آموزش CompTIA Security+ (SY0-701) Cert Prep: 2 تهدید، آسیب پذیری، و کاهش

CompTIA Security+ (SY0-701) Cert Prep: 2 Threats, Vulnerabilities, and Mitigations

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره:

امتحان CompTIA Security+ یک نقطه ورودی عالی برای حرفه ای در امنیت اطلاعات است. آخرین نسخه، SY0-701، پوشش امنیتی ابر، اتوماسیون امنیتی و هماهنگ‌سازی، رمزنگاری، مدل‌سازی تهدید، و ارزیابی و آزمایش امنیتی را گسترش می‌دهد. مربی مایک چاپل، رهبر فناوری اطلاعات با 20 سال تجربه، اطلاعات دقیقی را که برای آماده شدن برای آزمون SY0-701 Security+ نیاز دارید در اختیار شما قرار می دهد.

این دوره دوم از مجموعه چند قسمتی، موضوعات مورد نیاز برای آماده شدن برای دامنه تهدیدات، آسیب پذیری ها و کاهش دهنده های آزمون SY0-701 Security+ را پوشش می دهد. در مورد خطرات عمده ای که متخصصان امنیت سایبری با آن مواجه هستند و عوامل و انگیزه های رایج تهدید، بردارهای تهدید، سطوح حمله و انواع مختلف آسیب پذیری ها آشنا شوید. کشف کنید که چگونه شاخص های فعالیت های مخرب را تجزیه و تحلیل کنید و بتوانید هدف از تکنیک های کاهش استفاده برای ایمن سازی شرکت را توضیح دهید.

ما یک شریک CompTIA هستیم. به این ترتیب، ما می توانیم کوپن های امتحان CompTIA را با 10٪ تخفیف ارائه دهیم. برای کسب اطلاعات بیشتر در مورد نحوه دریافت این تخفیف، لطفاً دانلود کنید.


سرفصل ها و درس ها

معرفی Introduction

  • تهدیدها، آسیب‌پذیری‌ها و اقدامات کاهشی Threats, vulnerabilities, and mitigations

1. درک انواع آسیب پذیری 1. Understanding Vulnerability Types

  • آسیب پذیری های پیکربندی Configuration vulnerabilities

  • آسیب پذیری های زنجیره تامین Supply chain vulnerabilities

  • آسیب پذیری های معماری Architectural vulnerabilities

  • تاثیر آسیب پذیری Vulnerability impact

2. بدافزار 2. Malware

  • محموله های بدافزار Malware payloads

  • نگاهی به بدافزارهای پیشرفته Looking at advanced malware

  • اجرای اسکریپت مخرب Malicious script execution

  • درک درهای پشتی و بمب های منطقی Understanding backdoors and logic bombs

  • مقایسه ویروس ها، کرم ها و تروجان ها Comparing viruses, worms, and trojans

  • آشنایی با بات نت ها Understanding botnets

3. درک مهاجمان 3. Understanding Attackers

  • حملات روز صفر Zero-day attacks

  • جلوگیری از تهدیدات داخلی Preventing insider threats

  • دشمنان امنیت سایبری Cybersecurity adversaries

  • بردارهای حمله Attack vectors

  • انگیزه های مهاجم Attacker motivations

4. حملات مهندسی اجتماعی 4. Social Engineering Attacks

  • حملات چاله های آبیاری Watering hole attacks

  • مهندسی اجتماعی Social engineering

  • اطلاعات نادرست و اطلاعات نادرست Misinformation and disinformation

  • حملات جعل هویت Impersonation attacks

  • تقلب هویت و بهانه جویی Identity fraud and pretexting

  • مهندسی اجتماعی فیزیکی Physical social engineering

  • سازش ایمیل تجاری Business email compromise

5. حملات رمز عبور 5. Password Attacks

  • حملات رمز عبور Password attacks

  • پاشش رمز عبور و پر کردن اعتبار Password spraying and credential stuffing

6. حملات برنامه 6. Application Attacks

  • حملات سرریز Overflow attacks

  • آشنایی با اسکریپت بین سایتی Understanding cross-site scripting

  • درخواست جعل Request forgery

  • ده برتر OWASP OWASP Top Ten

  • تشدید امتیازات Privilege escalation

  • توضیح کوکی ها و پیوست ها Explaining cookies and attachments

  • ربودن جلسه Session hijacking

  • دفاع در برابر پیمایش دایرکتوری Defending against directory traversal

  • حملات اجرای کد Code execution attacks

  • جلوگیری از تزریق SQL Preventing SQL injection

  • امنیت برنامه Application security

  • آسیب پذیری های شرایط نژادی Race condition vulnerabilities

7. حملات Cryptanalytic 7. Cryptanalytic Attacks

  • محدودیت های الگوریتم های رمزگذاری Limitations of encryption algorithms

  • حملات بروت فورس Brute force attacks

  • حملات مبتنی بر دانش Knowledge-based attacks

8. حملات شبکه 8. Network Attacks

  • آشنایی با حملات بلوتوث Understanding Bluetooth attacks

  • حملات استراق سمع Eavesdropping attacks

  • امنیت RFID RFID security

  • حملات جدایی Disassociation attacks

  • جلوگیری از سرکش ها و دوقلوهای شرور Preventing rogues and evil twins

  • حملات تبلیغی Propagation attacks

  • حملات DNS DNS attacks

  • حملات بی سیم Wireless attacks

  • انکار حمله های سرویسی Denial-of-service attacks

9. نشانگرهای حمله 9. Attack Indicators

  • نشانگرهای حمله Attack indicators

نتیجه Conclusion

  • ادامه تحصیل Continuing your studies

نمایش نظرات

نظری ارسال نشده است.

آموزش CompTIA Security+ (SY0-701) Cert Prep: 2 تهدید، آسیب پذیری، و کاهش
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
2h 48m
51
Linkedin (لینکدین) lynda-small
15 دی 1402 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
527
- از 5
ندارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.