آموزش CompTIA Security+ (SY0-701) [ویدئو]

CompTIA Security+ (SY0-701) [Video]

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: این دوره با مفاهیم اصلی امنیت سایبری آغاز می شود و پایه ای محکم برای مطالعه عمیق مدیریت امنیت ایجاد می کند. به اصول امنیتی، عوامل احراز هویت و انواع کنترل می پردازد و دانش اساسی امنیت سایبری را ایجاد می کند. این دوره موضوعاتی مانند اعتماد صفر، امنیت فیزیکی و پیچیدگی‌های رمزگذاری، از جمله زیرساخت کلید عمومی و گواهی‌های دیجیتال را پوشش می‌دهد. این دوره همچنین به بررسی چشم‌انداز تهدیدات مختلف، از مهندسی اجتماعی گرفته تا آسیب‌پذیری‌های ابری و مجازی‌سازی می‌پردازد و درک جامعی از تهدیدات سایبری ارائه می‌دهد. این دوره به بررسی شاخص های مختلف حمله، مانند حملات بدافزار و شبکه می پردازد و قابلیت شناسایی تهدید و پاسخگویی شما را تقویت می کند. عناصر کلیدی زیرساخت امنیتی، از جمله فایروال ها و ارتباطات ایمن، مورد بحث قرار می گیرند. این دوره همچنین بر کاربردهای عملی در مدیریت هویت و دسترسی، امنیت بی سیم و امنیت دستگاه شبکه تأکید دارد. تجزیه و تحلیل آسیب پذیری و پزشکی قانونی دیجیتال مورد بررسی قرار می گیرند و شما را برای نقش های امنیتی سایبری فعال و واکنشی آماده می کنند. این دوره با پایان دادن به حکمرانی، مدیریت ریسک و انطباق، شما را برای چالش‌های امنیت سایبری در دنیای واقعی آماده می‌کند و آن را به ابزاری حیاتی برای حرفه‌ای‌های مشتاق تبدیل می‌کند. دسته بندی های کنترل امنیتی را درک کنید اعتماد صفر و امنیت فیزیکی را بیاموزید راه حل های رمزگذاری و PKI را کاوش کنید شناسایی و کاهش تهدیدات دیجیتال شبکه ها و ارتباطات امن اجرای اقدامات جامع امنیت سایبری این دوره برای متخصصان فناوری اطلاعات، تحلیلگران امنیتی، مدیران شبکه و هر کسی که مایل به تخصص در امنیت سایبری است ایده آل است. درک پایه ای از فناوری اطلاعات و مفاهیم اولیه امنیت توصیه می شود. این دوره برای کسانی که به دنبال افزایش مهارت های امنیت سایبری خود هستند و آنها را در نقش های مختلف فناوری اطلاعات و امنیت شبکه به کار می برند بسیار مناسب است. رویکرد عملی به امنیت سایبری * استراتژی های جامع کاهش تهدید * رمزگذاری پیشرفته و بینش PKI

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

مفاهیم عمومی امنیت General Security Concepts

  • بررسی دسته های کنترل امنیتی Examining Security Control Categories

  • بررسی انواع کنترل های امنیتی Examining Security Control Types

  • بررسی اصول امنیت Examining the Principles of Security

  • بررسی عوامل احراز هویت Examining Authentication Factors

  • بررسی مدل های مجوز و کنترل دسترسی Examining Authorization and Access Control Models

  • بررسی احراز هویت، مجوز، و حسابداری (AAA) Examining Authentication, Authorization, and Accounting (AAA)

  • بررسی اصول اعتماد صفر Examining the Principles of Zero Trust

  • بررسی امنیت فیزیکی Examining Physical Security

  • بررسی فناوری فریب و اختلال Examining Deception and Disruption Technology

  • فرآیندهای تجاری و عملیات امنیتی Business Processes and Security Operations

  • مفاهیم و مستندات مدیریت تغییر Change Management Implications & Documentation

  • بررسی راه حل های رمزگذاری Examining Encryption Solutions

  • بررسی زیرساخت کلید عمومی (PKI) Examining Public Key Infrastructure (PKI)

  • بررسی گواهینامه های دیجیتال Examining Digital Certificates

  • بررسی رمزگذاری نامتقارن Examining Asymmetric Encryption

  • بررسی رمزگذاری متقارن Examining Symmetric Encryption

  • بررسی Hashing و Obfuscation Examining Hashing and Obfuscation

تهدیدها، آسیب پذیری ها و کاهش Threats, Vulnerabilities, and Mitigation

  • بازیگران تهدید Threat Actors

  • مهندسی اجتماعی Social Engineering

  • سازش ایمیل تجاری Business Email Compromise

  • تهدیدات سیستم دیجیتال Digital System Threats

  • تهدیدات مبتنی بر شبکه Network Based Threats

  • تهدیدات رسانه ای قابل جابجایی Removable Media Threats

  • حملات زنجیره تامین Supply Chain Attacks

  • آسیب پذیری های برنامه Application Vulnerabilities

  • آسیب پذیری های سیستم عامل Operating System Vulnerabilities

  • آسیب پذیری های مبتنی بر وب Web Based Vulnerabilities

  • آسیب پذیری های سخت افزاری Hardware Vulnerabilities

  • آسیب پذیری های ابری Cloud Vulnerabilities

  • آسیب پذیری های مجازی سازی Virtualization Vulnerabilities

  • آسیب پذیری های رمزنگاری Cryptographic Vulnerabilities

  • آسیب پذیری های دستگاه موبایل Mobile Device Vulnerabilities

  • آسیب پذیری های روز صفر Zero Day Vulnerabilities

  • شاخص های حملات بدافزار Indicators of Malware Attacks

  • شاخص های حملات فیزیکی Indicators of Physical Attacks

  • شاخص های حملات شبکه Indicators of Network Attacks

  • شاخص های حملات برنامه Indicators of Application Attacks

  • شاخص های حملات رمزنگاری Indicators of Cryptographic Attacks

  • شاخص های حملات رمز عبور Indicators of Password Attacks

  • تکنیک های کاهش امنیت سایبری Cybersecurity Mitigation Techniques

معماری امنیتی Security Architecture

  • مفاهیم مرتبط با ابر Cloud-Related Concepts

  • مفاهیم زیرساخت شبکه Network Infrastructure Concepts

  • مفاهیم مجازی سازی Virtualization Concepts

  • اینترنت اشیا و اسکادا IoT and SCADA

  • ملاحظات مدل معماری Architectural Model Considerations

  • ملاحظات زیرساخت امنیتی Security Infrastructure Considerations

  • لوازم شبکه Network Appliances

  • امنیت بندر Port Security

  • انواع فایروال Firewall Types

  • ارتباط و دسترسی ایمن Secure Communication and Access

  • انتخاب کنترل های موثر Selecting Effective Controls

  • انواع داده ها Data Types

  • طبقه بندی داده ها Data Classifications

  • ملاحظات داده Data Considerations

  • روش های ایمن سازی داده ها Methods to Secure Data

  • HA و ملاحظات سایت HA and Site Considerations

  • تنوع پلتفرم و سیستم های چند ابری Platform Diversity and Multi-Cloud Systems

  • تداوم عملیات و برنامه ریزی ظرفیت Continuity of Operations and Capacity Planning

  • آزمایش کردن Testing

  • پشتیبان گیری Backups

  • قدرت Power

عملیات امنیتی Security Operations

  • بررسی هویت و مدیریت دسترسی Examining Identity and Access Management

  • بررسی امنیت بی سیم Examining Wireless Security

  • بررسی امنیت سیستم عامل Examining Operating System Security

  • بررسی فایروال ها و دستگاه های تشخیص نفوذ Examining Firewalls and Intrusion Detection Devices

  • بررسی امنیت رمز عبور Examining Password Security

  • بررسی فیلترینگ وب Examining Web Filtering

  • بررسی فرآیند و فعالیت های واکنش به حادثه Examining the Incident Response Process and Activities

  • بررسی تشخیص و پاسخ نقطه پایانی (EDR) Examining Endpoint Detection and Response (EDR)

  • بررسی Single Sign-on Examining Single Sign-on

  • بررسی پروتکل ها و خدمات شبکه ایمن Examining Secure Network Protocols and Services

  • بررسی اتوماسیون و استفاده از اسکریپت Examining Automation and Scripting Uses

  • بررسی مدیریت دارایی Examining Asset Management

  • بررسی مدیریت هویت ممتاز Examining Privileged Identity Management

  • بررسی امنیت برنامه Examining Application Security

  • بررسی منابع داده های تحقیق و داده های گزارش Examining Investigation Data Sources and Log Data

  • بررسی امنیت برای دستگاه های تلفن همراه Examining Security for Mobile Devices

  • بررسی تجزیه و تحلیل آسیب پذیری Examining Vulnerability Analysis

  • بررسی فعالیت های پزشکی قانونی دیجیتال Examining Digital Forensics Activities

  • پاسخ به آسیب پذیری، اصلاح و گزارش Vulnerability Response, Remediation and Reporting

  • بررسی پایه های امنیتی و سخت شدن Examining Security Baselines and Hardening

  • بررسی ورود و خروج کاربر Examining User Onboarding and Offboarding

  • بررسی امنیت ایمیل Examining Email Security

  • بررسی نظارت و هشدار امنیتی Examining Security Monitoring and Alerting

  • شناسایی آسیب پذیری ها Identifying Vulnerabilities

مدیریت و نظارت بر برنامه های امنیتی Security Programs Management and Oversight

  • رهنمودها و سیاست ها Guidelines and Policies

  • استانداردها و رویه ها Standards and Procedures

  • ملاحظات و تجدید نظرهای خارجی External Considerations and Revisions

  • ساختارهای حاکمیتی Governance Structures

  • نقش ها و مسئولیت ها Roles and Responsibilities

  • شناسایی و ارزیابی ریسک Risk Identification and Assessment

  • تحلیل ریسک Risk Analysis

  • ثبت ریسک، تحمل و اشتها Risk Register, Tolerance, and Appetite

  • استراتژی های مدیریت ریسک Risk Management Strategies

  • گزارش ریسک و BIA Risk Reporting And BIA

  • ارزیابی و انتخاب فروشنده Vendor Assessment and Selection

  • انواع توافقنامه Agreement Types

  • ملاحظات اضافی فروشنده Additional Vendor Considerations

  • انطباق Compliance

  • نظارت بر انطباق Compliance Monitoring

  • حریم خصوصی Privacy

  • تصدیق Attestation

  • ممیزی ها Audits

  • تست نفوذ Penetration Testing

  • فیشینگ Phishing

  • تشخیص رفتار غیرعادی Anomalous Behavior Recognition

  • راهنمای کاربر و آموزش User Guidance and Training

  • گزارش و نظارت Reporting and Monitoring

  • توسعه و اجرا Development and Execution

نمایش نظرات

آموزش CompTIA Security+ (SY0-701) [ویدئو]
جزییات دوره
30 h 21 m
110
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Anthony Sequeira Anthony Sequeira

آنتونی سكیرا (CCIE شماره 15626) كار IT خود را در سال 1994 با IBM در تامپا ، فلوریدا آغاز كرد. او به سرعت مشاوره رایانه ای خود ، راه حل های رایانه ای (Computer Solutions) را تشکیل داد و سپس علاقه واقعی خود را کشف کرد - تدریس و نوشتن درباره فناوری اطلاعات. آنتونی در حالی که برای مسترینگ رایانه کار می کرد برای بسیاری از مخاطبان در سراسر جهان سخنرانی کرده است. آنتونی در حرفه خود به عنوان یک نویسنده و مربی مستقل هرگز خوشحال نبوده است. البته ، Pluralsight یکی از کارهای محبوب او است! او یک بازیکن تنیس مشتاق ، یک خلبان خصوصی ، یک بازیکن نیمه حرفه ای پوکر است و از بسیاری از سرگرمی های دیگر لذت می برد.

ACI Learning ACI Learning

ACI Learning رهبرانی را در زمینه امنیت سایبری، حسابرسی و فناوری اطلاعات آموزش می دهد. چه شروع یک حرفه فناوری اطلاعات، چه تسلط بر یک حرفه یا توسعه یک تیم، آنها در هر مرحله پشتیبانی ضروری را ارائه می دهند.

Daniel Lowrie Daniel Lowrie

پس از کار حرفه ای به عنوان مدیر سیستم و مدیر شبکه، دانیل به آموزش فناوری اطلاعات روی آورد. گواهینامه های او عبارتند از CompTIA A+، Network+، Linux+، CySA+، و PenTest+. CEH; MCSA; CFR؛ eJPT.

Sophie Goodwin Sophie Goodwin

سوفی گودوین یک استعداد صداپیشگی است. سابقه او بیش از هشت سال به عنوان یک استعداد فیلم و صدا، با تجربه در محتوای آموزش الکترونیکی، فیلم های مستقل، تبلیغات تلویزیونی و وب و بازی های ویدئویی است. او در حین تکمیل مدرک کارشناسی خود در رشته مخابرات در دانشگاه فلوریدا به ACI Learning پیوست. سوفی به غیر از کارش به عنوان مدرس، در جنبه های دیگر صنعت سرگرمی نیز مشارکت دارد. او دارای گواهینامه (ISC)_ CC: دارای گواهی در امنیت سایبری است.

Wes Bryan Wes Bryan