آموزش آنلاین استاندارد PCI DSS و انطباق

PCI DSS Standard and Compliance Online Training

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: تسلط بر 12 الزامات PCI DSS Compliance + آزمون دوره + لینک های مفید برای درک بیشتر درک استاندارد PCI-DSS درک اصطلاحات PCI-DSS سازگاری PCI DSS گزارش های PCI DSS برای AWS و Azure Cloud Scope PCI DSS کاربرد PCI DSS 6 Goals and 12 Requirements Verification of PCI Compliance Monitoring Continous by Staying Vigilant پیش نیازها:تجربه قبلی در IT Zeal to Learn

این دوره آنلاین در مورد استاندارد PCI DSS و انطباق برای ارائه درک جامعی از استاندارد امنیت داده صنعت کارت پرداخت (PCI DSS) و نحوه انطباق با الزامات آن طراحی شده است. این دوره ۱۲ الزام استاندارد PCI DSS را پوشش می‌دهد که برای محافظت از داده‌های حساس کارت پرداخت و کمک به سازمان‌ها در جلوگیری از نقض اطلاعات طراحی شده‌اند.

این دوره با معرفی اصول اولیه PCI DSS، از جمله دامنه و هدف آن، و همچنین سطوح مختلف انطباق که سازمان ها می توانند به آن دست یابند، شروع می شود. شما در مورد 12 الزامات استاندارد، که حوزه هایی مانند معماری شبکه ایمن، کنترل های دسترسی و پاسخ به حادثه را پوشش می دهد، آشنا خواهید شد.

در طول دوره، با بهترین شیوه‌ها و فناوری‌هایی آشنا می‌شوید که می‌توانند برای کمک به سازمان‌ها در انطباق با استاندارد PCI DSS، از جمله فایروال‌ها، سیستم‌های تشخیص نفوذ، و رمزگذاری استفاده شوند.

همچنین درباره ابزارها و منابع مختلفی که برای کمک به سازمان‌ها برای ارزیابی انطباق آنها با استاندارد موجود است، از جمله پرسشنامه‌های خود ارزیابی PCI DSS (SAQs) و ارزیابی‌های در محل، آشنا خواهید شد.

این دوره همچنین گزارش‌های مختلفی را پوشش می‌دهد که سازمان‌ها برای نشان دادن انطباق خود با استاندارد باید ارائه کنند، از جمله گواهی انطباق (AOC) و گزارش انطباق (ROC).

این دوره برای افراد حرفه‌ای که در زمینه امنیت اطلاعات، فناوری اطلاعات یا زمینه‌های مرتبط کار می‌کنند و همچنین برای افرادی که علاقه‌مند به کسب اطلاعات بیشتر در مورد نحوه محافظت از داده‌های حساس کارت پرداخت و مطابقت با استاندارد PCI DSS هستند مناسب است. در پایان دوره، درک جامعی از استاندارد PCI DSS و نحوه اجرای کنترل های لازم برای رعایت آن خواهید داشت.

برای درک آسان، دوره کامل در 10 بخش تقسیم شده و موضوعات تحت پوشش در بخش های مربوطه به شرح زیر تعریف شده است:

در بخش 1 موضوعات زیر پوشش داده شده است

  • پس زمینه - استاندارد PCI DSS

  • تاریخچه - استاندارد PCI DSS

  • منظور از PCI DSS

    چیست
  • چرا باید PCI Compliant

    را دریافت کنید
  • سردرگمی در مورد PCI DSS

در بخش 2 موضوعات زیر پوشش داده شده است که در آن بیشتر اصطلاحات رایج مورد استفاده در PCI DSS پوشش داده شده است.

  • منظور از بازرگانان، ارائه دهندگان یا صادرکنندگان چیست؟

  • یک ارزیاب امنیتی واجد شرایط (QSA) چیست؟

  • ISA (ارزیابی کننده امنیت داخلی) کیست؟

  • پرسشنامه خود ارزیابی (SAQ) چیست؟

  • گواهی انطباق (AOC) چیست؟

  • گزارش (RoC) در مورد انطباق چیست؟

در بخش 3 موضوعات زیر پوشش داده شده است که در آن مفاهیمی مانند PCI DSS Scope و الزامات آن به تفصیل پوشش داده شده است

  • نحوه کار تراکنش کارت (در 8 مرحله توضیح داده شده است)

  • قابلیت کاربرد PCI DSS

  • سیستم های موجود در محدوده PCI DSS

  • 6 هدف و 12 مورد نیاز

  • ساختار استاندارد PCI DSS

در بخش 4 درباره هدف 1 (ساخت و حفظ یک شبکه ایمن) است که در آن الزامات اساسی به تفصیل پوشش داده شده است

  • درخواست 1: نصب و حفظ پیکربندی فایروال برای محافظت از داده های دارنده کارت

  • درخواست 2: از پیش فرض های ارائه شده توسط فروشنده برای رمزهای عبور سیستم استفاده نکنید

در بخش 5 در مورد هدف 2 (محافظت از داده های دارنده کارت) است که در آن الزامات اساسی به تفصیل پوشش داده شده است

  • درخواست 3: محافظت از داده های ذخیره شده دارنده کارت

  • درخواست 4: رمزگذاری انتقال داده های دارنده کارت در سراسر شبکه های باز و عمومی

در بخش 6 در مورد هدف 3 (حفظ یک برنامه مدیریت آسیب پذیری) است که در آن الزامات اساسی به طور مفصل پوشش داده شده است

  • Req-5: از نرم‌افزار یا برنامه‌های آنتی‌ویروس استفاده کنید و به‌طور مرتب آن‌ها را به‌روزرسانی کنید

  • Req-6 : توسعه و نگهداری سیستم ها و برنامه های کاربردی ایمن

در بخش 7 درباره هدف 4 (اجرای اقدامات کنترل دسترسی قوی) است که در آن الزامات اساسی به تفصیل پوشش داده شده است

  • Req-7 : محدود کردن دسترسی به داده های دارنده کارت توسط کسب و کار باید بدانید

  • Req-8 : برای هر شخصی که به رایانه دسترسی دارد یک شناسه منحصر به فرد اختصاص دهید

  • Req-9 : دسترسی فیزیکی به داده های دارنده کارت را محدود کنید

در بخش 8 درباره هدف 5 (هدف-5: نظارت و آزمایش منظم شبکه ها) است که در آن الزامات اساسی به طور مفصل پوشش داده شده است

  • Req-10: تمام دسترسی ها به منابع شبکه و داده های دارنده کارت را ردیابی و نظارت کنید

  • Req-11 : سیستم ها و فرآیندهای امنیتی را به طور منظم آزمایش کنید

در بخش 9 در مورد هدف 6 (هدف-6: حفظ خط مشی امنیت اطلاعات) است که در آن الزامات اساسی به تفصیل پوشش داده شده است

  • Req-12 : سیاستی را حفظ کنید که به امنیت اطلاعات برای همه پرسنل می پردازد

در بخش 10 ما موضوعات زیر را پوشش داده ایم که به شما کمک می کند تا درک کنید که چگونه تأیید انطباق PCI می تواند انجام شود

  • سطوح انطباق با PCI/سطوح تاجر

  • اسکن توسط ASV (فروشنده اسکن تایید شده)

  • تأیید انطباق با PCI

  • اعتبار سنجی یک الزام در محل است

  • برآورده کردن الزامات گزارش PCI DSS




سرفصل ها و درس ها

معرفی Introduction

معرفی Introduction

  • ساختار و جریان دوره Course Structure and Flow

  • پس زمینه - استاندارد PCI DSS BackGround - PCI DSS Standard

  • تاریخچه - استاندارد PCI DSS History - PCI DSS Standard

  • منظور از PCI DSS چیست؟ What do mean by PCI DSS

  • چرا باید PCI Compliant دریافت کنید Why you should get PCI Compliant

  • سردرگمی در مورد PCI DSS Confusion around PCI DSS

  • تکلیف 1: انطباق با PCI Assignment 1: PCI Compliance

بخش 2 - PCI DSS (اصطلاحات رایج) Section 2 - PCI DSS (Common Terminologies)

بخش 2 - PCI DSS (اصطلاحات رایج) Section 2 - PCI DSS (Common Terminologies)

  • منظور از بازرگانان، ارائه دهندگان یا صادرکنندگان چیست؟ What do Merchants, Provider or Issuers Mean ?

  • ارزیاب امنیتی واجد شرایط (QSA) چیست؟ What is a Qualified Security Assessor (QSA)?

  • ISA (ارزیابی کننده امنیت داخلی) کیست؟ Who is ISA (Internal Security Assessor) ?

  • پرسشنامه خود ارزیابی (SAQ) چیست؟ What is (SAQ) Self-Assessment Questionnaire ?

  • گواهی انطباق (AOC) چیست؟ What is (AOC ) Attestation of Compliance ?

  • گزارش (RoC) در مورد انطباق چیست؟ What is (RoC) Report on Compliance ?

  • تکلیف 2 Assignment 2

محدوده PCI DSS و الزامات آن PCI DSS Scope and Its Requirements

محدوده PCI DSS و الزامات آن PCI DSS Scope and Its Requirements

  • نحوه کار تراکنش کارت (در 8 مرحله توضیح داده شده است) How Card transaction work (Explained in 8 Steps)

  • قابلیت کاربرد PCI DSS PCI DSS Applicability

  • سیستم های در محدوده PCI DSS Systems In Scope of PCI DSS

  • 6 هدف و 12 مورد نیاز 6 Goals and 12 requirements

  • ساختار استاندارد PCI DSS Imp- Structure of PCI DSS Standard

هدف-1: ایجاد و حفظ یک شبکه امن Goal-1 : Build and Maintain a Secure Network

هدف-1: ایجاد و حفظ یک شبکه امن Goal-1 : Build and Maintain a Secure Network

  • درخواست 1: یک پیکربندی فایروال را برای محافظت از داده های دارنده کارت نصب و نگهداری کنید Req 1: Install and maintain a firewall configuration to protect cardholder data

  • درخواست 2: از پیش فرض های ارائه شده توسط فروشنده برای رمزهای عبور سیستم استفاده نکنید Req 2: Don’t use vendor-supplied defaults for system passwords

هدف-2: حفاظت از داده های دارنده کارت Goal-2 : Protect Cardholder Data

هدف-2: حفاظت از داده های دارنده کارت Goal-2 : Protect Cardholder Data

  • درخواست 3: از داده های ذخیره شده دارنده کارت محافظت کنید Req 3: Protect stored cardholder data

  • درخواست 4: رمزگذاری انتقال داده های دارنده کارت در شبکه های باز و عمومی Req 4 : Encrypt transmission of cardholder data across open, public networks

هدف-3: یک برنامه مدیریت آسیب پذیری را حفظ کنید Goal-3 : Maintain a Vulnerability Management Program

هدف-3: یک برنامه مدیریت آسیب پذیری را حفظ کنید Goal-3 : Maintain a Vulnerability Management Program

  • Req-5: از نرم افزارها یا برنامه های آنتی ویروس استفاده کرده و به طور منظم آن را به روز کنید Req-5: Use and regularly update antivirus software or programs

  • Req-6 : توسعه و نگهداری سیستم ها و برنامه های کاربردی ایمن Req-6 : Develop and maintain secure systems and applications

هدف-4: اجرای اقدامات کنترل دسترسی قوی Goal-4 : Implement Strong Access Control Measures

هدف-4: اجرای اقدامات کنترل دسترسی قوی Goal-4 : Implement Strong Access Control Measures

  • Req-7 : محدود کردن دسترسی به داده های دارنده کارت توسط کسب و کار نیاز به دانستن Req-7 : Restrict access to cardholder data by business need to know

  • Req-8: به هر شخصی که به رایانه دسترسی دارد یک شناسه منحصر به فرد اختصاص دهید Req-8 : Assign a unique ID to each person with computer access

  • Req-9: دسترسی فیزیکی به داده های دارنده کارت را محدود کنید Req-9 : Restrict physical access to cardholder data

هدف-5: نظارت و آزمایش منظم شبکه ها Goal-5 : Regularly Monitor and Test Networks

هدف-5: نظارت و آزمایش منظم شبکه ها Goal-5 : Regularly Monitor and Test Networks

  • Req-10: تمام دسترسی ها به منابع شبکه و داده های دارنده کارت را ردیابی و نظارت کنید Req-10 : Track and monitor all access to network resources and cardholder data

  • Req-11: سیستم ها و فرآیندهای امنیتی را به طور منظم آزمایش کنید Req-11 : Regularly test security systems and processes

هدف-6: حفظ خط مشی امنیت اطلاعات Goal-6 : Maintain an Information Security Policy

هدف-6: حفظ خط مشی امنیت اطلاعات Goal-6 : Maintain an Information Security Policy

  • Req-12: سیاستی را حفظ کنید که به امنیت اطلاعات برای همه پرسنل می پردازد Req-12 : Maintain a policy that addresses information security for all personnel

تأیید انطباق با PCI Verification of PCI Compliance

تأیید انطباق با PCI Verification of PCI Compliance

  • سطوح انطباق با PCI/سطوح تاجر Levels of PCI Compliance/Merchant Levels

  • اسکن توسط ASV (فروشنده اسکن تایید شده) Scanning by ASV (APPROVED SCANNING VENDOR)

  • بررسی انطباق با PCI Verifying Compliance with PCI

  • اعتبار سنجی یک نیاز در محل است Validating a Requirement is in Place

  • برآورده کردن الزامات گزارش دهی PCI DSS Meeting the reporting requirement of PCI DSS

نظارت مستمر - هوشیار باقی بماند Continuous Monitoring - Remaining vigilant

نظارت مستمر - هوشیار باقی بماند Continuous Monitoring - Remaining vigilant

  • هوشیار ماندن Remaining vigilant

6 مرحله ممیزی PCI 6 Steps of PCI Audit

6 مرحله ممیزی PCI 6 Steps of PCI Audit

  • PCI Audit چیست؟ What is PCI Audit ?

  • حسابرسی PCI چگونه کار می کند؟ How Does a PCI Audit Work?

پاداش - PCI DSS در محیط ابری Bonus - PCI DSS In Cloud Environment

پاداش - PCI DSS در محیط ابری Bonus - PCI DSS In Cloud Environment

  • امنیت ابری - مدل مسئولیت مشترک Cloud Security - Shared Responsibility model

  • گزارش های حسابرسی AWS و Azure Cloud PCI DSS را بررسی کنید Check AWS and Azure Cloud PCI DSS Audit Reports

نتیجه گیری و آزمون Conclusion and Quiz

نتیجه گیری و آزمون Conclusion and Quiz

  • آزمون دوره Course Quiz

  • بهترین روش ها برای پیاده سازی PCI DSS Best Practices for Implementing PCI DSS

  • پیوندهای مفید + مطالعه موردی Useful Links + Case Study

  • نتیجه Conclusion

نمایش نظرات

آموزش آنلاین استاندارد PCI DSS و انطباق
جزییات دوره
2.5 hours
42
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,966
4.3 از 5
دارد
دارد
دارد
Varinder K
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Varinder K Varinder K

مشاور امنیت اطلاعات