آموزش افسر امنیت سیستم‌های اطلاعاتی (ISSO) ۱۰۱ - آخرین آپدیت

دانلود Information Systems Security Officer (ISSO) 101

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

۵ مهارت ضروری برای متخصص امنیت سایبری

با ۵ مهارت کلیدی مسئولیت‌های یک ISSO آشنا شوید

آشنایی با چارچوب‌های NIST: SP 800-37 (RMF) و SP 800-53 (REV 5)

هر آنچه باید درباره چارچوب‌های NIST بدانید.

ارتباط FedRAMP (سیستم‌های ابری) با RMF (سیستم‌های داخلی)

چگونگی ارتباط FedRAMP با RMF در سیستم‌های ابری و داخلی.

دسته‌بندی سیستم‌های اطلاعاتی: کم، متوسط یا زیاد | FIPS 199

یاد بگیرید چگونه سیستم‌های اطلاعاتی را بر اساس FIPS 199 دسته‌بندی کنید.

ایجاد و سفارشی‌سازی کنترل‌های پایه توسط سازمان‌ها و ISSO ها

نحوه ایجاد و سفارشی‌سازی کنترل‌های پایه برای سیستم‌های اطلاعاتی.

ارزیابی و مستندسازی: بررسی، ویرایش و نوشتن بیانیه‌های پیاده‌سازی

آموزش ارزیابی، بازنگری، ویرایش و نگارش بیانیه‌های پیاده‌سازی.

انجام وظایف نظارت مستمر: بررسی گزارش‌های حسابرسی، تحلیل گزارش‌های اسکن و ایجاد POAM

نحوه انجام وظایف نظارت مستمر شامل بررسی گزارش‌های حسابرسی و ایجاد POAM.

مزیت ویژه: مدیریت حجم کاری ISSO

چگونه تمامی وظایف خود را مدیریت کنید: روزانه، ماهانه، فصلی و سالانه.

مزیت ویژه: پیگیری ارزیابی‌ها

چگونه ارزیابی‌ها را در مسیر درست نگه دارید، حتی اگر مسئول مستقیم نباشید.

مزیت ویژه: همکاری موثر با ذینفعان کلیدی

چگونه با ذینفعان کلیدی مانند SO، ISSM، CISO، IA و SAOP همکاری موفق داشته باشید.

پیش‌نیازها:

  • گواهینامه امنیتی (مانند Security Plus، Network Plus، CISSP) - دارا بودن یا در حال تحصیل برای آن.

مفید:

  • تجربه عملی در یکی از نقش‌های توسعه وب، مدیریت پایگاه داده، مدیریت شبکه یا پشتیبانی فنی سطح ۱.

امتیاز مثبت:

  • آشنایی با اصطلاحات و اختصارات فدرال/وزارت دفاع.

از دسته‌بندی سیستم‌های اطلاعاتی و ایجاد کنترل‌های پایه گرفته تا شناسایی آسیب‌پذیری‌ها با تحلیل گزارش‌های اسکن و بازبینی لاگ‌های حسابرسی و ردیابی آسیب‌پذیری‌ها با برنامه اقدامات و نقاط عطف (POAM).

این دوره تضمین می‌کند که دانش خود را به عنوان یک ISSO برای ایجاد و حفظ وضعیت امنیتی سیستم‌های اطلاعاتی به کار بگیرید.


سرفصل ها و درس ها

مقدمه Introduction

  • مرور کلی دوره Course Overview

  • مرور کلی دوره: سرفصل‌ها Course Overview: Outline

  • CPE/CEU: از طریق یادگیری کسب کنید CPE/CEU: Earn By Learning

  • واژه‌نامه دوره و لیست اختصارات Course Glossary of Terms And Acronyms List

ISSO چیست؟ What is an ISSO?

  • نقش ISSO ISSO Role

  • منابع ISSO ISSO Resources

  • منبع ISSO ISSO Resource

پیش‌زمینه: NIST، RMF و FedRAMP BACKGROUND: NIST, RMF and FedRAMP

  • NIST SP 800-37 Rev 2: چارچوب مدیریت ریسک (RMF) NIST SP 800-37 Rev 2: Risk Management Framework (RMF)

  • NIST SP 800-53 Rev 5 چارچوب امنیت سایبری (CSF) NIST SP 800-53 Rev 5 Cybersecurity Framework (CSF)

  • FedRAMP FedRAMP

  • Rev 5 | Rev 2 (RMF) | منابع FedRAMP Rev 5 | Rev 2 (RMF) | FedRAMP Resources

دسته‌بندی سیستم: FIPS 199 (RA-2) System Categorization: FIPS 199 (RA-2)

  • مقدمه دسته‌بندی Categorization Intro

  • تمرین دسته‌بندی: تکمیل FIPS-199 Categorize Exercise: Complete FIPS-199

  • نکته صرفه‌جویی در زمان شماره ۱ Time-Saving Tip #1

انتخاب کنترل‌های پایه (PL-10) Select Baseline Controls (PL-10)

  • مقدمه کنترل‌های پایه Baseline Intro

  • انتخاب کنترل‌های امنیتی و حریم خصوصی پایه Select Baseline Security & Privacy Controls

  • نکته صرفه‌جویی در زمان شماره ۲ Time-Saving Tip #2

تنظیم/فیلتر کردن کنترل‌های امنیتی و حریم خصوصی (PL-11) Tailor/Filter Security & Privacy Controls (PL-11)

  • تنظیم کنترل: ویدیوی مقدماتی Control Tailoring: Intro Video

  • تنظیم کنترل: تمرین کنترل‌های ترکیبی Control Tailoring: Hybrid Controls Exercise

  • تنظیم کنترل: تمرین غیرقابل استفاده Control Tailoring: Not Applicable Exercise

  • نکته صرفه‌جویی در زمان شماره ۳ Time-Saving Tip #3

نوشتن/ویرایش بیانیه‌های پیاده‌سازی (SA-5) Write/Edit Implementation Statements (SA-5)

  • مستندسازی: مقدمه بیانیه‌های پیاده‌سازی Documentation: Implementation Statements Intro

  • بیانیه‌های پیاده‌سازی: تمرین - نوشتن کنترل‌های ترکیبی Implementation Statements: Exercise- Writing Hybrid Controls

  • تمرین بیانیه‌های پیاده‌سازی: نوشتن کنترل‌های غیرقابل استفاده Implementation Statements Exercise: Writing Not Applicable Controls

  • نکته صرفه‌جویی در زمان شماره ۴ Time-Saving Tip #4

نظارت مستمر: POAMS (CA-5) Continuous Monitoring: POAMS (CA-5)

  • ویدیوی مقدماتی POAM POAM Intro Vid

  • POAM: تمرین ایجاد یک POAM POAM: Exercise Create A POAM

  • تمرین POAM: ایجاد نقاط عطف POAM POAM Exercise: Create POAM Milestones

  • نکته صرفه‌جویی در زمان شماره ۵ Time-Saving Tip #5

نظارت مستمر: تجزیه و تحلیل اسکن‌ها (RA-5) Continuous Monitoring: Analyze Scans (RA-5)

  • مقدمه اسکن‌ها Scans Intro

  • نظارت مستمر: تمرین تجزیه و تحلیل اسکن Continuous Monitoring: Scan Analysis Exercise

  • نظارت مستمر: تمرین یادداشت‌های اسکن Continuous Monitoring: Scan Notes Exercise

  • نظارت مستمر: بررسی گزارش‌ها - IIS (وب) - فعالیت کاربر مجاز Continuous Monitoring: Log Review - IIS (Web) - Authorized User Activity

  • نکته صرفه‌جویی در زمان شماره ۶ Time-Saving Tip #6

نظارت مستمر: بررسی گزارش‌ها (AU-6) Continuous Monitoring: Review Logs (AU-6)

  • مقدمه گزارش‌های نظارت مستمر Continuous Monitoring: Logs Intro

  • نظارت مستمر: بررسی گزارش حساب‌های کاربری Copntinuous Monitoring: Log Review User Accounts

  • نظارت مستمر: بررسی گزارش آخرین ورود کاربر Continuous Monitoring: Log Review User Last Login

  • نظارت مستمر: بررسی گزارش جداسازی وظایف کاربر Continuous Monitoring: Log Review User Separation of Duties

  • نظارت مستمر: بررسی گزارش وب (IIS) Continuous Monitoring: Log Review Web (IIS)

  • نظارت مستمر: تمرین گزارش - DDOS Continuous Monitoring: Log Exercise -DDOS

  • نکته صرفه‌جویی در زمان شماره ۷ Time-Saving Tip #7

آزمونک/امتحان QUIZ/EXAM

  • نهایی - آزمونک CPE FINAL - QUIZ CPE

بخش جایزه ۱: بهترین نکات برای موفقیت به عنوان ISSO BONUS SECTION 1: Top Tips To Be Successful ISSO

  • ۳ روش برتر برای نگه داشتن ارزیابی‌های شما در برنامه زمان‌بندی شده Top 3 Ways to Keep Your Assessments On Schedule

  • ۳ روش برتر برای همکاری با ذینفعان شما Top 3 Ways to Collaborate With Your Stakeholders

  • مدیریت حجم کار خود در ۳ مرحله آسان Manage Your Workload In 3 Easy Steps

نمایش نظرات

آموزش افسر امنیت سیستم‌های اطلاعاتی (ISSO) ۱۰۱
جزییات دوره
1.5 hours
44
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
37
4.4 از 5
دارد
دارد
دارد
Serena Curry
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Serena Curry Serena Curry

آزمایشگاه کد سایبری