لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش آنلاین استاندارد PCI DSS و انطباق
PCI DSS Standard and Compliance Online Training
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
تسلط بر 12 الزامات PCI DSS Compliance + آزمون دوره + لینک های مفید برای درک بیشتر درک استاندارد PCI-DSS درک اصطلاحات PCI-DSS سازگاری PCI DSS گزارش های PCI DSS برای AWS و Azure Cloud Scope PCI DSS کاربرد PCI DSS 6 Goals and 12 Requirements Verification of PCI Compliance Monitoring Continous by Staying Vigilant پیش نیازها:تجربه قبلی در IT Zeal to Learn
این دوره آنلاین در مورد استاندارد PCI DSS و انطباق برای ارائه درک جامعی از استاندارد امنیت داده صنعت کارت پرداخت (PCI DSS) و نحوه انطباق با الزامات آن طراحی شده است. این دوره ۱۲ الزام استاندارد PCI DSS را پوشش میدهد که برای محافظت از دادههای حساس کارت پرداخت و کمک به سازمانها در جلوگیری از نقض اطلاعات طراحی شدهاند.
این دوره با معرفی اصول اولیه PCI DSS، از جمله دامنه و هدف آن، و همچنین سطوح مختلف انطباق که سازمان ها می توانند به آن دست یابند، شروع می شود. شما در مورد 12 الزامات استاندارد، که حوزه هایی مانند معماری شبکه ایمن، کنترل های دسترسی و پاسخ به حادثه را پوشش می دهد، آشنا خواهید شد.
در طول دوره، با بهترین شیوهها و فناوریهایی آشنا میشوید که میتوانند برای کمک به سازمانها در انطباق با استاندارد PCI DSS، از جمله فایروالها، سیستمهای تشخیص نفوذ، و رمزگذاری استفاده شوند.
همچنین درباره ابزارها و منابع مختلفی که برای کمک به سازمانها برای ارزیابی انطباق آنها با استاندارد موجود است، از جمله پرسشنامههای خود ارزیابی PCI DSS (SAQs) و ارزیابیهای در محل، آشنا خواهید شد.
این دوره همچنین گزارشهای مختلفی را پوشش میدهد که سازمانها برای نشان دادن انطباق خود با استاندارد باید ارائه کنند، از جمله گواهی انطباق (AOC) و گزارش انطباق (ROC).
این دوره برای افراد حرفهای که در زمینه امنیت اطلاعات، فناوری اطلاعات یا زمینههای مرتبط کار میکنند و همچنین برای افرادی که علاقهمند به کسب اطلاعات بیشتر در مورد نحوه محافظت از دادههای حساس کارت پرداخت و مطابقت با استاندارد PCI DSS هستند مناسب است. در پایان دوره، درک جامعی از استاندارد PCI DSS و نحوه اجرای کنترل های لازم برای رعایت آن خواهید داشت.
برای درک آسان، دوره کامل در 10 بخش تقسیم شده و موضوعات تحت پوشش در بخش های مربوطه به شرح زیر تعریف شده است:
در بخش 1 موضوعات زیر پوشش داده شده است
پس زمینه - استاندارد PCI DSS
تاریخچه - استاندارد PCI DSS
منظور از PCI DSS
چیست
چرا باید PCI Compliant
را دریافت کنید
سردرگمی در مورد PCI DSS
در بخش 2 موضوعات زیر پوشش داده شده است که در آن بیشتر اصطلاحات رایج مورد استفاده در PCI DSS پوشش داده شده است.
منظور از بازرگانان، ارائه دهندگان یا صادرکنندگان چیست؟
یک ارزیاب امنیتی واجد شرایط (QSA) چیست؟
ISA (ارزیابی کننده امنیت داخلی) کیست؟
پرسشنامه خود ارزیابی (SAQ) چیست؟
گواهی انطباق (AOC) چیست؟
گزارش (RoC) در مورد انطباق چیست؟
در بخش 3 موضوعات زیر پوشش داده شده است که در آن مفاهیمی مانند PCI DSS Scope و الزامات آن به تفصیل پوشش داده شده است
نحوه کار تراکنش کارت (در 8 مرحله توضیح داده شده است)
قابلیت کاربرد PCI DSS
سیستم های موجود در محدوده PCI DSS
6 هدف و 12 مورد نیاز
ساختار استاندارد PCI DSS
در بخش 4 درباره هدف 1 (ساخت و حفظ یک شبکه ایمن) است که در آن الزامات اساسی به تفصیل پوشش داده شده است
درخواست 1: نصب و حفظ پیکربندی فایروال برای محافظت از داده های دارنده کارت
درخواست 2: از پیش فرض های ارائه شده توسط فروشنده برای رمزهای عبور سیستم استفاده نکنید
در بخش 5 در مورد هدف 2 (محافظت از داده های دارنده کارت) است که در آن الزامات اساسی به تفصیل پوشش داده شده است
درخواست 3: محافظت از داده های ذخیره شده دارنده کارت
درخواست 4: رمزگذاری انتقال داده های دارنده کارت در سراسر شبکه های باز و عمومی
در بخش 6 در مورد هدف 3 (حفظ یک برنامه مدیریت آسیب پذیری) است که در آن الزامات اساسی به طور مفصل پوشش داده شده است
Req-5: از نرمافزار یا برنامههای آنتیویروس استفاده کنید و بهطور مرتب آنها را بهروزرسانی کنید
Req-6 : توسعه و نگهداری سیستم ها و برنامه های کاربردی ایمن
در بخش 7 درباره هدف 4 (اجرای اقدامات کنترل دسترسی قوی) است که در آن الزامات اساسی به تفصیل پوشش داده شده است
Req-7 : محدود کردن دسترسی به داده های دارنده کارت توسط کسب و کار باید بدانید
Req-8 : برای هر شخصی که به رایانه دسترسی دارد یک شناسه منحصر به فرد اختصاص دهید
Req-9 : دسترسی فیزیکی به داده های دارنده کارت را محدود کنید
در بخش 8 درباره هدف 5 (هدف-5: نظارت و آزمایش منظم شبکه ها) است که در آن الزامات اساسی به طور مفصل پوشش داده شده است
Req-10: تمام دسترسی ها به منابع شبکه و داده های دارنده کارت را ردیابی و نظارت کنید
Req-11 : سیستم ها و فرآیندهای امنیتی را به طور منظم آزمایش کنید
در بخش 9 در مورد هدف 6 (هدف-6: حفظ خط مشی امنیت اطلاعات) است که در آن الزامات اساسی به تفصیل پوشش داده شده است
Req-12 : سیاستی را حفظ کنید که به امنیت اطلاعات برای همه پرسنل می پردازد
در بخش 10 ما موضوعات زیر را پوشش داده ایم که به شما کمک می کند تا درک کنید که چگونه تأیید انطباق PCI می تواند انجام شود
سطوح انطباق با PCI/سطوح تاجر
اسکن توسط ASV (فروشنده اسکن تایید شده)
تأیید انطباق با PCI
اعتبار سنجی یک الزام در محل است
برآورده کردن الزامات گزارش PCI DSS
سرفصل ها و درس ها
معرفی
Introduction
معرفی
Introduction
ساختار و جریان دوره
Course Structure and Flow
پس زمینه - استاندارد PCI DSS
BackGround - PCI DSS Standard
تاریخچه - استاندارد PCI DSS
History - PCI DSS Standard
منظور از PCI DSS چیست؟
What do mean by PCI DSS
چرا باید PCI Compliant دریافت کنید
Why you should get PCI Compliant
سردرگمی در مورد PCI DSS
Confusion around PCI DSS
تکلیف 1: انطباق با PCI
Assignment 1: PCI Compliance
منظور از بازرگانان، ارائه دهندگان یا صادرکنندگان چیست؟
What do Merchants, Provider or Issuers Mean ?
ارزیاب امنیتی واجد شرایط (QSA) چیست؟
What is a Qualified Security Assessor (QSA)?
ISA (ارزیابی کننده امنیت داخلی) کیست؟
Who is ISA (Internal Security Assessor) ?
پرسشنامه خود ارزیابی (SAQ) چیست؟
What is (SAQ) Self-Assessment Questionnaire ?
گواهی انطباق (AOC) چیست؟
What is (AOC ) Attestation of Compliance ?
گزارش (RoC) در مورد انطباق چیست؟
What is (RoC) Report on Compliance ?
تکلیف 2
Assignment 2
محدوده PCI DSS و الزامات آن
PCI DSS Scope and Its Requirements
محدوده PCI DSS و الزامات آن
PCI DSS Scope and Its Requirements
نحوه کار تراکنش کارت (در 8 مرحله توضیح داده شده است)
How Card transaction work (Explained in 8 Steps)
قابلیت کاربرد PCI DSS
PCI DSS Applicability
سیستم های در محدوده PCI DSS
Systems In Scope of PCI DSS
6 هدف و 12 مورد نیاز
6 Goals and 12 requirements
ساختار استاندارد PCI DSS
Imp- Structure of PCI DSS Standard
هدف-1: ایجاد و حفظ یک شبکه امن
Goal-1 : Build and Maintain a Secure Network
هدف-1: ایجاد و حفظ یک شبکه امن
Goal-1 : Build and Maintain a Secure Network
درخواست 1: یک پیکربندی فایروال را برای محافظت از داده های دارنده کارت نصب و نگهداری کنید
Req 1: Install and maintain a firewall configuration to protect cardholder data
درخواست 2: از پیش فرض های ارائه شده توسط فروشنده برای رمزهای عبور سیستم استفاده نکنید
Req 2: Don’t use vendor-supplied defaults for system passwords
هدف-2: حفاظت از داده های دارنده کارت
Goal-2 : Protect Cardholder Data
هدف-2: حفاظت از داده های دارنده کارت
Goal-2 : Protect Cardholder Data
درخواست 3: از داده های ذخیره شده دارنده کارت محافظت کنید
Req 3: Protect stored cardholder data
درخواست 4: رمزگذاری انتقال داده های دارنده کارت در شبکه های باز و عمومی
Req 4 : Encrypt transmission of cardholder data across open, public networks
هدف-3: یک برنامه مدیریت آسیب پذیری را حفظ کنید
Goal-3 : Maintain a Vulnerability Management Program
هدف-3: یک برنامه مدیریت آسیب پذیری را حفظ کنید
Goal-3 : Maintain a Vulnerability Management Program
Req-5: از نرم افزارها یا برنامه های آنتی ویروس استفاده کرده و به طور منظم آن را به روز کنید
Req-5: Use and regularly update antivirus software or programs
Req-6 : توسعه و نگهداری سیستم ها و برنامه های کاربردی ایمن
Req-6 : Develop and maintain secure systems and applications
هدف-4: اجرای اقدامات کنترل دسترسی قوی
Goal-4 : Implement Strong Access Control Measures
هدف-4: اجرای اقدامات کنترل دسترسی قوی
Goal-4 : Implement Strong Access Control Measures
Req-7 : محدود کردن دسترسی به داده های دارنده کارت توسط کسب و کار نیاز به دانستن
Req-7 : Restrict access to cardholder data by business need to know
Req-8: به هر شخصی که به رایانه دسترسی دارد یک شناسه منحصر به فرد اختصاص دهید
Req-8 : Assign a unique ID to each person with computer access
Req-9: دسترسی فیزیکی به داده های دارنده کارت را محدود کنید
Req-9 : Restrict physical access to cardholder data
هدف-5: نظارت و آزمایش منظم شبکه ها
Goal-5 : Regularly Monitor and Test Networks
هدف-5: نظارت و آزمایش منظم شبکه ها
Goal-5 : Regularly Monitor and Test Networks
Req-10: تمام دسترسی ها به منابع شبکه و داده های دارنده کارت را ردیابی و نظارت کنید
Req-10 : Track and monitor all access to network resources and cardholder data
Req-11: سیستم ها و فرآیندهای امنیتی را به طور منظم آزمایش کنید
Req-11 : Regularly test security systems and processes
هدف-6: حفظ خط مشی امنیت اطلاعات
Goal-6 : Maintain an Information Security Policy
هدف-6: حفظ خط مشی امنیت اطلاعات
Goal-6 : Maintain an Information Security Policy
Req-12: سیاستی را حفظ کنید که به امنیت اطلاعات برای همه پرسنل می پردازد
Req-12 : Maintain a policy that addresses information security for all personnel
تأیید انطباق با PCI
Verification of PCI Compliance
تأیید انطباق با PCI
Verification of PCI Compliance
سطوح انطباق با PCI/سطوح تاجر
Levels of PCI Compliance/Merchant Levels
اسکن توسط ASV (فروشنده اسکن تایید شده)
Scanning by ASV (APPROVED SCANNING VENDOR)
بررسی انطباق با PCI
Verifying Compliance with PCI
اعتبار سنجی یک نیاز در محل است
Validating a Requirement is in Place
برآورده کردن الزامات گزارش دهی PCI DSS
Meeting the reporting requirement of PCI DSS
نمایش نظرات