آموزش آمادگی SSCP Cert: 3 شناسایی ریسک، نظارت و تجزیه و تحلیل (2020)

SSCP Cert Prep: 3 Risk Identification, Monitoring, and Analysis (2020)

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
با کسب گواهینامه (ISC)2 Systems Security Certified Practitioner (SSCP) حرفه خود را در فناوری اطلاعات شروع کنید. در این قسمت از سری SSCP Cert Prep، مربی مایک چاپل اهداف شناسایی ریسک، نظارت و تجزیه و تحلیل، سومین حوزه امتحان SSCP را پوشش می دهد. موضوعات شامل ارزیابی کمی ریسک، مشاهده و گزارش ریسک، ابزارهای ارزیابی آسیب‌پذیری، و تکنیک‌های ارزیابی امنیتی است. علاوه بر این، درباره اطلاعات امنیتی و سیستم‌های مدیریت رویداد (SIEM)، تجسم و گزارش‌دهی، تست نرم‌افزار و موارد دیگر بیاموزید.
اهداف یادگیری
  • اقدامات مدیریت ریسک
  • مدیریت ریسک مستمر
  • چارچوب های مدیریت ریسک
  • اسکن تهدیدات و آسیب پذیری ها
  • اسکن آسیب پذیری پیشرفته
  • نظارت بر فایل های گزارش
  • بررسی کد و تست کد
  • تجزیه و تحلیل پوشش تست

سرفصل ها و درس ها

معرفی Introduction

  • نحوه مدیریت ریسک How to handle risk

1. مدیریت ریسک 1. Risk Management

  • مدیریت ریسک Risk management

  • ارزیابی کمی ریسک Quantitative risk assessment

  • اقدامات مدیریت ریسک Risk management actions

  • مدیریت ریسک مستمر Ongoing risk management

  • چارچوب های مدیریت ریسک Risk management frameworks

  • دید و گزارش ریسک Risk visibility and reporting

  • امتحان فصل Chapter Quiz

2. مدل سازی تهدید 2. Threat Modeling

  • شناسایی تهدیدات Identifying threats

  • درک حملات Understanding attacks

  • فناوری و اصلاح فرآیند Technology and process remediation

3. ارزیابی تهدید 3. Threat Assessment

  • ابزارهای ارزیابی امنیتی Security assessment tools

  • تهدیدات و آسیب پذیری ها را اسکن کنید Scan for threats and vulnerabilities

  • تهدیدها را ارزیابی کنید Assess threats

  • تکنیک های ارزیابی تهدید Threat assessment techniques

  • تست نفوذ Penetration testing

  • اسکن آسیب پذیری پیشرفته Advanced vulnerability scanning

  • سیستم امتیازدهی آسیب پذیری رایج (CVSS) Common Vulnerability Scoring System (CVSS)

  • تفسیر نمرات CVSS Interpreting CVSS scores

  • تجزیه و تحلیل گزارش های اسکن Analyzing scan reports

  • امتحان فصل Chapter Quiz

4. اصلاح آسیب پذیری ها 4. Remediating Vulnerabilites

  • گزارش نتایج اسکن Report scan results

  • اصلاح را در اولویت قرار دهید Prioritize remediation

  • یک گردش کار اصلاحی ایجاد کنید Create a remediation workflow

  • موانع برای اصلاح آسیب پذیری Barriers to vulnerability remediation

5. نظارت بر امنیت 5. Security Monitoring

  • نظارت بر فایل های گزارش Monitor log files

  • اطلاعات امنیتی و مدیریت رویداد Security information and event management

  • نظارت مستمر امنیتی Continuous security monitoring

  • تجسم و گزارش Visualization and reporting

  • نظارت بر انطباق Compliance monitoring

  • مسائل حقوقی و اخلاقی در نظارت Legal and ethical issues in monitoring

  • امتحان فصل Chapter Quiz

6. تست نرم افزار 6. Software Testing

  • بررسی کد Code review

  • تست های کد Code tests

  • تست فاز Fuzz testing

  • تست رابط Interface testing

  • تست مورد سوء استفاده Misuse case testing

  • تجزیه و تحلیل پوشش تست Test coverage analysis

  • امتحان فصل Chapter Quiz

نتیجه Conclusion

  • بعدش چی؟ What's next?

نمایش نظرات

آموزش آمادگی SSCP Cert: 3 شناسایی ریسک، نظارت و تجزیه و تحلیل (2020)
جزییات دوره
2h 10m
40
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
Mike Chapple
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Chapple Mike Chapple

استاد تدریس در دانشگاه نوتردام

مایک چاپل استاد تدریس فناوری اطلاعات، تجزیه و تحلیل و عملیات در کالج تجارت مندوزا در دانشگاه نوتردام است.



br>در سمت قبلی خود به عنوان مدیر ارشد ارائه خدمات فناوری اطلاعات در دانشگاه نوتردام، او بر امنیت اطلاعات، معماری فناوری اطلاعات، مدیریت پروژه، برنامه ریزی استراتژیک و عملکردهای انطباق با فناوری اطلاعات برای دفتر فناوری اطلاعات نظارت داشت.

مایک یک متخصص امنیت سایبری و تجزیه و تحلیل با بیش از بیست سال تجربه است. او نویسنده بیش از 30 کتاب، از جمله راهنمای مطالعه رسمی (ISC) 2 CISSP و راهنمای مطالعه Sybex از جان وایلی و پسران است که گواهینامه های Security+، CySA+، PenTest+، CISM و CIPP را پوشش می دهد. دوره های آموزشی LinkedIn او طیف گسترده ای از موضوعات مربوط به امنیت سایبری و تجزیه و تحلیل را پوشش می دهد.

درباره برنامه‌های آموزشی امنیت سایبری Mike در CertMike.com اطلاعات بیشتری کسب کنید.