نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره آموزشی، فراگیران را با اصول و عملکردهای ضروری امنیت سایبری آشنا میکند. دوره با مفاهیم بنیادی مانند مثلث CIA، اصطلاحات امنیتی و بازیگران تهدید آغاز شده و درک کاملی از طیف گسترده ریسکهای سایبری ایجاد میکند. دانشجویان یاد میگیرند که نقاط ضعف سیستم را شناسایی کنند، سطوح حمله را ارزیابی نمایند و حملات پیشرفته از جمله بدافزارها، DoS و اکسپلویتهای وب را درک کنند.
مباحث پیشرفته شامل رمزنگاری، ارتباطات امن، مدیریت کلیدها و اسرار، و روندهای نوظهور امنیتی مانند بلاکچین و رمزنگاری مقاوم در برابر کوانتوم است. دروس عملی در زمینههای امنیت شبکه، ابر و نقاط انتهایی (Endpoint)، همراه با شیوههای عملیاتی و حاکمیتی، تضمین میکند که فراگیران بتوانند دانش خود را در سناریوهای واقعی به کار بگیرند. تأکید ویژه بر پیشگیری از تهدیدات، نظارت و پاسخ به حوادث است تا یک ذهنیت امنیتی پیشدستانه پرورش یابد.
در طول این دوره، کاربران مباحثی چون مدیریت هویت، احراز هویت و دسترسی، محیطهای فناوری عملیاتی (OT) و برنامهریزی تداوم کسبوکار را بررسی میکنند. مثالهای کاربردی و چارچوبهای استراتژیک، متخصصان را برای محافظت موثر از سیستمها و دادهها توانمند میسازد. این دوره برای متخصصان IT با دانش پایه شبکه که به دنبال مسیری ساختاریافته برای آمادگی در آزمون گواهینامه Security+ هستند، ایدهآل است.
شناسایی اصول کلیدی امنیت سایبری و کاربردهای مثلث CIA
تحلیل نقاط ضعف سیستم و چشمانداز تهدیدات
بهکارگیری رمزنگاری برای ارتباطات امن و حفاظت از دادهها
پیادهسازی کنترلهای مدیریت هویت، احراز هویت و دسترسی
توسعه استراتژیهای نظارت و پاسخ به حوادث
ارزیابی چارچوبهای امنیتی و حاکمیت برای انطباق سازمانی
متخصصان مشتاق امنیت سایبری، مدیران IT و علاقهمندان به امنیت. داشتن دانش پایه IT و شبکه توصیه میشود.
پوشش جامع اهداف Security+ SY0-701 * بینشهای کاربردی در مورد تهدیدات، نقاط ضعف و دفاعها * سناریوهای واقعی یکپارچه و تمرینات عملی
سرفصل ها و درس ها
شروع کار: معرفی دوره، نقشه راه و ذهنیت امنیتی Security+
Getting Started: Course Intro, Roadmap, and Security+ Mindset
چرا امنیت سایبری به شما نیاز دارد: یک ضرورت شغلی
Why Cybersecurity Needs YOU- A Career Imperative
مروری بر Security+ SY0-701: دروازه ورود شما به امنیت سایبری
Security_YO-701_Overview_Your Gateway to Cybersecurity
مفاهیم اصلی امنیت: مثلث CIA، اصطلاحات، بازیگران تهدید و سطح حمله
Core Security Concepts: CIA, Terminology, Threat Actors, and Attack Surface
هدف امنیتی و مثلث CIA
The Security Objective and CIA Triad
تفاوت امنیت سایبری، امنیت اطلاعات و تضمین اطلاعات
Cyber Security Information Security and Information Assurance
حریفان و بازیگران تهدید
Adversaries and Threat Actors
بررسی عمیق چارچوب MITRE ATT&CK برای نقشهبرداری حملات
Deep Dive into the MITRE ATT&CK Framework Mapping Cyber Attacks
درک سطح حمله و به حداقل رساندن قرارگیری در معرض تهدیدات
Understanding the Attack Surface Minimizing Exposure to Threats
تهدیدات و حملات ۱: بدافزارها، DoS، MITM و اکسپلویتهای وب
Threats and Attacks I: Malware, DoS, MITM, and Web Exploits
بدافزارها: کرم، ویروس و تروجان
Malware Worm Virus Trojan
بهترین روشها و اقدامات امنیتی در برابر بدافزارها
Best Practices Security Measures Against Malware
حملات سایبری DOS و DDOS
Cyber Attacks DOS DDOS
حملات مرد میانی (MITM)
Cyber Attacks MITM Man In The Middle
حملات سرریز بافر (Buffer Overflow): علل، اثرات و دفاعها
Buffer Overflow Attacks Causes Effects and Defenses
حملات اپلیکیشنهای وب: ۱۰ مورد برتر OWASP
Web Application Attacks OWASP Top 10
تهدیدات و حملات ۲: موبایل، اعتبارنامهها، سوءاستفاده از امتیازات و استخراج دادهها
Threats and Attacks II: Mobile, Credentials, Privilege Abuse, and Data Exfiltration
تهدیدات امنیتی دستگاههای موبایل: ریسکهای Root و Jailbreak
Mobile Device Security Threats Risks of Rooting Jailbreaking
درک حملات بازپخش اعتبارنامه (Credential Replay): مکانیسمها و کاهش اثرات
Understanding Credential Replay Attacks Mechanisms and Mitigations
توضیح ارتقای سطح دسترسی (Privilege Escalation): تکنیکها و پیشگیری
Privilege Escalation Explained Techniques and Prevention
تاکتیکهای استخراج دادهها: مهاجمان چگونه اطلاعات را میدزدند
Data Exfiltration Tactics How Attackers Steal Information
نقاط ضعف پلتفرم و سیستم: سختافزار، ابر، ماشین مجازی و نقصهای منطقی
Platform and System Weaknesses: Hardware, Cloud, VM, and Logic Flaws
آسیبپذیریهای سختافزاری: ریسکهای موجود در قطعات فیزیکی
Hardware Vulnerabilities Risks in Physical Components
آسیبپذیریهای رمزنگاری: نقاط ضعف در سیستمهای رمزگذاری
Cryptographic Vulnerabilities Weaknesses in Encryption Systems
طراحی امنیت شبکه ۱: بخشبندی، شبکههای بیسیم و معماریهای امن
Network Security Design I: Segmentation, Wireless, and Secure Architectures
بخشبندی شبکه (Network Segmentation)
Network Segmentation
امنیت شبکههای بیسیم
Wireless Network Security
سیاستها و بهترین روشهای کنترل امنیت شبکه
Network Security Controls Policies and Best Practices
دستورالعملهای امنیت شبکه: استراتژیهایی برای حفاظت موثر
Network Security Guidelines Strategies for Effective Protection
طراحی معماریهای شبکه امن
Designing Secure Network Architectures
طراحی امنیت شبکه ۲: IDS/IPS، WAF، پروکسیها، NAC و حفاظت از ترافیک
Network Security Design II: IDS/IPS, WAF, Proxies, NAC, and Traffic Protection
سیستمهای تشخیص و پیشگیری از نفوذ (IDS/IPS)
Intrusion Prevention and Intrusion Detection Systems
استفاده از سندباکسها: ایزولهسازی و تست کدهای مشکوک
Using Sandboxes Isolating and Testing Suspicious Code
دیوارههای آتش اپلیکیشنهای وب (WAF): حفاظت از برنامههای آنلاین
Web Application Firewalls Protecting Online Applications
پروکسی و فیلترینگ محتوا
Proxy and Content Filtering
حملات لایه ۲: حملات شبکه سیمی و اقدامات متقابل
Layer 2 Attacks Wired Network Attacks and Countermeasures
مروری بر امنیت شبکه و ایجاد خط مبنا (Baseline)
Network Security Recap Establishing a Baseline
کنترلهای امنیتی عملیاتی: VPNها، دسترسی از راه دور، پشتیبانگیری و سختسازی سرور
Operational Security Controls: VPNs, Remote Access, Backup, and Server Hardening
شبکههای خصوصی مجازی (VPN): ایمنسازی دسترسی از راه دور
Virtual Private Networks VPN Securing Remote Access
بهترین روشهای سیاستهای دسترسی راه دور، اینترنت و ایمیل
Internet Email Remote Access Policies Best Practices
پشتیبانگیری از دادهها (Backup)
Data Backup
سیاستهای امنیت و پشتیبانگیری سرور و نرمافزار
Server and Software Security and Backup Policies
سختسازی نقاط انتهایی و اپلیکیشن: EPP، DLP، DRM و امنیت موبایل/اپلیکیشن
Endpoint and Application Hardening: EPP, DLP, DRM, and Mobile/App Security
بهترین روشهای امنیت نقاط انتهایی (Endpoint Security)
Endpoint Security Best Practices
امنیت فیزیکی و محیطی: تاسیسات، طراحی مرکز داده (DC) و سیستمهای پشتیبان
Physical and Environmental Security: Facilities, DC Design, and Support Systems
کنترلهای امنیت فیزیکی
Physical Security Control
امنیت محیطی
Environmental Security
طراحی تاسیسات امنیتی
Security Facility Design
پاسخ به حوادث و نظارت امنیتی ۱: برنامههای IR، فارنزیک، SOC و SIEM
Incident Response and Security Monitoring I: IR Plans, Forensics, SOC, and SIEM
مروری بر مدیریت حوادث
Incident Management Overview
توسعه برنامه پاسخ به حوادث: مراحل و استراتژیها
Developing an Incident Response Plan Steps and Strategies
نمایش نظرات