لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش اولین پاسخ دهنده CyberSec (CFR-310)
CyberSec First Responder (CFR-310)
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
وقت آن است که برای آزمون صدور گواهینامه CyberSec First Responder CFR-310 آماده شوید. دریافت گواهینامه، توانایی شما را برای استقرار و مدیریت روشها، تاکتیکها و رویههای دفاع شبکه و واکنش به حادثه مطابق با استانداردهای صنعتی تعیینشده تأیید میکند. در این دوره آماده سازی گواهینامه که به راحتی قابل پیگیری است، به کارشناسان ITProTV بپیوندید تا یک مرور کلی از مهارت هایی که برای بیرون رفتن و شکست دادن امتحان CFR-310 باید بدانید، به دست آورید.
دامنه کامل آزمون های موثر را کاوش کنید. پاسخ امنیت سایبری: نظارت و شناسایی حوادث امنیتی در سیستمها و شبکههای اطلاعاتی؛ اجرای پاسخ های استاندارد به چنین حوادثی؛ ارزیابی خطرات امنیتی و زیرساختی سازمان شما؛ جمع آوری و تجزیه و تحلیل اطلاعات مربوط به امنیت سایبری؛ و اصلاح و گزارش حوادث در صورت وقوع. برای یادگیری بهترین شیوههای فعلی برای تکنیکها و ابزارهای واکنش به حادثه، آگاهی خود را برای ارزیابی آسیبپذیریهای رایج و بازیابی از تهدیدات و حملات یاد بگیرید.
توجه: این دوره توسط ITProTV ایجاد شده است. ما خوشحالیم که این محتوا را در کتابخانه خود میزبانی می کنیم.
سرفصل ها و درس ها
مقدمه
Introduction
اولین پاسخ دهنده CyberSec (در حال انجام)
CyberSec first responder
(In progress)
1. تهدیدات و حملات
1. Threats and Attacks
اهداف تهدید
Threat targets
تهدید بازیگران
Threat actors
انگیزه های تهدید
Threat motives
نیت تهدید
Threat intentions
مراحل حمله
Attack phases
بردارهای حمله
Attack vectors
معیارهای تکنیک
Technique criteria
تاثیر حملات
Impact of attacks
رد پا
Footprinting
اسکن شبکه و پورت
Network and port scanning
اسکن آسیب پذیری
Vulnerability scanning
تست نفوذ
Penetration testing
اسکن برنامه های وب
Web app scanning
شمارش
Enumeration
2. به دست آوردن دسترسی
2. Gaining Access
چارچوب های بهره برداری
Exploitation frameworks
حملات سمت مشتری
Client-side attacks
حملات سمت سرور
Server-side attacks
تهدیدات موبایل
Mobile threats
حملات وب
Web attacks
حمله رمز عبور
Password attack
حملات بی سیم
Wireless attacks
مهندسی اجتماعی
Social engineering
مرد در وسط
Man-in-the-middle
بد افزار
Malware
حملات خارج از باند
Out-of-band attacks
خود داری از خدمات
Denial-of-service
3. پس از بهره برداری
3. Post-Exploitation
دستور و کنترل
Command and control
استخراج داده ها
Data exfiltration
چرخش
Pivoting
حرکت جانبی
Lateral movement
ماندگاری
Persistence
Keylogging
Keylogging
ضد پزشکی قانونی
Anti-forensics
مسیرهای خود را بپوشانید
Cover your tracks
4. تحقیقات تهدید و آماده سازی حوادث
4. Threat Research and Incident Prep
تحقیق درباره تهدید و آماده سازی حادثه
Threat research and incident prep
5. جمع آوری و تجزیه و تحلیل داده ها
5. Data Collection and Analysis
جمع آوری و تجزیه و تحلیل داده های شبکه
Network data collection and analysis
جمع آوری و تجزیه و تحلیل داده هاست
Host data collection and analysis
تشخیص ناهنجاری
Anomaly detection
شاخص های سازش
Indicators of compromise
ابزارهای تحلیل لاگ
Log analysis tools
6. تکنیک واکنش به حادثه
6. Incident Response Technique
مهار
Containment
کشف رضایت
Assent discovery
ابزارهای پاسخگویی به حوادث ویندوز
Windows incident response tools
ابزارهای پاسخگویی به حوادث لینوکس
Linux incident response tools
فرآیند واکنش به حادثه
Incident response process
آماده سازی واکنش به حادثه
Incident response preparation
انطباق و استانداردها
Compliance and standards
چارچوب و بهترین شیوه ها
Framework and best practices
iTProtv آموزش آنلاین را برای متخصصان فناوری اطلاعات در هر مرحله از حرفه های خود فراهم می کند.
با آموزش هایی که بیشتر شبیه به یک نمایش بحث هستند، این جوانان بیشتر تماشا می کنند و بیشتر با یک تجربه مقرون به صرفه، راحت، بهتر از کلاس درس می آموزند. ITPROTV دارای یک فرمت دو میزبان، قسمت های 20 دقیقه ای و ویدیو با کیفیت بالا، ایجاد یادگیری آنلاین است که ارزش آن را دارد.
نمایش نظرات