آموزش آنلاین استاندارد PCI DSS و انطباق

PCI DSS Standard and Compliance Online Training

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: تسلط بر 12 الزامات PCI DSS Compliance + آزمون دوره + لینک های مفید برای درک بیشتر درک استاندارد PCI-DSS درک اصطلاحات PCI-DSS سازگاری PCI DSS گزارش های PCI DSS برای AWS و Azure Cloud Scope PCI DSS کاربرد PCI DSS 6 Goals and 12 Requirements Verification of PCI Compliance Monitoring Continous by Staying Vigilant پیش نیازها:تجربه قبلی در IT Zeal to Learn

این دوره آنلاین در مورد استاندارد PCI DSS و انطباق برای ارائه درک جامعی از استاندارد امنیت داده صنعت کارت پرداخت (PCI DSS) و نحوه انطباق با الزامات آن طراحی شده است. این دوره ۱۲ الزام استاندارد PCI DSS را پوشش می‌دهد که برای محافظت از داده‌های حساس کارت پرداخت و کمک به سازمان‌ها در جلوگیری از نقض اطلاعات طراحی شده‌اند.

این دوره با معرفی اصول اولیه PCI DSS، از جمله دامنه و هدف آن، و همچنین سطوح مختلف انطباق که سازمان ها می توانند به آن دست یابند، شروع می شود. شما در مورد 12 الزامات استاندارد، که حوزه هایی مانند معماری شبکه ایمن، کنترل های دسترسی و پاسخ به حادثه را پوشش می دهد، آشنا خواهید شد.

در طول دوره، با بهترین شیوه‌ها و فناوری‌هایی آشنا می‌شوید که می‌توانند برای کمک به سازمان‌ها در انطباق با استاندارد PCI DSS، از جمله فایروال‌ها، سیستم‌های تشخیص نفوذ، و رمزگذاری استفاده شوند.

همچنین درباره ابزارها و منابع مختلفی که برای کمک به سازمان‌ها برای ارزیابی انطباق آنها با استاندارد موجود است، از جمله پرسشنامه‌های خود ارزیابی PCI DSS (SAQs) و ارزیابی‌های در محل، آشنا خواهید شد.

این دوره همچنین گزارش‌های مختلفی را پوشش می‌دهد که سازمان‌ها برای نشان دادن انطباق خود با استاندارد باید ارائه کنند، از جمله گواهی انطباق (AOC) و گزارش انطباق (ROC).

این دوره برای افراد حرفه‌ای که در زمینه امنیت اطلاعات، فناوری اطلاعات یا زمینه‌های مرتبط کار می‌کنند و همچنین برای افرادی که علاقه‌مند به کسب اطلاعات بیشتر در مورد نحوه محافظت از داده‌های حساس کارت پرداخت و مطابقت با استاندارد PCI DSS هستند مناسب است. در پایان دوره، درک جامعی از استاندارد PCI DSS و نحوه اجرای کنترل های لازم برای رعایت آن خواهید داشت.

برای درک آسان، دوره کامل در 10 بخش تقسیم شده و موضوعات تحت پوشش در بخش های مربوطه به شرح زیر تعریف شده است:

در بخش 1 موضوعات زیر پوشش داده شده است

  • پس زمینه - استاندارد PCI DSS

  • تاریخچه - استاندارد PCI DSS

  • منظور از PCI DSS

    چیست
  • چرا باید PCI Compliant

    را دریافت کنید
  • سردرگمی در مورد PCI DSS

در بخش 2 موضوعات زیر پوشش داده شده است که در آن بیشتر اصطلاحات رایج مورد استفاده در PCI DSS پوشش داده شده است.

  • منظور از بازرگانان، ارائه دهندگان یا صادرکنندگان چیست؟

  • یک ارزیاب امنیتی واجد شرایط (QSA) چیست؟

  • ISA (ارزیابی کننده امنیت داخلی) کیست؟

  • پرسشنامه خود ارزیابی (SAQ) چیست؟

  • گواهی انطباق (AOC) چیست؟

  • گزارش (RoC) در مورد انطباق چیست؟

در بخش 3 موضوعات زیر پوشش داده شده است که در آن مفاهیمی مانند PCI DSS Scope و الزامات آن به تفصیل پوشش داده شده است

  • نحوه کار تراکنش کارت (در 8 مرحله توضیح داده شده است)

  • قابلیت کاربرد PCI DSS

  • سیستم های موجود در محدوده PCI DSS

  • 6 هدف و 12 مورد نیاز

  • ساختار استاندارد PCI DSS

در بخش 4 درباره هدف 1 (ساخت و حفظ یک شبکه ایمن) است که در آن الزامات اساسی به تفصیل پوشش داده شده است

  • درخواست 1: نصب و حفظ پیکربندی فایروال برای محافظت از داده های دارنده کارت

  • درخواست 2: از پیش فرض های ارائه شده توسط فروشنده برای رمزهای عبور سیستم استفاده نکنید

در بخش 5 در مورد هدف 2 (محافظت از داده های دارنده کارت) است که در آن الزامات اساسی به تفصیل پوشش داده شده است

  • درخواست 3: محافظت از داده های ذخیره شده دارنده کارت

  • درخواست 4: رمزگذاری انتقال داده های دارنده کارت در سراسر شبکه های باز و عمومی

در بخش 6 در مورد هدف 3 (حفظ یک برنامه مدیریت آسیب پذیری) است که در آن الزامات اساسی به طور مفصل پوشش داده شده است

  • Req-5: از نرم‌افزار یا برنامه‌های آنتی‌ویروس استفاده کنید و به‌طور مرتب آن‌ها را به‌روزرسانی کنید

  • Req-6 : توسعه و نگهداری سیستم ها و برنامه های کاربردی ایمن

در بخش 7 درباره هدف 4 (اجرای اقدامات کنترل دسترسی قوی) است که در آن الزامات اساسی به تفصیل پوشش داده شده است

  • Req-7 : محدود کردن دسترسی به داده های دارنده کارت توسط کسب و کار باید بدانید

  • Req-8 : برای هر شخصی که به رایانه دسترسی دارد یک شناسه منحصر به فرد اختصاص دهید

  • Req-9 : دسترسی فیزیکی به داده های دارنده کارت را محدود کنید

در بخش 8 درباره هدف 5 (هدف-5: نظارت و آزمایش منظم شبکه ها) است که در آن الزامات اساسی به طور مفصل پوشش داده شده است

  • Req-10: تمام دسترسی ها به منابع شبکه و داده های دارنده کارت را ردیابی و نظارت کنید

  • Req-11 : سیستم ها و فرآیندهای امنیتی را به طور منظم آزمایش کنید

در بخش 9 در مورد هدف 6 (هدف-6: حفظ خط مشی امنیت اطلاعات) است که در آن الزامات اساسی به تفصیل پوشش داده شده است

  • Req-12 : سیاستی را حفظ کنید که به امنیت اطلاعات برای همه پرسنل می پردازد

در بخش 10 ما موضوعات زیر را پوشش داده ایم که به شما کمک می کند تا درک کنید که چگونه تأیید انطباق PCI می تواند انجام شود

  • سطوح انطباق با PCI/سطوح تاجر

  • اسکن توسط ASV (فروشنده اسکن تایید شده)

  • تأیید انطباق با PCI

  • اعتبار سنجی یک الزام در محل است

  • برآورده کردن الزامات گزارش PCI DSS




سرفصل ها و درس ها

معرفی Introduction

  • ساختار و جریان دوره Course Structure and Flow

  • پس زمینه - استاندارد PCI DSS BackGround - PCI DSS Standard

  • تاریخچه - استاندارد PCI DSS History - PCI DSS Standard

  • منظور از PCI DSS چیست؟ What do mean by PCI DSS

  • چرا باید PCI Compliant دریافت کنید Why you should get PCI Compliant

  • سردرگمی در مورد PCI DSS Confusion around PCI DSS

  • تکلیف 1: انطباق با PCI Assignment 1: PCI Compliance

معرفی Introduction

بخش 2 - PCI DSS (اصطلاحات رایج) Section 2 - PCI DSS (Common Terminologies)

  • منظور از بازرگانان، ارائه دهندگان یا صادرکنندگان چیست؟ What do Merchants, Provider or Issuers Mean ?

  • ارزیاب امنیتی واجد شرایط (QSA) چیست؟ What is a Qualified Security Assessor (QSA)?

  • ISA (ارزیابی کننده امنیت داخلی) کیست؟ Who is ISA (Internal Security Assessor) ?

  • پرسشنامه خود ارزیابی (SAQ) چیست؟ What is (SAQ) Self-Assessment Questionnaire ?

  • گواهی انطباق (AOC) چیست؟ What is (AOC ) Attestation of Compliance ?

  • گزارش (RoC) در مورد انطباق چیست؟ What is (RoC) Report on Compliance ?

  • تکلیف 2 Assignment 2

بخش 2 - PCI DSS (اصطلاحات رایج) Section 2 - PCI DSS (Common Terminologies)

محدوده PCI DSS و الزامات آن PCI DSS Scope and Its Requirements

  • نحوه کار تراکنش کارت (در 8 مرحله توضیح داده شده است) How Card transaction work (Explained in 8 Steps)

  • قابلیت کاربرد PCI DSS PCI DSS Applicability

  • سیستم های در محدوده PCI DSS Systems In Scope of PCI DSS

  • 6 هدف و 12 مورد نیاز 6 Goals and 12 requirements

  • ساختار استاندارد PCI DSS Imp- Structure of PCI DSS Standard

محدوده PCI DSS و الزامات آن PCI DSS Scope and Its Requirements

هدف-1: ایجاد و حفظ یک شبکه امن Goal-1 : Build and Maintain a Secure Network

  • درخواست 1: یک پیکربندی فایروال را برای محافظت از داده های دارنده کارت نصب و نگهداری کنید Req 1: Install and maintain a firewall configuration to protect cardholder data

  • درخواست 2: از پیش فرض های ارائه شده توسط فروشنده برای رمزهای عبور سیستم استفاده نکنید Req 2: Don’t use vendor-supplied defaults for system passwords

هدف-1: ایجاد و حفظ یک شبکه امن Goal-1 : Build and Maintain a Secure Network

هدف-2: حفاظت از داده های دارنده کارت Goal-2 : Protect Cardholder Data

  • درخواست 3: از داده های ذخیره شده دارنده کارت محافظت کنید Req 3: Protect stored cardholder data

  • درخواست 4: رمزگذاری انتقال داده های دارنده کارت در شبکه های باز و عمومی Req 4 : Encrypt transmission of cardholder data across open, public networks

هدف-2: حفاظت از داده های دارنده کارت Goal-2 : Protect Cardholder Data

هدف-3: یک برنامه مدیریت آسیب پذیری را حفظ کنید Goal-3 : Maintain a Vulnerability Management Program

  • Req-5: از نرم افزارها یا برنامه های آنتی ویروس استفاده کرده و به طور منظم آن را به روز کنید Req-5: Use and regularly update antivirus software or programs

  • Req-6 : توسعه و نگهداری سیستم ها و برنامه های کاربردی ایمن Req-6 : Develop and maintain secure systems and applications

هدف-3: یک برنامه مدیریت آسیب پذیری را حفظ کنید Goal-3 : Maintain a Vulnerability Management Program

هدف-4: اجرای اقدامات کنترل دسترسی قوی Goal-4 : Implement Strong Access Control Measures

  • Req-7 : محدود کردن دسترسی به داده های دارنده کارت توسط کسب و کار نیاز به دانستن Req-7 : Restrict access to cardholder data by business need to know

  • Req-8: به هر شخصی که به رایانه دسترسی دارد یک شناسه منحصر به فرد اختصاص دهید Req-8 : Assign a unique ID to each person with computer access

  • Req-9: دسترسی فیزیکی به داده های دارنده کارت را محدود کنید Req-9 : Restrict physical access to cardholder data

هدف-4: اجرای اقدامات کنترل دسترسی قوی Goal-4 : Implement Strong Access Control Measures

هدف-5: نظارت و آزمایش منظم شبکه ها Goal-5 : Regularly Monitor and Test Networks

  • Req-10: تمام دسترسی ها به منابع شبکه و داده های دارنده کارت را ردیابی و نظارت کنید Req-10 : Track and monitor all access to network resources and cardholder data

  • Req-11: سیستم ها و فرآیندهای امنیتی را به طور منظم آزمایش کنید Req-11 : Regularly test security systems and processes

هدف-5: نظارت و آزمایش منظم شبکه ها Goal-5 : Regularly Monitor and Test Networks

هدف-6: حفظ خط مشی امنیت اطلاعات Goal-6 : Maintain an Information Security Policy

  • Req-12: سیاستی را حفظ کنید که به امنیت اطلاعات برای همه پرسنل می پردازد Req-12 : Maintain a policy that addresses information security for all personnel

هدف-6: حفظ خط مشی امنیت اطلاعات Goal-6 : Maintain an Information Security Policy

تأیید انطباق با PCI Verification of PCI Compliance

  • سطوح انطباق با PCI/سطوح تاجر Levels of PCI Compliance/Merchant Levels

  • اسکن توسط ASV (فروشنده اسکن تایید شده) Scanning by ASV (APPROVED SCANNING VENDOR)

  • بررسی انطباق با PCI Verifying Compliance with PCI

  • اعتبار سنجی یک نیاز در محل است Validating a Requirement is in Place

  • برآورده کردن الزامات گزارش دهی PCI DSS Meeting the reporting requirement of PCI DSS

تأیید انطباق با PCI Verification of PCI Compliance

نظارت مستمر - هوشیار باقی بماند Continuous Monitoring - Remaining vigilant

  • هوشیار ماندن Remaining vigilant

نظارت مستمر - هوشیار باقی بماند Continuous Monitoring - Remaining vigilant

6 مرحله ممیزی PCI 6 Steps of PCI Audit

  • PCI Audit چیست؟ What is PCI Audit ?

  • حسابرسی PCI چگونه کار می کند؟ How Does a PCI Audit Work?

6 مرحله ممیزی PCI 6 Steps of PCI Audit

پاداش - PCI DSS در محیط ابری Bonus - PCI DSS In Cloud Environment

  • امنیت ابری - مدل مسئولیت مشترک Cloud Security - Shared Responsibility model

  • گزارش های حسابرسی AWS و Azure Cloud PCI DSS را بررسی کنید Check AWS and Azure Cloud PCI DSS Audit Reports

پاداش - PCI DSS در محیط ابری Bonus - PCI DSS In Cloud Environment

نتیجه گیری و آزمون Conclusion and Quiz

  • آزمون دوره Course Quiz

  • بهترین روش ها برای پیاده سازی PCI DSS Best Practices for Implementing PCI DSS

  • پیوندهای مفید + مطالعه موردی Useful Links + Case Study

  • نتیجه Conclusion

نتیجه گیری و آزمون Conclusion and Quiz

نمایش نظرات

نظری ارسال نشده است.

آموزش آنلاین استاندارد PCI DSS و انطباق
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
2.5 hours
42
Udemy (یودمی) udemy-small
16 آبان 1401 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
1,966
4.3 از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Varinder K Varinder K

مشاور امنیت اطلاعات

Varinder K Varinder K

مشاور امنیت اطلاعات

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.