لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش طراحی و اجرای کنترل های امنیت سایبری موثر
Designing and Implementing Effective Cybersecurity Controls
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
در این دوره، اصول نحوه طراحی کنترل های امنیتی و رابطه بین آسیب پذیری، تهدید، ریسک و کنترل در یک سازمان را بیاموزید.
مربی Mani Keerthi Nagothu اصطلاحات ریسک مورد استفاده در ارزیابی ریسک سایبری و اهمیت رویکرد دفاعی عمیق برای سازمان ها را شرح می دهد. اصول اولیه استانداردهای امنیت سایبری، چارچوب ها و بهترین شیوه ها برای طراحی کنترل ها را درک کنید. با انجام یک حمله باجافزار نمونه، تجربه عملی داشته باشید و نحوه ایجاد کنترلهایی برای دفاع در برابر این حملات را بیابید.
سرفصل ها و درس ها
معرفی
Introduction
اهمیت کنترل ها
Importance of controls
آنچه شما باید بدانید
What you should know
1. رویکردی جامع به امنیت سایبری
1. A Holistic Approach to Cybersecurity
استفاده از استراتژی دفاعی عمیق
Using a defense-in-depth strategy
درک آسیب پذیری، تهدید، ریسک و کنترل
Understanding vulnerability, threat, risk, and control
2. رمزگشایی ریسک
2. Decoding Risk
فرآیند مدیریت ریسک
Risk management process
پاسخ به ریسک و کاهش آن
Risk response and mitigation
3. طراحی کنترل های موثر
3. Designing Effective Controls
اقدامات کنترل امنیتی
Security control actions
انواع کنترل های امنیتی
Types of security controls
طراحی کنترل ها
Designing controls
4. استانداردها، چارچوب ها، و بهترین شیوه ها
4. Standards, Frameworks, and Best Practices
استفاده از بهترین شیوه ها: 18 برتر CIS
Leveraging best practices: CIS Top 18
بررسی چارچوب امنیت سایبری NIST
Exploring the NIST Cybersecurity Framework
آشنایی با ISO 27001
Understanding ISO 27001
5. حمله باج افزار
5. Ransomware Attack
طراحی کنترل برای حرکت جانبی
Designing controls for lateral movement
طراحی کنترل برای دسترسی اولیه
Designing controls for initial access
طراحی کنترل برای اجرا و تاثیر
Designing controls for execution and impact
مانی کیرثی ناگوتو، افسر ارشد امنیت اطلاعات در آمریکا فیلد است.
مانی متخصص در رهبری امنیت سایبری، استراتژی امنیتی، هوش مصنوعی و ماشین است. یادگیری. قبل از آمریکا فیلد، مانی در نقش های مختلف به عنوان مدیر امنیت فناوری اطلاعات، مشاور ارشد، مدیر و مشاور راه حل کار می کرد. او دارای مدرک کارشناسی ارشد مدیریت بازرگانی از دانشگاه بینالمللی سیمبیوسیس است و دارای گواهینامههای حرفهای بهعنوان گواهیشده در کنترل ریسک و سیستمهای اطلاعاتی (CRISC)، مهندس راهحلهای حفظ حریم خصوصی (CDPSE)، مدیر خبره امنیت اطلاعات (CISM) و حسابرس خبره سیستمهای اطلاعاتی است. (CISA).
نمایش نظرات