نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
تسلط بر تمامی ۸ دامین CISSP و بررسی عمیق CMMC، CUI، DFARS، FedRAMP و NIST 800-171 Rev 3
دامین ۱: مدیریت امنیت و ریسک (۱۶٪)
دامین ۲: امنیت داراییها (۱۰٪)
دامین ۳: معماری و مهندسی امنیت (۱۳٪)
دامین ۴: امنیت ارتباطات و شبکه (۱۳٪)
دامین ۵: مدیریت هویت و دسترسی (۱۳٪)
دامین ۶: ارزیابی و تست امنیت (۱۲٪)
دامین ۷: عملیات امنیت (۱۳٪)
دامین ۸: امنیت توسعه نرمافزار (۱۰٪)
بخش جامع GRC و انطباق (محتوای تکمیلی)
بررسی عمیق مباحث CISSP (محتوای تکمیلی)
کالبدشکافی NIST SP 800-171r3 (محتوای تکمیلی)
پیش نیازها: هیچ تجربه قبلی در امنیت سایبری مورد نیاز نیست. این دوره از صفر تا صد (A-Z) طراحی شده است. درسهای پایه با فرض عدم پیشزمینه تدریس شده و تمامی اصطلاحات به زبان ساده تعریف شدهاند تا افرادی که قصد تغییر شغل دارند یا دانشجویان بتوانند به راحتی شروع کنند. آشنایی ابتدایی با کامپیوتر و اینترنت کافی است. اشتیاق به یادگیری واژگان تخصصی؛ امنیت زبان خاص خود را دارد. من ابتدا هر مفهوم را با کلمات روزمره معرفی میکنم و سپس اصطلاح رسمی آن را به کار میبرم. هیچ کتاب یا متریال پولی برای خرید نیاز نیست؛ همه مطالب از منابع معتبر اولیه (NIST, ISC2, CFR, FedRAMP, Cyber AB) تدریس شده است. آشنایی کلی با IT یا شبکه کمک میکند سریعتر پیش بروید، اما الزامی نیست. متخصصان باسابقه میتوانند بخشهای پایه را رد کرده و مستقیماً به سراغ مطالب پیشرفته بروند. نکته مهم در مورد گواهینامه: این دوره شما را برای قبولی در آزمون CISSP آماده میکند. برای دریافت گواهینامه کامل CISSP، سازمان ISC2 نیاز به پنج سال تجربه کاری پرداختشده در دو یا چند دامین دارد. اگر این تجربه را ندارید، میتوانید در آزمون شرکت کرده و به عنوان Associate of ISC2 شناخته شوید تا زمانی که تجربه لازم را کسب کنید.
در این دوره از هوش مصنوعی استفاده شده است.
بیش از ۱۱ ساعت آموزش در ۸۳ ویدیو، راهنمای مطالعه برای هر دامین و بانک سوالات جامع با بیش از ۱۰۰۰ سوال شبیهساز آزمون —هر آنچه برای تبدیل شدن از صفر به یک متخصص آماده برای CISSP نیاز دارید.
اگر به دنبال دورهای هستید که شما را برای محیط واقعی کار آماده کند و نه فقط برای پاس کردن تست، در جای درستی هستید.
من دوره CISSP A-Z را به گونهای ساختم که تنها منبع مورد نیاز شما باشد. ابتدا پوشش کامل و بهروز تمام ۸ دامین منطبق بر سرفصلهای ۲۰۲۶ ISC2 را ارائه میدهم. هر درس بر اساس سطح (پایه، اصلی، پیشرفته) برچسبگذاری شده است.
سپس بخشی را ارائه میدهم که در هیچ دوره دیگری نیست: بررسی عمیق حکمرانی، ریسک و انطباق (GRC) در چارچوبهای قانونی که در حال حاضر محرک اصلی استخدام در امنیت سایبری هستند: CMMC، حفاظت از CUI، DFARS و FAR، FedRAMP و بررسی گامبهگام NIST SP 800-171 Rev 3. این تفاوت بین پاس کردن یک آزمون و تبدیل شدن به کسی است که میداند قوانین در دنیای واقعی چگونه عمل میکنند.
من هر دو روی این سکه را دیدهام؛ هم به عنوان افسر امنیت سایبری ارتش آمریکا و هم به عنوان ارزیاب تایید شده CMMC برای شرکتهای دفاعی. من به روشی تدریس میکنم که دوست داشتم کسی به من یاد میداد: تبدیل مفاهیم سخت به قطعات کوچک، استفاده از داستانهای واقعی به جای تئوریهای خشک و ارائه نکاتی که بازتابدهنده طرز فکر واقعی ISC2 است.
تمام مطالب از منابع دست اول استخراج شده و جزئیات انطباق که به سرعت تغییر میکنند، بهروز نگه داشته شدهاند.
آنچه در این دوره میآموزید —سرفصلها:
خوشآمدگویی و توجیهی
معرفی مدرس و وعدههای این دوره
مخاطبان دوره و نحوه استفاده بهینه از آن
نحوه عملکرد آزمون CISSP: سیستم CAT، ۸ دامین، وزندهی و نمرهدهی
مسیر مطالعه گامبهگام و نحوه برچسبگذاری سطح دروس
دامین ۱ —مدیریت امنیت و ریسک (۱۶٪)
حکمرانی امنیتی، مثلث CIA و اصول بنیادین
مفاهیم مدیریت ریسک، نحوه برخورد با ریسک و چارچوبها
انطباق، مسائل قانونی و نظارتی، و منشور اخلاقی ISC2
تداوم کسبوکار، امنیت پرسنل و آگاهسازی امنیتی
حکمرانی AI و ادغام ریسکهای ML/LLM در سازمان (بخش پیشرفته)
دامین ۲ —امنیت داراییها (۱۰٪)
طبقهبندی اطلاعات و داراییها و مالکیت آنها
چرخه حیات داده، جابجایی، نگهداری و نابودی
حالات داده و روشهای حفاظتی
طبقهبندی و حفاظت از داراییهای AI: مجموعهدادهها، مدلها و وزنهای مدل (بخش پیشرفته)
دامین ۳ —معماری و مهندسی امنیت (۱۳٪)
اصول طراحی امن و مدلهای امنیتی
مبانی رمزنگاری، PKI و رمزنگاری کاربردی
قابلیتهای امنیتی سیستمها و آسیبپذیریها در پلتفرمهای مختلف
امنیت فیزیکی برای تاسیسات و زیرساختها
تزریق Prompt، یادگیری ماشین خصمانه و محاسبات امن AI (بخش پیشرفته)
دامین ۴ —امنیت ارتباطات و شبکه (۱۳٪)
معماری شبکه امن و مدلهای OSI/TCP-IP
اجزای شبکه امن و کانالهای ارتباطی
شبکههای بیسیم، سلولار و دفاع شبکههای مدرن
Zero Trust و ایمنسازی ورکلودهای AI (بخش پیشرفته)
دامین ۵ —مدیریت هویت و دسترسی (۱۳٪)
هویت، احراز هویت و چرخه حیات کنترل دسترسی
مدلهای کنترل دسترسی و هویت فدرال (Federated)
تخصیص منابع، مدیریت اعتبارنامهها و IAM در ابر
دامین ۶ —ارزیابی و تست امنیت (۱۲٪)
استراتژیهای ارزیابی و تست
تست کنترلهای امنیتی، ارزیابی آسیبپذیری و تست نفوذ
ثبت لاگ، مانیتورینگ و گزارشدهی
ممیزیها: داخلی، خارجی و شخص ثالث
دامین ۷ —عملیات امنیت (۱۳٪)
تحقیقات، شواهد و فارنزیک دیجیتال
اقدامات شناسایی و پیشگیرانه؛ عملیات SIEM و SOC
مدیریت حوادث، بازیابی فاجعه و اجرای تداوم کسبوکار
مدیریت پچ، تغییرات و پیکربندی
استفاده از AI برای اتوماسیون دفاعی (بخش پیشرفته)
دامین ۸ —امنیت توسعه نرمافزار (۱۰٪)
امنیت در چرخه حیات توسعه نرمافزار (SDLC)
کدنویسی امن، OWASP و کنترلهای امنیتی اپلیکیشن
زنجیره تامین نرمافزار و ریسک نرمافزارهای شخص ثالث
ارزیابی اثربخشی امنیت نرمافزار
بخش جامع GRC —وجه تمایز دوره (محتوای تکمیلی)
چشمانداز انطباق: FCI در مقابل CUI، رابطه DFARS/FAR/CMMC و چرا سال ۲۰۲۶ کاتالیزور تقاضا است
مبانی NIST: خطوط پایه 800-53 Rev 5 و چارچوب مدیریت ریسک (RMF)
بررسی عمیق برنامه CMMC: سطوح، تعیین محدوده، انواع ارزیابی، SPRS، POA&Ms و اکوسیستم
DFARS, 32 CFR, 48 CFR و FAR —بندهایی که تقاضای واقعی بازار را ایجاد میکنند
الزامات FedRAMP برای ابری که CUI را ذخیره، پردازش یا منتقل میکند
بخش کالبدشناسی:بررسی گامبهگام و ساده تمام خانوادههای کنترلی در NIST SP 800-171 Rev 3
چارچوب مدیریت ریسک AI شرکت NIST به عنوان پلی بین ریسک AI و انطباق
فرقی نمیکند که در حال تغییر شغل هستید، در حال اتمام تحصیل، مدیریت یک تیم یا یک متخصص باسابقه که میخواهد مدارک خود را تکمیل کند —من در هر سطحی که باشید شما را برای CISSP آماده میکنم. بیایید شروع کنیم.
درک، پایبندی و ترویج اخلاق حرفهای
Understand, adhere to, and promote professional ethics
درک و بهکارگیری مفاهیم امنیتی
Understand and apply security concepts
حکمرانی امنیتی: همسویی امنیت با استراتژی کسبوکار؛ نقشها، مراقبت واجب در مقابل
Security Governance: aligning security to business strategy; roles, due care vs.
انطباق و محیطهای قانونی: الزامات قراردادی، قانونی و نظارتی
1.4 Compliance & Legal Environments: contractual/legal/regulatory requirements,
مسائل قانونی و نظارتی: جرایم سایبری، حفاظت از مالکیت معنوی، واردات/صادرات
Legal & Regulatory Issues: cybercrime, IP protections, import/export
مدلسازی تهدید و SCRM: تفکر به سبک STRIDE، پروفایل مهاجم؛ زنجیره تامین
Threat Modeling & SCRM: STRIDE-style thinking, attacker profiling; supply chain
آگاهی و فناوریهای نوظهور: برنامههای آموزش و آگاهسازی امنیتی؛ AI
Awareness & Emerging Tech: security education/training/awareness programs; AI
بخش ۲ —دامین ۲: امنیت داراییها (۱۰٪)
Section 2 — Domain 2: Asset Security (10%)
طبقهبندی دادهها: طبقهبندی اطلاعات و داراییها؛ دولتی در مقابل تجاری
Data Classification: classifying information & assets; government vs. commercial
نمایش نظرات