آموزش تسلط بر ذهنیت امنیتی - مبانی جامع امنیت سایبری Security+ [ویدئویی] - آخرین آپدیت

دانلود Security+ Mindset Unlocked - Cybersecurity Foundations Mastery [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره آموزشی، فراگیران را با اصول و عملکردهای ضروری امنیت سایبری آشنا می‌کند. دوره با مفاهیم بنیادی مانند مثلث CIA، اصطلاحات امنیتی و بازیگران تهدید آغاز شده و درک کاملی از طیف گسترده ریسک‌های سایبری ایجاد می‌کند. دانشجویان یاد می‌گیرند که نقاط ضعف سیستم را شناسایی کنند، سطوح حمله را ارزیابی نمایند و حملات پیشرفته از جمله بدافزارها، DoS و اکسپلویت‌های وب را درک کنند. مباحث پیشرفته شامل رمزنگاری، ارتباطات امن، مدیریت کلیدها و اسرار، و روندهای نوظهور امنیتی مانند بلاک‌چین و رمزنگاری مقاوم در برابر کوانتوم است. دروس عملی در زمینه‌های امنیت شبکه، ابر و نقاط انتهایی (Endpoint)، همراه با شیوه‌های عملیاتی و حاکمیتی، تضمین می‌کند که فراگیران بتوانند دانش خود را در سناریوهای واقعی به کار بگیرند. تأکید ویژه بر پیشگیری از تهدیدات، نظارت و پاسخ به حوادث است تا یک ذهنیت امنیتی پیش‌دستانه پرورش یابد. در طول این دوره، کاربران مباحثی چون مدیریت هویت، احراز هویت و دسترسی، محیط‌های فناوری عملیاتی (OT) و برنامه‌ریزی تداوم کسب‌وکار را بررسی می‌کنند. مثال‌های کاربردی و چارچوب‌های استراتژیک، متخصصان را برای محافظت موثر از سیستم‌ها و داده‌ها توانمند می‌سازد. این دوره برای متخصصان IT با دانش پایه شبکه که به دنبال مسیری ساختاریافته برای آمادگی در آزمون گواهینامه Security+ هستند، ایده‌آل است. شناسایی اصول کلیدی امنیت سایبری و کاربردهای مثلث CIA تحلیل نقاط ضعف سیستم و چشم‌انداز تهدیدات به‌کارگیری رمزنگاری برای ارتباطات امن و حفاظت از داده‌ها پیاده‌سازی کنترل‌های مدیریت هویت، احراز هویت و دسترسی توسعه استراتژی‌های نظارت و پاسخ به حوادث ارزیابی چارچوب‌های امنیتی و حاکمیت برای انطباق سازمانی متخصصان مشتاق امنیت سایبری، مدیران IT و علاقه‌مندان به امنیت. داشتن دانش پایه IT و شبکه توصیه می‌شود. پوشش جامع اهداف Security+ SY0-701 * بینش‌های کاربردی در مورد تهدیدات، نقاط ضعف و دفاع‌ها * سناریوهای واقعی یکپارچه و تمرینات عملی

سرفصل ها و درس ها

شروع کار: معرفی دوره، نقشه راه و ذهنیت امنیتی Security+ Getting Started: Course Intro, Roadmap, and Security+ Mindset

  • چرا امنیت سایبری به شما نیاز دارد: یک ضرورت شغلی Why Cybersecurity Needs YOU- A Career Imperative

  • مروری بر Security+ SY0-701: دروازه ورود شما به امنیت سایبری Security_YO-701_Overview_Your Gateway to Cybersecurity

مفاهیم اصلی امنیت: مثلث CIA، اصطلاحات، بازیگران تهدید و سطح حمله Core Security Concepts: CIA, Terminology, Threat Actors, and Attack Surface

  • هدف امنیتی و مثلث CIA The Security Objective and CIA Triad

  • تفاوت امنیت سایبری، امنیت اطلاعات و تضمین اطلاعات Cyber Security Information Security and Information Assurance

  • اصطلاحات پایه امنیتی و مبانی امنیت Basic Security Terminologies Security Foundations

  • آسیب‌پذیری‌های امنیتی Security Vulnerabilities

  • حریفان و بازیگران تهدید Adversaries and Threat Actors

  • بررسی عمیق چارچوب MITRE ATT&CK برای نقشه‌برداری حملات Deep Dive into the MITRE ATT&CK Framework Mapping Cyber Attacks

  • درک سطح حمله و به حداقل رساندن قرارگیری در معرض تهدیدات Understanding the Attack Surface Minimizing Exposure to Threats

تهدیدات و حملات ۱: بدافزارها، DoS، MITM و اکسپلویت‌های وب Threats and Attacks I: Malware, DoS, MITM, and Web Exploits

  • بدافزارها: کرم، ویروس و تروجان Malware Worm Virus Trojan

  • بهترین روش‌ها و اقدامات امنیتی در برابر بدافزارها Best Practices Security Measures Against Malware

  • حملات سایبری DOS و DDOS Cyber Attacks DOS DDOS

  • حملات مرد میانی (MITM) Cyber Attacks MITM Man In The Middle

  • حملات سرریز بافر (Buffer Overflow): علل، اثرات و دفاع‌ها Buffer Overflow Attacks Causes Effects and Defenses

  • حملات اپلیکیشن‌های وب: ۱۰ مورد برتر OWASP Web Application Attacks OWASP Top 10

تهدیدات و حملات ۲: موبایل، اعتبارنامه‌ها، سوءاستفاده از امتیازات و استخراج داده‌ها Threats and Attacks II: Mobile, Credentials, Privilege Abuse, and Data Exfiltration

  • تهدیدات امنیتی دستگاه‌های موبایل: ریسک‌های Root و Jailbreak Mobile Device Security Threats Risks of Rooting Jailbreaking

  • درک حملات بازپخش اعتبارنامه (Credential Replay): مکانیسم‌ها و کاهش اثرات Understanding Credential Replay Attacks Mechanisms and Mitigations

  • توضیح ارتقای سطح دسترسی (Privilege Escalation): تکنیک‌ها و پیشگیری Privilege Escalation Explained Techniques and Prevention

  • تاکتیک‌های استخراج داده‌ها: مهاجمان چگونه اطلاعات را می‌دزدند Data Exfiltration Tactics How Attackers Steal Information

نقاط ضعف پلتفرم و سیستم: سخت‌افزار، ابر، ماشین مجازی و نقص‌های منطقی Platform and System Weaknesses: Hardware, Cloud, VM, and Logic Flaws

  • آسیب‌پذیری‌های سخت‌افزاری: ریسک‌های موجود در قطعات فیزیکی Hardware Vulnerabilities Risks in Physical Components

  • آسیب‌پذیری‌های رمزنگاری: نقاط ضعف در سیستم‌های رمزگذاری Cryptographic Vulnerabilities Weaknesses in Encryption Systems

  • آسیب‌پذیری‌های ماشین مجازی: ایمن‌سازی محیط‌های مجازی Virtual Machine Vulnerabilities Securing Virtualized Environments

  • آسیب‌پذیری‌های امنیتی ابر: شناسایی و کاهش ریسک‌ها Cloud Security Vulnerabilities Identifying and Mitigating Risks

  • آسیب‌پذیری‌های دستگاه‌های موبایل: چالش‌ها در دنیای موبایل‌محور Mobile Device Vulnerabilities Challenges in a Mobile First World

  • توضیح بمب‌های منطقی (Logic Bombs): تهدیدات پنهان در نرم‌افزار Logic Bombs Explained Hidden Threats in Your Software

  • شرایط رقابتی (Race Conditions): درک آسیب‌پذیری‌های زمان‌بندی Race Conditions Understanding Timing Vulnerabilities

مبانی رمزنگاری: اصول، کلیدها و مفاهیم داده‌های امن Cryptography Foundations: Principles, Keys, and Secure Data Concepts

  • مروری بر رمزنگاری Cryptography Overview

  • مفاهیم کلیدی رمزنگاری Cryptography Key Concepts

  • مروری بر رمزگذاری (Encryption) Cryptography Encryption Overview

  • مروری بر رمزگذاری نامتقارن Asymmetric Encryption Overview

  • رمزنگاری ترکیبی: تلفیق روش‌های متقارن و نامتقارن Hybrid Cryptography Combining Symmetric and Asymmetric Methods

  • یکپارچگی، هشینگ (Hashing) و نمک‌گذاری (Salting) Integrity and Hashing and Salting

  • حملات رمز عبور و اقدامات متقابل Password Attacks and Countermeasures

رمزنگاری کاربردی: PKI، گواهینامه‌ها، TLS و ارتباطات امن Applied Cryptography: PKI, Certificates, TLS, and Secure Communications

  • زیرساخت کلید عمومی (PKI) PKI Public Key Infrastructure

  • گواهینامه دیجیتال Digital Certificate

  • بهترین روش‌ها و راهکارهای مدیریت چرخه حیات گواهینامه Certificate Lifecycle Management Best Practices and Solutions

  • امضای دیجیتال Digital Signature

  • پروتکل‌های SSL و MTLS SSL MTLS

رمزنگاری پیشرفته و نوظهور: بلاک‌چین، کوانتوم، E2E و محیط‌های امن (Secure Enclave) Advanced and Emerging Cryptography: Blockchain, Quantum, E2E, and Secure Enclave

  • مفاهیم نوظهور رمزنگاری: آینده امنیت دیجیتال Emerging Cryptography Concepts Whats Next in Digital Security

  • مبانی بلاک‌چین برای متخصصان امنیت Blockchain Fundamentals for Security Professionals

  • محاسبات کوانتومی و تاثیر آن بر رمزنگاری Quantum Computing and Its Impact on Cryptography

  • رمزنگاری سرتاسری (E2E): ایمن‌سازی ارتباطات از فرستنده تا گیرنده End-to-End Encryption Securing Communications from Sender to Receiver

  • رمزنگاری مقاوم در برابر کوانتوم: آماده‌سازی برای آینده امنیت Quantum-Safe Cryptography Preparing for the Future of Security

  • محیط‌های امن (Secure Enclaves): حفاظت از داده‌های حساس در محیط‌های ایزوله Secure Enclaves Protecting Sensitive Data Within Isolated Environments

  • رمزنگاری در دستگاه‌های موبایل: حفاظت از داده‌ها در دنیای متحرک Cryptography on Mobile Devices Protecting Data in a Mobile World

مدیریت کلید و اسرار: HSMها، TPM، مدل BYOK و توکن‌سازی Key and Secret Management: HSMs, TPM, BYOK, and Tokenization

  • مبانی مدیریت کلید: مفاهیم اصلی برای عملیات امن Key Management Fundamentals Core Concepts for Secure Operations

  • توکن‌سازی (Tokenization): تکنیک‌های امنیت داده برای حفاظت از اطلاعات حساس Tokenization Data Security Techniques to Protect Sensitive Information

  • مدل کلید شخصی (BYOK) در رایانش ابری Bring Your Own Key BYOK Cloud Computing

  • امانت‌گذاری کلید، HSMها و کلیدهای رمزگذاری کلید (KEK) Key Escrow Hardware Security Modules and Key Encryption Keys

  • انواع ماژول‌های سخت‌افزاری امنیتی (HSM): انتخاب HSM مناسب Types of Hardware Security Modules Choosing the Right HSM

  • ماژول پلتفرم مورد اعتماد (TPM): ارتقای امنیت سخت‌افزاری Trusted Platform Module TPM Enhancing Hardware Security

خدمات مدرن IT و ابری ۱: ابر، مجازی‌سازی، کانتینرها و Serverless Modern IT & Cloud Services I: Cloud, Virtualization, Containers, and Serverless

  • رایانش ابری (Cloud Computing) Cloud Computing

  • مدل‌های استقرار ابری Cloud Deployment Models

  • ماتریس مسئولیت مشترک در ابر Cloud Shared Responsibility Matrix

  • Serverless، رایانش شبکه‌ای و زیرساخت دسکتاپ مجازی (VDI) Serverless Grid Computing and Virtual Desktop Infrastructure VDI

  • مجازی‌سازی و SDDC Virtualization and SDDC

  • کانتینرها و میکروسرویس‌ها Containers and Microservices

خدمات مدرن IT و ابری ۲: SDN، زیرساخت به عنوان کد (IaC)، DevOps و DevSecOps Modern IT & Cloud Services II: SDN, IaC, DevOps, and DevSecOps

  • مروری بر شبکه نرم‌افزار-محور (SDN) SDN Software Defined Network Overview

  • مجازی‌سازی توابع شبکه (NFV): بهینه‌سازی عملیات شبکه Network Function Virtualization NFV Optimizing Network Operations

  • زیرساخت به عنوان کد (IaC): اتوماسیون مدیریت زیرساخت IT Infrastructure as Code Automating IT Infrastructure Management

  • مدیریت تغییرات DevOps و ریسک‌های عملیاتی DevOps Change Management and Operations Risk

  • متدولوژی DevSecOps DevSecOps

فناوری عملیاتی و محیط‌های تخصصی: OT، ICS و شبکه‌های بخش‌بندی شده Operational Technology and Specialized Environments: OT, ICS, and Segmented Networks

  • بهترین روش‌های امنیت OT/ICS و مدل Purdu OT ICS Security Best Practices and Purdu Model

  • مفاهیم Air Gap، ارتباطات In-Band و Out-of-Band (OOB) Air Gap In Band and Out of Band OOB Concepts

حاکمیت امنیتی ۱: نقش‌ها، استانداردها و همسویی امنیت با کسب‌وکار Security Governance I: Roles, Standards, and Security Alignment with Business

  • حاکمیت و مدیریت Governance and Management

  • حاکمیت امنیت اطلاعات Information Security Governance

  • تعریف نقش‌های امنیتی، مسئولیت‌ها و بهترین روش‌ها Defining Security Roles Responsibilities and Best Practices

  • یکپارچه‌سازی کسب‌وکار و امنیت: همسویی IT با اهداف سازمانی Integrating Business and Security Aligning IT with Corporate Goals

  • استانداردها و چارچوب‌های امنیتی Security Standards and Frameworks

  • تحلیل شکاف (Gap Analysis) و ارزیابی بلوغ Gap Analysis and Maturity Assessment

حاکمیت امنیتی ۲: چرخه مدیریت ریسک و گزارش‌دهی Security Governance II: Risk Management Lifecycle and Reporting

  • مروری بر مدیریت ریسک Risk Management Overview

  • انواع ریسک‌ها و سطوح ریسک Types of Risk and Risk Levels

  • شناسایی ریسک Risk Identification

  • تحلیل ریسک Risk Analysis

  • ارزیابی و پاسخ به ریسک Risk Evaluation and Response

  • گزارش‌دهی و نظارت بر ریسک Risk Reporting and Monitoring

کنترل‌های امنیتی ۱: انواع کنترل‌ها، دفاع در عمق و معیارهای عملکرد Security Controls I: Control Types, Defense in Depth, and Performance Metrics

  • کنترل‌های امنیتی Security Controls

  • مثال‌هایی از کنترل‌های امنیتی: ITGCها و مفهوم کنترل‌های قوی Security Controls Examples ITGCs and Strong Control Concept

  • هدف کنترل و کنترل‌های جبرانی (Compensating Controls) Control Objective and Compensating Controls

  • دفاع در عمق: استراتژی دفاع لایه‌ای Defense in Depth Layered Defenses Strategy

  • بهترین روش‌های پیاده‌سازی و تهیه کنترل‌های امنیتی جدید Implementing and Acquiring New Security Controls Best Practices

  • تکنیک‌ها و معیارهای ارزیابی کنترل‌های امنیتی Evaluating Security Controls Techniques and Metrics

  • شاخص‌های کلیدی عملکرد: KPI، KGI و KCI Key Performance Indicators KPI KGI KCI

طراحی امنیت شبکه ۱: بخش‌بندی، شبکه‌های بی‌سیم و معماری‌های امن Network Security Design I: Segmentation, Wireless, and Secure Architectures

  • بخش‌بندی شبکه (Network Segmentation) Network Segmentation

  • امنیت شبکه‌های بی‌سیم Wireless Network Security

  • سیاست‌ها و بهترین روش‌های کنترل امنیت شبکه Network Security Controls Policies and Best Practices

  • دستورالعمل‌های امنیت شبکه: استراتژی‌هایی برای حفاظت موثر Network Security Guidelines Strategies for Effective Protection

  • طراحی معماری‌های شبکه امن Designing Secure Network Architectures

طراحی امنیت شبکه ۲: IDS/IPS، WAF، پروکسی‌ها، NAC و حفاظت از ترافیک Network Security Design II: IDS/IPS, WAF, Proxies, NAC, and Traffic Protection

  • سیستم‌های تشخیص و پیشگیری از نفوذ (IDS/IPS) Intrusion Prevention and Intrusion Detection Systems

  • استفاده از سندباکس‌ها: ایزوله‌سازی و تست کدهای مشکوک Using Sandboxes Isolating and Testing Suspicious Code

  • دیواره‌های آتش اپلیکیشن‌های وب (WAF): حفاظت از برنامه‌های آنلاین Web Application Firewalls Protecting Online Applications

  • پروکسی و فیلترینگ محتوا Proxy and Content Filtering

  • حملات لایه ۲: حملات شبکه سیمی و اقدامات متقابل Layer 2 Attacks Wired Network Attacks and Countermeasures

  • مروری بر امنیت شبکه و ایجاد خط مبنا (Baseline) Network Security Recap Establishing a Baseline

کنترل‌های امنیتی عملیاتی: VPNها، دسترسی از راه دور، پشتیبان‌گیری و سخت‌سازی سرور Operational Security Controls: VPNs, Remote Access, Backup, and Server Hardening

  • شبکه‌های خصوصی مجازی (VPN): ایمن‌سازی دسترسی از راه دور Virtual Private Networks VPN Securing Remote Access

  • بهترین روش‌های سیاست‌های دسترسی راه دور، اینترنت و ایمیل Internet Email Remote Access Policies Best Practices

  • پشتیبان‌گیری از داده‌ها (Backup) Data Backup

  • سیاست‌های امنیت و پشتیبان‌گیری سرور و نرم‌افزار Server and Software Security and Backup Policies

سخت‌سازی نقاط انتهایی و اپلیکیشن: EPP، DLP، DRM و امنیت موبایل/اپلیکیشن Endpoint and Application Hardening: EPP, DLP, DRM, and Mobile/App Security

  • بهترین روش‌های امنیت نقاط انتهایی (Endpoint Security) Endpoint Security Best Practices

  • نرم‌افزارهای امنیت Endpoint Endpoint Security Software

  • مدیریت حقوق دیجیتال (DRM) Digital Rights Management

  • بهترین روش‌های DRM: حفاظت از رسانه‌های دیجیتال و فایل‌های حساس DRM Best Practices Safeguarding Digital Media and Sensitive Files

  • مروری بر راهکارهای پیشگیری از نشت داده‌ها (DLP) DLP Data Leakage Prevention Solutions Overview

  • بهترین روش‌های سخت‌سازی سیستم (System Hardening) System Hardening Best Practices

  • سخت‌سازی دستگاه‌های موبایل: ایمن‌سازی گوشی‌ها و تبلت‌ها Mobile Device Hardening Securing Smartphones and Tablets

  • سخت‌سازی امنیت اپلیکیشن: حفاظت از نرم‌افزار در برابر تهدیدات Application Security Hardening Protecting Software from Threats

مدیریت هویت، احراز هویت و دسترسی: IAM، MFA، SSO و ردپاهای دسترسی Identity, Authentication, and Access Management: IAM, MFA, SSO, and Trails

  • پروتکل‌ها و راهکارهای مدیریت هویت و دسترسی (IAM) Identity Access Management Protocols Solutions

  • شناسایی، احراز هویت و مجوزدهی (Identification, Authentication, Authorization) Identification Authentication and Authorization Me updated

  • احراز هویت چندعاملی (MFA) و بیومتریک MFA and Bio-metric Authentication

  • مفاهیم ورود یکپارچه (SSO) و ورود کاهش‌یافته (RSO) SSO and RSO Single Sign On and Reduced Sign On Concepts

  • مدل‌های مجوزدهی و کنترل دسترسی Authorization and Access control Models

  • حسابداری و ممیزی (Accounting and Auditing) Accounting and Auditing

  • بهترین روش‌های تخصیص حساب کاربری و سیاست‌های دسترسی User Account Provisioning and Access Policies Best Practices

امنیت داده‌ها و حریم خصوصی: طبقه‌بندی، حفاظت و مدیریت چرخه حیات Data Security and Privacy: Classification, Protection, and Lifecycle Management

  • درک چرخه حیات داده‌ها: از ایجاد تا نابودی Understanding the Data Lifecycle From Creation to updated

  • مالکیت‌های معنوی (Intellectual Properties) Intellectual Properties

  • طبقه‌بندی داده‌ها Data Classification

  • سیاست‌های رمزگذاری، طبقه‌بندی و حفاظت از داده‌ها Data Encryption Classification and Protection Policies

  • امنیت در مقابل حریم خصوصی و مقررات حریم خصوصی Security vs Privacy and Privacy Regulations

مدیریت خدمات و امنیت IT: مدل ITIL، مدیریت تغییرات، پیکربندی و دارایی‌ها IT Service and Security Management: ITIL, Change, Config, and Asset Control

  • مدیریت توابع IT: درک چارچوب ITIL IT Functions Management Understanding ITIL Framework

  • IT سایه (Shadow IT) Shadow IT

  • مدیریت پیکربندی Configuration Management

  • فرآیند مدیریت تغییرات Change Management Process

  • مدیریت ظرفیت، پورتفوی مالی و مدیریت تامین‌کنندگان Financial Portfolio Capacity and Supplier Management

  • مفاهیم Capex، Opex، ROI و ROSI Capex and Opex and ROI and ROSI

  • مدیریت دارایی‌های IT IT Asset Management

امنیت انسان‌محور: آگاهی‌رسانی، امنیت منابع انسانی، تامین‌کنندگان و زنجیره تامین People-Centric Security: Awareness, HR Security, Vendors, and Supply Chain

  • اقدامات امنیتی پرسنلی Personnel Security Measures

  • مهندسی اجتماعی (Social Engineering) Social Engineering

  • برنامه آگاهی‌رسانی امنیتی Security Awareness Program

  • برون‌سپاری (Outsourcing) Outsourcing

  • مدیریت ریسک و ایمن‌سازی زنجیره تامین Securing Supply chain Risk Management

امنیت فیزیکی و محیطی: تاسیسات، طراحی مرکز داده (DC) و سیستم‌های پشتیبان Physical and Environmental Security: Facilities, DC Design, and Support Systems

  • کنترل‌های امنیت فیزیکی Physical Security Control

  • امنیت محیطی Environmental Security

  • طراحی تاسیسات امنیتی Security Facility Design

پاسخ به حوادث و نظارت امنیتی ۱: برنامه‌های IR، فارنزیک، SOC و SIEM Incident Response and Security Monitoring I: IR Plans, Forensics, SOC, and SIEM

  • مروری بر مدیریت حوادث Incident Management Overview

  • توسعه برنامه پاسخ به حوادث: مراحل و استراتژی‌ها Developing an Incident Response Plan Steps and Strategies

  • راهنمای عملی چرخه جمع‌آوری شواهد فارنزیک Forensic Evidence Acquisition Lifecycle A Practical Guide

  • بررسی عمیق تکنیک‌ها و ابزارهای فارنزیک دیجیتال Deep Dive into Digital Forensics Techniques and Tools

  • مدیریت لاگ‌ها: ثبت عملیاتی و نظارت برای شناسایی حوادث Log Management Operational Logging Monitoring for Incidents

  • مرکز عملیات امنیت (SOC) Security Operation Centre SOC

  • معماری SIEM و پروتکل‌های نظارتی SIEM Architecture and Monitoring Protocols

پاسخ به حوادث و نظارت امنیتی ۲: هوش تهدید، XDR/SOAR و تحلیل IOC Incident Response and Security Monitoring II: Threat Intel, XDR/SOAR, and IOC Analysis

  • هوش تهدید (Threat Intel) و CERT Threat Intel and CERT

  • حفاظت از ریسک‌های دیجیتال و نظارت بر دارک‌وب Digital Risk Protection and Dark Web Monitoring

  • تکنولوژی‌های EDR، NDR، XDR و SOAR EDR and NDR and XDR SOAR

  • نظارت بر یکپارچگی فایل‌ها (FIM) File Integrity Monitoring FIM

  • اتوماسیون در پاسخ به حوادث: موارد کاربرد ارکستراسیون امنیتی Automation in Incident Response Use Cases for Security Orchestration

  • شناسایی شاخص‌های حمله: نشانه‌های هشداردهنده نفوذ Identifying Attack Indicators Early Warning Signs of Breaches

تست، تضمین و ممیزی امنیتی: تست نفوذ، تست امنیت اپلیکیشن و انطباق Security Testing, Assurance, and Auditing: Pentests, AppSec Testing & Compliance

  • تست نفوذ (Penetration Testing) Penetration Testing

  • تست امنیت اپلیکیشن Application Security Testing

  • برنامه‌های Bug Bounty (پاداش در ازای یافتن باگ) Bug Bounty Programs

  • ممیزی و اهداف ممیزی: اندازه‌گیری عملکرد امنیتی Auditing and Audit Objectives Measuring Security Performance

  • ممیزی داخلی و خارجی: بهترین روش‌ها برای انطباق Internal and External Auditing Best Practices for Compliance

تداوم کسب‌وکار و بازیابی از حادثه: BIA، DRP، افزونگی و تاب‌آوری Business Continuity and Disaster Recovery: BIA, DRP, Redundancy, and Resilience

  • سناریوهای حادثه: تحلیل اثرات کسب‌وکار (BIA) و ارزیابی توابع حیاتی Disaster Scenarios Business Impact Analysis Assessing Critical Functions

  • برنامه بازیابی از حادثه (DRP) Disaster Recovery Plan

  • برنامه تداوم کسب‌وکار (BCP) Business Continuity Plan

  • توسعه چارچوب سیاست‌ها و دستورالعمل‌های BCP Developing a BCP Policy Framework and Guidelines

  • استراتژی‌های بازیابی و مراکز پردازشی جایگزین Recovery Strategies and Alternate Processing Facilities

  • برنامه‌ریزی تداوم شبکه: طراحی زیرساخت‌های جایگزین (Fallback) Network Continuity Planning Designing Fall-back Infrastructures

نمایش نظرات

آموزش تسلط بر ذهنیت امنیتی - مبانی جامع امنیت سایبری Security+ [ویدئویی]
جزییات دوره
36h 54m
157
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
GRC Gate
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

GRC Gate GRC Gate

موسسه آموزشی GRC - امنیت سایبری و آموزش GRC