Peripheral security

  • مدیریت دارایی فیزیکی Physical asset management

6. رمزگذاری و مدیریت گواهی 6. Encryption and Certificate Management

  • درک رمزگذاری Understanding encryption

  • رمزنگاری متقارن و نامتقارن Symmetric and asymmetric cryptography

  • اهداف رمزنگاری Goals of cryptography

  • انتخاب الگوریتم های رمزگذاری Choosing encryption algorithms

  • تبادل کلید Key exchange

  • دیفی هلمن Diffie-Hellman

  • مدل های اعتماد Trust models

  • PKI و گواهینامه های دیجیتال PKI and digital certificates

  • توابع هش Hash functions

  • امضاهای دیجیتال Digital signatures

  • ایجاد گواهی دیجیتال Creating a digital certificate

  • ابطال مجوز دیجیتال Revoking a digital certificate

7. تست نفوذ 7. Penetration Testing

  • برنامه ریزی یک تست نفوذ Planning a penetration test

  • طراحی تست های نفوذ Designing penetration tests

  • چارچوب های بهره برداری Exploitation frameworks

  • پروکسی رهگیری Interception proxies

  • گزارش تست نفوذ Penetration test reporting

  • تمرین و تمرین Training and exercises

8- مهندسی معکوس 8. Reverse Engineering

  • نرم افزار مهندسی معکوس Reverse engineering software

  • سخت افزار مهندسی معکوس Reverse engineering hardware

9- مجازی سازی 9. Virtualization

  • مجازی سازی Virtualization

  • مجازی سازی دسک تاپ و برنامه Desktop and application virtualization

  • ظروف Containerization

10. شبکه سازی 10. Networking

  • مناطق امنیتی Security zones

  • VLAN ها VLANs

  • جداسازی سیستم های حساس Isolating sensitive systems

  • شبکه های خصوصی مجازی (VPN) Virtual private networks (VPNs)

  • شبکه تعریف شده توسط نرم افزار Software-defined networking

11. Cloud Computing 11. Cloud Computing

  • ابر چیست؟ What is the cloud?

  • نقش محاسبات ابری Cloud computing roles

  • منابع محاسبه ابر Cloud compute resources

  • فضای ذخیره ابری Cloud storage

  • شبکه ابر Cloud networking

  • پایگاه داده های ابر Cloud databases

  • ارکستر ابر Cloud orchestration

  • ابزارهای حسابرسی ابر Cloud auditing tools

12. گسترش دفاع 12. Extending Defenses

  • فن آوری های فریب Deception technologies

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش مقدمه گواهی CompTIA CySA + (CS0-002): 4 امنیت نرم افزار و سیستم
جزییات دوره
3h 59m
68
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
3,380
- از 5
ندارد
دارد
دارد
Mike Chapple
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Chapple Mike Chapple

استاد تدریس در دانشگاه نوتردام

مایک چاپل استاد تدریس فناوری اطلاعات، تجزیه و تحلیل و عملیات در کالج تجارت مندوزا در دانشگاه نوتردام است.



br>در سمت قبلی خود به عنوان مدیر ارشد ارائه خدمات فناوری اطلاعات در دانشگاه نوتردام، او بر امنیت اطلاعات، معماری فناوری اطلاعات، مدیریت پروژه، برنامه ریزی استراتژیک و عملکردهای انطباق با فناوری اطلاعات برای دفتر فناوری اطلاعات نظارت داشت.

مایک یک متخصص امنیت سایبری و تجزیه و تحلیل با بیش از بیست سال تجربه است. او نویسنده بیش از 30 کتاب، از جمله راهنمای مطالعه رسمی (ISC) 2 CISSP و راهنمای مطالعه Sybex از جان وایلی و پسران است که گواهینامه های Security+، CySA+، PenTest+، CISM و CIPP را پوشش می دهد. دوره های آموزشی LinkedIn او طیف گسترده ای از موضوعات مربوط به امنیت سایبری و تجزیه و تحلیل را پوشش می دهد.

درباره برنامه‌های آموزشی امنیت سایبری Mike در CertMike.com اطلاعات بیشتری کسب کنید.