آموزش جامع CISSP 2026: آمادگی کامل آزمون + CMMC و NIST 800-171 - آخرین آپدیت

دانلود CISSP 2026: Full Exam Prep + CMMC & NIST 800-171

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تسلط بر تمامی ۸ دامین CISSP و بررسی عمیق CMMC، CUI، DFARS، FedRAMP و NIST 800-171 Rev 3 دامین ۱: مدیریت امنیت و ریسک (۱۶٪) دامین ۲: امنیت دارایی‌ها (۱۰٪) دامین ۳: معماری و مهندسی امنیت (۱۳٪) دامین ۴: امنیت ارتباطات و شبکه (۱۳٪) دامین ۵: مدیریت هویت و دسترسی (۱۳٪) دامین ۶: ارزیابی و تست امنیت (۱۲٪) دامین ۷: عملیات امنیت (۱۳٪) دامین ۸: امنیت توسعه نرم‌افزار (۱۰٪) بخش جامع GRC و انطباق (محتوای تکمیلی) بررسی عمیق مباحث CISSP (محتوای تکمیلی) کالبدشکافی NIST SP 800-171r3 (محتوای تکمیلی) پیش نیازها: هیچ تجربه قبلی در امنیت سایبری مورد نیاز نیست. این دوره از صفر تا صد (A-Z) طراحی شده است. درس‌های پایه با فرض عدم پیش‌زمینه تدریس شده و تمامی اصطلاحات به زبان ساده تعریف شده‌اند تا افرادی که قصد تغییر شغل دارند یا دانشجویان بتوانند به راحتی شروع کنند. آشنایی ابتدایی با کامپیوتر و اینترنت کافی است. اشتیاق به یادگیری واژگان تخصصی؛ امنیت زبان خاص خود را دارد. من ابتدا هر مفهوم را با کلمات روزمره معرفی می‌کنم و سپس اصطلاح رسمی آن را به کار می‌برم. هیچ کتاب یا متریال پولی برای خرید نیاز نیست؛ همه مطالب از منابع معتبر اولیه (NIST, ISC2, CFR, FedRAMP, Cyber AB) تدریس شده است. آشنایی کلی با IT یا شبکه کمک می‌کند سریع‌تر پیش بروید، اما الزامی نیست. متخصصان باسابقه می‌توانند بخش‌های پایه را رد کرده و مستقیماً به سراغ مطالب پیشرفته بروند. نکته مهم در مورد گواهینامه: این دوره شما را برای قبولی در آزمون CISSP آماده می‌کند. برای دریافت گواهینامه کامل CISSP، سازمان ISC2 نیاز به پنج سال تجربه کاری پرداخت‌شده در دو یا چند دامین دارد. اگر این تجربه را ندارید، می‌توانید در آزمون شرکت کرده و به عنوان Associate of ISC2 شناخته شوید تا زمانی که تجربه لازم را کسب کنید.

در این دوره از هوش مصنوعی استفاده شده است.

بیش از ۱۱ ساعت آموزش در ۸۳ ویدیو، راهنمای مطالعه برای هر دامین و بانک سوالات جامع با بیش از ۱۰۰۰ سوال شبیه‌ساز آزمون —هر آنچه برای تبدیل شدن از صفر به یک متخصص آماده برای CISSP نیاز دارید.

اگر به دنبال دوره‌ای هستید که شما را برای محیط واقعی کار آماده کند و نه فقط برای پاس کردن تست، در جای درستی هستید.

من دوره CISSP A-Z را به گونه‌ای ساختم که تنها منبع مورد نیاز شما باشد. ابتدا پوشش کامل و به‌روز تمام ۸ دامین منطبق بر سرفصل‌های ۲۰۲۶ ISC2 را ارائه می‌دهم. هر درس بر اساس سطح (پایه، اصلی، پیشرفته) برچسب‌گذاری شده است.

سپس بخشی را ارائه می‌دهم که در هیچ دوره دیگری نیست: بررسی عمیق حکمرانی، ریسک و انطباق (GRC) در چارچوب‌های قانونی که در حال حاضر محرک اصلی استخدام در امنیت سایبری هستند: CMMC، حفاظت از CUI، DFARS و FAR، FedRAMP و بررسی گام‌به‌گام NIST SP 800-171 Rev 3. این تفاوت بین پاس کردن یک آزمون و تبدیل شدن به کسی است که می‌داند قوانین در دنیای واقعی چگونه عمل می‌کنند.

من هر دو روی این سکه را دیده‌ام؛ هم به عنوان افسر امنیت سایبری ارتش آمریکا و هم به عنوان ارزیاب تایید شده CMMC برای شرکت‌های دفاعی. من به روشی تدریس می‌کنم که دوست داشتم کسی به من یاد می‌داد: تبدیل مفاهیم سخت به قطعات کوچک، استفاده از داستان‌های واقعی به جای تئوری‌های خشک و ارائه نکاتی که بازتاب‌دهنده طرز فکر واقعی ISC2 است.

تمام مطالب از منابع دست اول استخراج شده و جزئیات انطباق که به سرعت تغییر می‌کنند، به‌روز نگه داشته شده‌اند.

آنچه در این دوره می‌آموزید —سرفصل‌ها:

خوش‌آمدگویی و توجیهی

  • معرفی مدرس و وعده‌های این دوره

  • مخاطبان دوره و نحوه استفاده بهینه از آن

  • نحوه عملکرد آزمون CISSP: سیستم CAT، ۸ دامین، وزن‌دهی و نمره‌دهی

  • مسیر مطالعه گام‌به‌گام و نحوه برچسب‌گذاری سطح دروس

دامین ۱ —مدیریت امنیت و ریسک (۱۶٪)

  • حکمرانی امنیتی، مثلث CIA و اصول بنیادین

  • مفاهیم مدیریت ریسک، نحوه برخورد با ریسک و چارچوب‌ها

  • انطباق، مسائل قانونی و نظارتی، و منشور اخلاقی ISC2

  • تداوم کسب‌وکار، امنیت پرسنل و آگاه‌سازی امنیتی

  • حکمرانی AI و ادغام ریسک‌های ML/LLM در سازمان (بخش پیشرفته)

دامین ۲ —امنیت دارایی‌ها (۱۰٪)

  • طبقه‌بندی اطلاعات و دارایی‌ها و مالکیت آن‌ها

  • چرخه حیات داده، جابجایی، نگهداری و نابودی

  • حالات داده و روش‌های حفاظتی

  • طبقه‌بندی و حفاظت از دارایی‌های AI: مجموعه‌داده‌ها، مدل‌ها و وزن‌های مدل (بخش پیشرفته)

دامین ۳ —معماری و مهندسی امنیت (۱۳٪)

  • اصول طراحی امن و مدل‌های امنیتی

  • مبانی رمزنگاری، PKI و رمزنگاری کاربردی

  • قابلیت‌های امنیتی سیستم‌ها و آسیب‌پذیری‌ها در پلتفرم‌های مختلف

  • امنیت فیزیکی برای تاسیسات و زیرساخت‌ها

  • تزریق Prompt، یادگیری ماشین خصمانه و محاسبات امن AI (بخش پیشرفته)

دامین ۴ —امنیت ارتباطات و شبکه (۱۳٪)

  • معماری شبکه امن و مدل‌های OSI/TCP-IP

  • اجزای شبکه امن و کانال‌های ارتباطی

  • شبکه‌های بی‌سیم، سلولار و دفاع شبکه‌های مدرن

  • Zero Trust و ایمن‌سازی ورک‌لودهای AI (بخش پیشرفته)

دامین ۵ —مدیریت هویت و دسترسی (۱۳٪)

  • هویت، احراز هویت و چرخه حیات کنترل دسترسی

  • مدل‌های کنترل دسترسی و هویت فدرال (Federated)

  • تخصیص منابع، مدیریت اعتبارنامه‌ها و IAM در ابر

دامین ۶ —ارزیابی و تست امنیت (۱۲٪)

  • استراتژی‌های ارزیابی و تست

  • تست کنترل‌های امنیتی، ارزیابی آسیب‌پذیری و تست نفوذ

  • ثبت لاگ، مانیتورینگ و گزارش‌دهی

  • ممیزی‌ها: داخلی، خارجی و شخص ثالث

دامین ۷ —عملیات امنیت (۱۳٪)

  • تحقیقات، شواهد و فارنزیک دیجیتال

  • اقدامات شناسایی و پیشگیرانه؛ عملیات SIEM و SOC

  • مدیریت حوادث، بازیابی فاجعه و اجرای تداوم کسب‌وکار

  • مدیریت پچ، تغییرات و پیکربندی

  • استفاده از AI برای اتوماسیون دفاعی (بخش پیشرفته)

دامین ۸ —امنیت توسعه نرم‌افزار (۱۰٪)

  • امنیت در چرخه حیات توسعه نرم‌افزار (SDLC)

  • کدنویسی امن، OWASP و کنترل‌های امنیتی اپلیکیشن

  • زنجیره تامین نرم‌افزار و ریسک نرم‌افزارهای شخص ثالث

  • ارزیابی اثربخشی امنیت نرم‌افزار

بخش جامع GRC —وجه تمایز دوره (محتوای تکمیلی)

  • چشم‌انداز انطباق: FCI در مقابل CUI، رابطه DFARS/FAR/CMMC و چرا سال ۲۰۲۶ کاتالیزور تقاضا است

  • مبانی NIST: خطوط پایه 800-53 Rev 5 و چارچوب مدیریت ریسک (RMF)

  • بررسی عمیق برنامه CMMC: سطوح، تعیین محدوده، انواع ارزیابی، SPRS، POA&Ms و اکوسیستم

  • DFARS, 32 CFR, 48 CFR و FAR —بندهایی که تقاضای واقعی بازار را ایجاد می‌کنند

  • الزامات FedRAMP برای ابری که CUI را ذخیره، پردازش یا منتقل می‌کند

  • بخش کالبدشناسی:بررسی گام‌به‌گام و ساده تمام خانواده‌های کنترلی در NIST SP 800-171 Rev 3

  • چارچوب مدیریت ریسک AI شرکت NIST به عنوان پلی بین ریسک AI و انطباق

فرقی نمی‌کند که در حال تغییر شغل هستید، در حال اتمام تحصیل، مدیریت یک تیم یا یک متخصص باسابقه که می‌خواهد مدارک خود را تکمیل کند —من در هر سطحی که باشید شما را برای CISSP آماده می‌کنم. بیایید شروع کنیم.

دکتر دوین هاجز، بازنشسته ارتش آمریکا، CISSP, CCISO, LCCA, CCP, CHP, CNDA, CEH, ITIL, SEC+, ECES



سرفصل ها و درس ها

مقدمه Introduction

  • من کی هستم، چرا این دوره را ساختم، مخاطبان و نحوه عملکرد آزمون CISSP who I am, why I built this course, who it's for, how the CISSP exam works

  • آمادگی برای آزمون CISSP CISSP Exam Preparation

دامین ۱: مدیریت امنیت و ریسک (۱۶٪) Domain 1: Security & Risk Management (16%)

  • درک، پایبندی و ترویج اخلاق حرفه‌ای Understand, adhere to, and promote professional ethics

  • درک و به‌کارگیری مفاهیم امنیتی Understand and apply security concepts

  • حکمرانی امنیتی: همسویی امنیت با استراتژی کسب‌وکار؛ نقش‌ها، مراقبت واجب در مقابل Security Governance: aligning security to business strategy; roles, due care vs.

  • انطباق و محیط‌های قانونی: الزامات قراردادی، قانونی و نظارتی 1.4 Compliance & Legal Environments: contractual/legal/regulatory requirements,

  • مسائل قانونی و نظارتی: جرایم سایبری، حفاظت از مالکیت معنوی، واردات/صادرات Legal & Regulatory Issues: cybercrime, IP protections, import/export

  • سلسله‌مراتب سیاست‌ها: سیاست‌ها، استانداردها، رویه‌ها و دستورالعمل‌ها Policy Hierarchy: policies, standards, procedures & guidelines —

  • تداوم کسب‌وکار (BIA): تحلیل اثرات کسب‌وکار، اهمیت، RTO/RPO Business Continuity (BIA): business impact analysis, criticality, RTO/RPO

  • امنیت پرسنل: غربالگری، توافق‌نامه‌ها، استخدام/انتقال/خروج، تهدیدات داخلی Personnel Security: screening, agreements, onboarding/transfer/termination, insi

  • مدیریت ریسک: تهدیدات، آسیب‌پذیری‌ها، تحلیل کیفی و کمی Risk Management: threats, vulnerabilities, qualitative/quantitative analysis

  • مدل‌سازی تهدید و SCRM: تفکر به سبک STRIDE، پروفایل مهاجم؛ زنجیره تامین Threat Modeling & SCRM: STRIDE-style thinking, attacker profiling; supply chain

  • آگاهی و فناوری‌های نوظهور: برنامه‌های آموزش و آگاه‌سازی امنیتی؛ AI Awareness & Emerging Tech: security education/training/awareness programs; AI

بخش ۲ —دامین ۲: امنیت دارایی‌ها (۱۰٪) Section 2 — Domain 2: Asset Security (10%)

  • طبقه‌بندی داده‌ها: طبقه‌بندی اطلاعات و دارایی‌ها؛ دولتی در مقابل تجاری Data Classification: classifying information & assets; government vs. commercial

  • الزامات جابجایی: رسانه‌ها، تخصیص، نگهداری؛ جابجایی امن Handling Requirements: media, provisioning, retention; secure handling

  • تخصیص منابع و موجودی دارایی‌ها: مالکیت، موجودی Resource Provisioning & Asset Inventory: ownership, inventory

  • چرخه حیات داده و نقش‌ها: مالکان/کنترل‌کنندگان/پردازش‌کنندگان/متولیان Data Lifecycle & Roles: owners/controllers/processors/custodians;

  • نگهداری دارایی‌ها و EOL/EOS: سیاست نگهداری، مدیریت پایان عمر/پایان پشتیبانی Asset Retention & EOL/EOS: retention policy, end-of-life/end-of-support handling

  • کنترل‌های امنیتی داده‌ها و حالات: داده‌های در حال استراحت/در حال انتقال/در حال استفاده Data Security Controls & States: data at rest/in transit/in use

بخش ۳ —دامین ۳: معماری و مهندسی امنیت (۱۳٪) Section 3 — Domain 3: Security Architecture & Engineering (13%)

  • اصول طراحی امن: حداقل دسترسی، دفاع در عمق، شکست امن 3.1 Secure Design Principles: least privilege, defense in depth, fail securely,

  • مدل‌های امنیتی: Bell LaPadula، Biba، Clark Wilson، Brewer Nash Security Models: Bell-LaPadula, Biba, Clark-Wilson, Brewer-Nash —

  • انتخاب کنترل‌ها: انتخاب کنترل‌ها بر اساس نیازها Controls Selection: requirements-driven control selection;

  • قابلیت‌های امنیتی سیستم‌ها: TPM, HSM, حفاظت از حافظه Security Capabilities of Systems: TPM, HSM, memory protection

  • آسیب‌پذیری‌های معماری‌ها: کلاینت/سرور، توزیع شده، ابری، IoT, ICS Vulnerabilities of Architectures: client/server, distributed, cloud, IoT, ICS

  • رمزنگاری: متقارن در مقابل نامتقارن، هشینگ، PKI و گواهینامه‌ها Cryptography: symmetric vs. asymmetric, hashing, PKI & certificates,

  • حملات رمزگشایی: Brute Force، کانال جانبی، حملات پیاده‌سازی Cryptanalytic Attacks: brute force, side-channel, implementation attacks,

  • امنیت سایت و تاسیسات: اصول طراحی امن برای ساختمان‌ها Site & Facility Security: secure design principles for facilities

  • چرخه حیات سیستم‌های اطلاعاتی Information System Lifecycle:

بخش ۴ —دامین ۴: امنیت ارتباطات و شبکه (۱۳٪) Section 4 — Domain 4: Communication & Network Security (13%)

  • مدل‌های OSI و TCP/IP، آدرس‌دهی IP OSI & TCP/IP, IP Addressing

  • پروتکل‌های امن و چندلایه: IPsec, SSH, TLS؛ متمرکز و ترنسپورت Secure Protocols & Multilayer: IPsec, SSH, TLS; converged & transport

  • بخش‌بندی: فیزیکی/منطقی (VLAN/VPN/VRF)، ریز-بخش‌بندی (Micro segmentation) Segmentation: physical/logical (VLAN/VPN/VRF), micro-segmentation

  • امنیت شبکه‌های بی‌سیم و مدرن Wireless & Modern Network Security:

  • اجزای شبکه امن: عملیات زیرساخت Secure Network Components: infrastructure operation

  • کانال‌های ارتباطی امن Secure Communication Channels

بخش ۵ —دامین ۵: مدیریت هویت و دسترسی (۱۳٪) Section 5 — Domain 5: Identity & Access Management (13%) Who can do what: provin

  • کنترل دسترسی به دارایی‌ها Control Access to Assets

  • شناسایی و احراز هویت Identification & Authentication

  • هویت فدرال: SAML, OAuth, OpenID Connect Federated Identity: SAML, OAuth, OpenID Connect

  • مکانیزم‌های مجوزدهی: DAC, MAC, RBAC, ABAC Authorization Mechanisms: DAC, MAC, RBAC, ABAC

  • چرخه حیات هویت: تخصیص/لغو تخصیص، بازبینی دسترسی‌ها Identity Lifecycle: provisioning/deprovisioning, access reviews

  • سیستم‌های احراز هویت: Kerberos, RADIUS, TACACS+ Authentication Systems: Kerberos, RADIUS, TACACS+

بخش ۶ —دامین ۶: ارزیابی و تست امنیت (۱۲٪) Section 6 — Domain 6: Security Assessment & Testing (12%)

  • استراتژی‌های ارزیابی و تست Assessment & Test Strategies

  • تحلیل، گزارش و ممیزی‌ها Analyze, Report & Audits:

  • تحلیل گزارش‌ها Analyze Reports

بخش ۷ —دامین ۷: عملیات امنیت (۱۳٪) Section 7 — Domain 7: Security Operations (13%)

  • تحقیقات و فارنزیک Investigations & Forensics

  • ثبت لاگ، مانیتورینگ و شناسایی Logging, Monitoring & Detection:

  • مدیریت تغییرات Change Management

بخش ۸ —دامین ۸: امنیت توسعه نرم‌افزار (۱۰٪) Section 8 — Domain 8: Software Development Security (10%)

  • امنیت در SDLC Security in the SDLC:

  • کنترل‌ها و تست‌های اکوسیستم توسعه Dev Ecosystem Controls & Testing

  • امنیت نرم‌افزارهای خریداری شده و OWASP Security of Acquired Software & OWASP

بخش ۹ —بخش جامع GRC و انطباق (وجه تمایز دوره) Section 9 —The GRC & Compliance Mega-Section The course differentiator

  • مبانی NIST NIST Foundations

  • بررسی عمیق برنامه CMMC CMMC Program Deep Dive:

  • DFARS / 32 CFR / 48 CFR / FAR DFARS / 32 CFR / 48 CFR / FAR:

  • FedRAMP برای CUI FedRAMP for CUI:

کالبدشناسی 800 171 Rev 3 (۱۸ درس) - محتوای تکمیلی The Anatomy of 800-171 Rev 3 (18 lessons) Additional Content

  • آگاهی و آموزش (03.02) Awareness & Training (03.02):

  • مدیریت پیکربندی (03.04) Configuration Management (03.04):

  • شناسایی و احراز هویت (03.05) Identification & Authentication (03.05):

  • پاسخ به حوادث (03.06) Incident Response (03.06):

  • نگهداری (03.07) Maintenance (03.07):

  • کنترل دسترسی (03.01) Access Control (03.01):

  • امنیت پرسنل (03.09) Personnel Security (03.09):

  • پل ارتباطی AI RMF AI RMF Bridge

  • ممیزی و پاسخگویی (03.03) Audit & Accountability (03.03):

  • ارزیابی امنیتی و مانیتورینگ (03.12) Security Assessment & Monitoring (03.12):

  • حفاظت از رسانه‌ها (03.08) Media Protection (03.08):

  • چشم‌انداز انطباق The Compliance Landscape

  • حفاظت از سیستم و ارتباطات (03.13) System & Communications Protection (03.13)

  • یکپارچگی سیستم و اطلاعات (03.14) System & Information Integrity (03.14)

  • برنامه‌ریزی (03.15، جدید) Planning (03.15, NEW)

  • توجیهی NIST 800 171 Rev3 Orientation to NIST 800-171 Rev3

  • تأمین سیستم و خدمات (03.16، جدید) System & Services Acquisition (03.16, NEW)

  • ارزیابی ریسک (03.11) Risk Assessment (03.11):

  • مدیریت ریسک زنجیره تامین (03.17، جدید) Supply Chain Risk Management (03.17, NEW):

بررسی عمیق مباحث (محتوای اضافی) Topic Deep Dives ( Extra content)

  • مدیریت ریسک امنیتی Security Risk Management

  • امنیت شبکه Network Security

  • مهندسی معماری امنیتی Security Architect Engineering

  • مدیریت شناسایی و دسترسی Identify Access Management

  • کنترل دسترسی، هویت و Zero Trust Access Control, Identity, & Zero Trust

بررسی عمیق مباحث (محتوای تکمیلی) Topic Deep Dives ( Additional Content)

  • امنیت دارایی‌ها Asset Security

  • عملیات امنیتی Security Operations

  • مخابرات، پروتکل‌های شبکه و فناوری‌های ابری Telecommunication, Network Protocols, & Cloud Technologies

  • ارزیابی و تست امنیتی Security Assessment and Testing

  • امنیت توسعه نرم‌افزار Software Development Security

  • رمزنگاری Cryptography

جمع‌بندی و اتمام دوره Closing and Course Completion

  • سخنان پایانی Closing remarks

نمایش نظرات

آموزش جامع CISSP 2026: آمادگی کامل آزمون + CMMC و NIST 800-171
جزییات دوره
11 hours
84
(آخرین آپدیت)
118
4.2 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dr Dwayne Hodges Dr Dwayne Hodges

استاد خبره