آموزش دوره جامع گواهینامه CompTIA SecAI+ (CY-001) - آخرین آپدیت

دانلود CompTIA SecAI+ (CY0-001) CertMike's Certification

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره کاوشی عمیق در امنیت هوش مصنوعی با تمرکز بر آموزش مدل‌ها، حفاظت از داده‌ها و کاهش اثرات حملات واقعی است. این دوره برای متخصصانی که به دنبال ارتقای مهارت‌های خود در امنیت AI هستند ایده‌آل بوده و یادگیرندگان را برای دریافت گواهینامه CompTIA SecAI+ آماده می‌کند. در دنیای در حال تحول هوش مصنوعی، ایمن‌سازی سیستم‌های AI برای سازمان‌ها حیاتی شده است. این دوره به بررسی مفاهیم بنیادی مانند یادگیری ماشین، حفاظت از داده‌ها و استراتژی‌های پیشگیری از حمله می‌پردازد. هدف اصلی، تجهیز کاربران به دانش لازم برای محافظت از سیستم‌های هوش مصنوعی در برابر تهدیدات و در عین حال اطمینان از انطباق با استانداردهای صنعتی است. با پیشروی در این دوره، درک استواری از اصول کلیدی امنیت AI، از جمله ارزیابی ریسک مدل، حریم خصوصی داده‌ها و ایمن‌سازی فرآیندهای چرخه عمر AI به دست خواهید آورد. از طریق دروس عملی درباره انواع حملات AI مانند مسموم‌سازی داده‌ها (Data Poisoning)، مسموم‌سازی مدل (Model Poisoning) و حملات خصمانه (Adversarial Attacks)، تجربه عملی در شناسایی و کاهش ریسک‌ها کسب خواهید کرد. در پایان دوره، شما برای آزمون گواهینامه CompTIA SecAI+ آماده خواهید بود و مهارت‌های لازم برای پیاده‌سازی سیستم‌های هوش مصنوعی امن در سناریوهای واقعی را خواهید داشت. چه مهندس AI باشید و چه متخصص امنیت سایبری، این دوره با ارائه دانش پیشرفته امنیت AI، برای ارتقای مسیر شغلی شما طراحی شده است. این دوره برای متخصصان سطح متوسط در زمینه‌های هوش مصنوعی، امنیت سایبری یا رایانش ابری طراحی شده است. آشنایی با اصول اولیه یادگیری ماشین و امنیت سایبری توصیه می‌شود اما الزامی نیست. رویکرد این دوره عملی و تعاملی است و مثال‌های کاربردی و موارد واقعی را ارائه می‌دهد. ساختار دوره به گونه‌ای است که دانش شما را به صورت تدریجی افزایش داده و اجازه می‌دهد مفاهیم را بلافاصله به کار ببرید. این دوره بر اساس دوره جامع گواهینامه CompTIA SecAI+ (CY-001) اثر دکتر مایک چاپل و دکتر فرد نوانگانگا تهیه شده است.

سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

آزمون SecAI+ The SecAI+ Exam

  • درباره آزمون SecAI+ The SecAI+ Exam

  • فرصت‌های شغلی در امنیت AI Careers in AI Security

  • ارزش دریافت گواهینامه The Value of Certification

  • منابع مطالعه Study Resources

قبولی در آزمون SecAI+ Passing the SecAI+ Exam

  • محیط آزمون حضوری In Person Exam Environment

  • آزمون در منزل At Home Testing

  • انواع سوالات SecAI+ SecAI+ Question Types

  • راهنمای قبولی در آزمون SecAI+ Passing the SecAI+ Exam

  • نکات طلایی آزمون Exam Tips

دامنه 1: مفاهیم پایه هوش مصنوعی مرتبط با امنیت سایبری Domain 1: Basic AI Concepts Related to Cybersecurity

  • مرور کلی مفاهیم پایه AI مرتبط با امنیت سایبری Overview of the Basic AI Concepts Related to Cybersecurity Domain

انواع هوش مصنوعی Types of AI

  • انواع هوش مصنوعی Types of AI

  • یادگیری ماشین (Machine Learning) Machine Learning

  • یادگیری عمیق (Deep Learning) Deep Learning

  • پردازش زبان طبیعی (NLP) Natural Language Processing

  • مقایسه LLMها و SLMها LLMs vs SLMs

  • هوش مصنوعی مولد (Generative AI) Generative AI

تکنیک‌های آموزش مدل Model Training Techniques

  • یادگیری نظارت شده Supervised Learning

  • یادگیری نظارت نشده Unsupervised Learning

  • یادگیری تقویتی Reinforcement Learning

  • یادگیری فدرال Federated Learning

  • اعتبارسنجی مدل Model Validation

  • تنظیم دقیق مدل (Fine-tuning) Model Fine-tuning

مهندسی پرامپت (Prompt Engineering) Prompt Engineering

  • مهندسی پرامپت Prompt Engineering

  • نقش‌های پرامپت Prompt Roles

  • پرامپت Zero-shot Zero-shot Prompting

  • پرامپت One-shot One-shot Prompting

  • پرامپت Multi-shot Multi-shot Prompting

پردازش داده‌ها Data Processing

  • انواع داده‌ها Data Types

  • پاک‌سازی داده‌ها Data Cleansing

  • تایید صحت داده‌ها Data Verification

  • یکپارچگی داده‌ها Data Integrity

  • تبارشناسی و منشأ داده‌ها Data Lineage and Provenance

  • افزایش داده‌ها (Data Augmentation) Data Augmentation

  • متعادل‌سازی داده‌ها Data Balancing

  • واترمارکینگ (Watermarking) Watermarking

تولید تقویت شده با بازیابی (RAG) Retrieval-Augmented Generation (RAG)

  • تولید تقویت شده با بازیابی (RAG) Retrieval-Augmented Generation (RAG)

  • ایمن‌سازی مخزن دانش Securing the Knowledge Store

  • یکپارچگی داده‌های بازیابی شده Integrity of Retrieved Data

  • ملاحظات حریم خصوصی در RAG RAG Privacy Considerations

امنیت در چرخه عمر هوش مصنوعی Security in the AI Lifecycle

  • چرخه عمر هوش مصنوعی The AI Lifecycle

  • همسویی کسب‌وکار در چرخه عمر AI Business Alignment in the AI Lifecycle

  • جمع‌آوری داده‌ها Data Collection

  • آماده‌سازی داده‌ها Data Preparation

  • توسعه و انتخاب مدل Model Development and Selection

  • ارزیابی و اعتبارسنجی مدل Model Evaluation and Validation

  • استقرار و یکپارچه‌سازی مدل Model Deployment and Integration

  • مانیتورینگ و نگهداری Monitoring and Maintenance

طراحی هوش مصنوعی انسان‌محور Human-Centric AI Design

  • طراحی AI انسان‌محور Human-Centric AI Design

  • انسان در چرخه (Human-in-the-loop) Human-in-the-loop

  • نظارت انسانی Human Oversight

  • تایید انسانی Human Validation

دامنه 2: ایمن‌سازی سیستم‌های هوش مصنوعی Domain 2: Securing AI Systems

  • مرور کلی دامنه ایمن‌سازی سیستم‌های AI Overview of the Securing AI Systems Domain

حملات داده‌ای و آموزشی Data and Training Attacks

  • مسموم‌سازی داده‌ها Data Poisoning

  • مسموم‌سازی مدل Model Poisoning

  • ایجاد سوگیری‌ها (Biases) Introducing Biases

  • حملات یادگیری انتقالی Transfer Learning Attacks

  • انحراف مدل (Model Skewing) Model Skewing

  • حملات در پشتی و تروجان Backdoor and Trojan Attacks

حملات دستکاری پرامپت و ورودی Prompt and Input Manipulation Attacks

  • تزریق پرامپت (Prompt Injection) Prompt Injection

  • دور زدن گاردریل‌ها و جیل‌بریکینگ Circumventing Guardrails and Jailbreaking

  • دستکاری ورودی Input Manipulation

حملات استخراج مدل و نشت اطلاعات Model Extraction and Information Leakage Attacks

  • معکوس‌سازی مدل (Model Inversion) Model Inversion

  • استنتاج عضویت (Membership Inference) Membership Inference

  • سرقت مدل Model Theft

  • افشای اطلاعات حساس Sensitive Information Disclosure

حملات عملیاتی و یکپارچه‌سازی Integration and Operational Attacks

  • دستکاری یکپارچه‌سازی اپلیکیشن‌ها Manipulating Application Integrations

  • حملات زنجیره تامین AI AI Supply Chain Attacks

  • طراحی ناامن پلاگین‌ها Insecure Plug-in Design

  • مدیریت ناامن خروجی‌ها Insecure Output Handling

  • حملات یکپارچگی خروجی Output Integrity Attacks

  • حملات منع سرویس مدل (DoS) Model Denial of Service

  • دسترسی بیش از حد (Excessive Agency) Excessive Agency

  • اتکای بیش از حد (Overreliance) Overreliance

  • توهمات هوش مصنوعی (Hallucinations) AI Hallucinations

کنترل‌های امنیتی هوش مصنوعی AI Security Controls

  • ارزیابی ریسک مدل Model Risk Assessment

  • گاردریل‌های مدل (Model Guardrails) Model Guardrails

  • قالب‌های پرامپت Prompt Templates

  • تست و اعتبارسنجی گاردریل‌ها Guardrail Testing and Validation

کنترل‌های دسترسی در AI AI Access Controls

  • دیواره‌های آتش پرامپت (Prompt Firewalls) Prompt Firewalls

  • محدودیت‌ها و سهمیه‌ها Limits and Quotas

  • کنترل‌های دسترسی به مدل Model Access Controls

  • کنترل‌های دسترسی به داده‌ها Data Access Controls

  • کنترل‌های دسترسی عامل‌ها (Agents) Agent Access Controls

  • کنترل‌های دسترسی شبکه و API Network and API Access Controls

رمزنگاری و ایمنی داده‌ها Encryption and Data Safety

  • رمزنگاری داده‌ها Data Encryption

  • برچسب‌گذاری طبقه‌بندی داده‌ها Data Classification Labeling

  • حداقل‌سازی داده‌ها Data Minimization

  • پاک‌سازی داده‌ها (Redaction) Data Redaction

  • ماسک کردن داده‌ها (Data Masking) Data Masking

  • ناشناس‌سازی داده‌ها (Anonymization) Data Anonymization

مانیتورینگ و حسابرسی هوش مصنوعی AI Monitoring and Auditing

  • مانیتورینگ پرامپت‌ها و پاسخ‌ها Monitoring Prompts and Responses

  • مانیتورینگ لاگ‌ها Log Monitoring

  • مانیتورینگ نرخ درخواست و هزینه Rate and Cost Monitoring

  • حسابرسی توهمات AI Auditing for AI Hallucinations

  • حسابرسی دقت مدل Auditing for Accuracy

  • حسابرسی سوگیری و عدالت Auditing for Bias and Fairness

  • حسابرسی انطباق امنیتی و دسترسی Auditing Access and Security Compliance

دامنه 3: امنیت به کمک هوش مصنوعی Domain 3: AI-assisted Security

  • مرور کلی دامنه امنیت به کمک AI Overview of the AI-assisted Security Domain

ابزارهای امنیتی مبتنی بر AI AI-Assisted Security Tools

  • هوش مصنوعی در ابزارهای امنیتی AI in Security Tools

  • پلاگین‌های IDE IDE Plug-ins

  • پلاگین‌های مرورگر Browser Plug-ins

  • پلاگین‌های CLI CLI Plug-ins

  • چت‌بات‌ها و دستیارهای شخصی Chatbots and Personal Assistants

  • سرورهای MCP MCP Servers

موارد کاربردی امنیت AI AI Security Use Cases

  • تشخیص و پیشگیری از تهدیدات Threat Detection and Prevention

  • توسعه کد امن Secure Code Development

  • تست نفوذ (Penetration Testing) Penetration Testing

  • مدیریت و پاسخ به حوادث Incident Response and Management

  • عملیات امنیتی مبتنی بر زبان Language-Driven Security Operations

حملات فعال شده توسط AI AI-Enabled Attacks

  • محتوای دیپ‌فیک (Deepfake) Deepfake Content

  • شبکه‌های خصمانه Adversarial Networks

  • شناسایی و شناسایی هدف (Reconnaissance) Reconnaissance

  • مهندسی اجتماعی Social Engineering

  • مبهم‌سازی (Obfuscation) Obfuscation

  • همبستگی خودکار داده‌ها Automated Data Correlation

  • تولید خودکار حملات Automated Attack Generation

اتوماسیون وظایف امنیتی Automating Security Tasks

  • ابزارهای اسکریپت‌نویسی Scripting Tools

  • سنتز و خلاصه‌سازی اسناد Document Synthesis and Summarization

  • مدیریت تیکت‌های پاسخ به حوادث Incident Response Ticket Management

  • مدیریت تغییرات Change Management

  • عامل‌های هوش مصنوعی (AI Agents) AI Agents

  • هوش مصنوعی در خط لوله CI/CD AI in the CI/CD Pipeline

دامنه 4: حاکمیت، ریسک و انطباق (GRC) در هوش مصنوعی Domain 4: AI Governance, Risk, and Compliance

  • مرور کلی دامنه حاکمیت، ریسک و انطباق AI Overview of the AI Governance, Risk, and Compliance Domain

حاکمیت هوش مصنوعی AI Governance

  • حاکمیت بر AI Governing AI

  • سازمان‌دهی برای AI Organizing for AI

  • سیاست‌ها و دستورالعمل‌های AI AI Policies and Procedures

  • نقش‌های مرتبط با AI AI-Related Roles

ریسک‌های هوش مصنوعی AI Risks

  • هوش مصنوعی مسئولانه Responsible AI

  • ریسک‌های هوش مصنوعی AI Risks

  • ایجاد سوگیری Introduction of Bias

  • نشت تصادفی داده‌ها Accidental Data Leakage

  • از دست دادن اعتبار و شهرت Reputational Loss

  • دقت و عملکرد مدل Accuracy and Performance of the Model

  • ریسک‌های مالکیت معنوی Intellectual Property Risks

  • سیستم‌های خودگردان Autonomous Systems

  • سایه IT و سایه AI (Shadow AI) Shadow IT and Shadow AI

  • آموزش‌های آگاهی‌بخش Awareness Training

انطباق و استانداردهای AI AI Compliance

  • انطباق هوش مصنوعی AI Compliance

  • قانون هوش مصنوعی اتحادیه اروپا (EU AI Act) EU AI Act

  • استانداردهای OECD OECD Standards

  • استانداردهای ISO برای AI ISO AI Standards

  • چارچوب مدیریت ریسک AI سازمان NIST NIST AI Risk Management Framework

  • سیاست‌های AI سازمانی Corporate AI Policies

  • ارزیابی‌های انطباق شخص ثالث Third-Party Compliance Evaluations

  • حاکمیت داده‌ها (Data Sovereignty) Data Sovereignty

گام‌های بعدی چیست؟ What's Next?

  • آماده‌سازی نهایی برای آزمون Preparing for the Exam

نمایش نظرات

آموزش دوره جامع گواهینامه CompTIA SecAI+ (CY-001)
جزییات دوره
14h 41m
147
(آخرین آپدیت)
1
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده