آموزش پیشگیری از تقلب، حل اختلاف و کلاس اصلی PCI-DSS

دانلود Fraud Prevention, Dispute Resolution and PCI-DSS Masterclass

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: اصول پیشگیری و نظارت بر تقلب + حل اختلاف + الزامات PCI-DSS - اکنون در یک دوره. شما در مورد رویکردهای کلی و خاص کلاهبرداری، از مهندسی اجتماعی تا کلاهبرداری بلوک کارت، کلاهبرداری راحت، و بسیاری موارد دیگر توسط بازیگران مختلف، یاد خواهید گرفت. ، ارائه دیرهنگام، و بسیاری موارد دیگر شما فهرست گسترده ای از تکنیک های پیشگیری از تقلب را خواهید آموخت: فهرست های داغ، بررسی سرعت، دستگاه شناسایی، چک های خارج از کیف پول، امتیازات کلاهبرداری، و غیره در مورد جریان حل اختلاف برای بانک ها (کسب + صدور)، با سه مرحله اصلی: درخواست بازیابی، استرداد وجه و استرداد وجه دوم، با نحوه کلاهبرداری آشنا خواهید شد. استراتژی نظارت بر اساس ریسک تجاری و حجم تراکنش و همچنین ملاحظات پردازش/استفاده از داده ها جمع آوری شده است. Resolution) و سه نوع اصلی آن: مذاکره، میانجیگری و داوری و همچنین تفاوت های آنها پیش نیازها: نیازی به دانش قبلی ندارید (طبیعاً دانش صنعت پرداخت کمک می کند یا راه حل های تقلب یا مکانیسم های حل اختلاف، اما مورد نیاز نیست)

کلاس اصلی کلاهبرداری/اختلاف در سیستم پرداخت

می‌بینید که این مسترکلاس نهایی شامل دو دوره در مورد تقلب و اختلاف در سیستم پرداخت است:

  • مبانی پیشگیری و نظارت بر تقلب ;

  • مقدمه ای بر حل اختلاف پرداخت ;

با هم در این استاد کلاس، تجربه قطعی را برای هر حرفه‌ای پرداخت که می‌خواهد هر نوع مشکل پرداخت را تشخیص داده و برطرف کند، خواهید یافت.

درباره چارچوب‌های اختلاف، ابزارها و سیستم‌های پیشگیری از کلاهبرداری، فرآیندهای داخلی و موارد دیگر خواهید آموخت.

خیلی بیشتر .



چرا پیشگیری از کلاهبرداری؟

اگر می‌خواهید بفهمید که تقلب چگونه انجام می‌شود، یا اختلافات چگونه حل می‌شوند، خواهید دید که کار به این آسانی نیست.

تکنیک‌های بی‌شماری برای کلاهبرداری پیدا خواهید کرد. خواهید آموخت که مجرمان می توانند انواع مختلفی داشته باشند و از رویکردهای متفاوتی استفاده کنند. و به زودی خواهید فهمید که اختلافات می تواند اشکال و اندازه های مختلفی داشته باشد و به دلایل مختلف بسیار متفاوت است.

اگر قصد دارید در مورد پیشگیری از تقلب بیشتر بدانید، یک حل اختلاف - چه به عنوان یک متخصص نظارت بر کلاهبرداری، یک متخصص پرداخت، یک بانکدار تجاری یا هر نوع حرفه ای دیگری که می خواهد بر تئوری و عمل هر دو تسلط داشته باشد، شما موافقت خواهید کرد که یافتن اطلاعات مناسب بسیار مهم است.

متأسفانه، اکثر دوره‌های پیشگیری از تقلب یا حل اختلاف که امروزه می‌بینید با حداقل شرایط مطابقت ندارند.

یا اطلاعاتی که به دست می آورید بیش از حد آکادمیک است و چیزی نیست که بتوانید آن را عملی کنید، یا نمونه خاصی وجود ندارد، یا اطلاعاتی وجود ندارد!

در دنیایی که اطلاعات باید دائماً به روز شوند، به سختی می توانید منبع اطلاعاتی قابل اعتماد و جامعی برای تقلب و اختلاف پیدا کنید

و این پیامدهایی نه تنها برای شغل شما، بلکه شخصاً خودتان نیز دارد.

وقتی اطلاعات کافی (یا فرمت کافی) ندارید چه اتفاقی می‌افتد؟

  • با تعداد بی‌شمار تکنیک‌ها و انواع سیستم‌های پیشگیری از کلاهبرداری یا چارچوب‌های حل اختلاف بی‌شمار گیج می‌شوید؛

  • شما نمی توانید به درستی تشخیص دهید که چه زمانی از یک تکنیک خاص برای جلوگیری از یک نوع تقلب در مدیریت یک اختلاف خاص استفاده کنید.

  • از اینکه نمی‌دانید چرا یک سیستم کار می‌کند یا چرا این کار را نمی‌کند، ناامید و عصبانی می‌شوید؛

  • نمی‌توانید به‌درستی تشخیص دهید که چرا تکنیک تشخیص تقلب کار می‌کند، یا اینکه فرآیند حل اختلاف کار می‌کند یا خیر؛

  • نمی‌دانید چگونه یک راه‌حل خاص برای جلوگیری از کلاهبرداری (یا چرا بهینه نشده است) یا یک فرآیند حل اختلاف را بهینه کنید - هم از نظر افراد و هم مشکلات ماشین؛

پس اگر می‌خواهید همه چیز را در مورد تقلب و اختلاف بدانید، راه‌حل پیشنهادی من چیست؟

این دوره جدید مسترکلاس، البته!



دوره نهایی تقلب و پیشگیری از اختلافات

برخلاف سایر دوره‌های پیشگیری از تقلب یا حل اختلاف که در آنجا خواهید دید، این دوره جامع و به‌روز است.

به عبارت دیگر، نه تنها مطمئن شدم که موضوعات بیشتری (و عمیق تر) نسبت به دوره های دیگر که ممکن است پیدا کنید، پیدا کنید، بلکه مطمئن شدم که اطلاعات مربوط به انواع کلاهبرداری و اختلافاتی که امروزه پیدا خواهید کرد.

زیرا هم سیستم‌های پیشگیری از تقلب و هم جریان‌های کاری حل اختلاف پیچیده به نظر می‌رسند، اما بر اصول و شیوه‌های ساده تکیه دارند.

در این دوره آموزشی، با نکات اساسی نحوه انجام و پیشگیری از کلاهبرداری و همچنین نحوه شروع اختلافات و استرداد هزینه و همچنین مدیریت آن آشنا خواهید شد. اطلاعاتی که هم از اصول و تئوری موجود در دنیای مالی، بلکه از تجربه و دانش خودی من در کار با چندین بانک نهادی به دست می‌آید.

در این مسترکلاس ۱۱ ساعته، ماژول‌های زیر را خواهید یافت:

مقدمه ای بر پیشگیری و نظارت بر تقلب (~4 ساعت)

  • درباره مبانی کلاهبرداری (مجرمانان چه کسانی هستند، چگونه اطلاعات به دست می آورند و چگونه مرتکب کلاهبرداری می شوند) آشنا خواهید شد.

  • شما با رویکردهای اصلی کلاهبرداری (از جمله رویکردهای کلی به دست آوردن و استفاده از اطلاعات، از سرقت هویت، تا کلاهبرداری راحت، مهندسی اجتماعی و موارد دیگر، تکنیک‌های خاص مانند کلاهبرداری با بازگشت پول نقد یا کلاهبرداری بلوک کارت، و انواع مختلف مرتکبین)؛

  • درباره تمامی تکنیک‌های احتمالی پیشگیری از تقلب (تکنیک‌های فردی برای جلوگیری از تقلب از جمله فهرست‌های داغ، بررسی‌های سرعت، و بسیاری موارد دیگر) آشنا خواهید شد.

  • درباره سیستم‌های کامل پیشگیری از کلاهبرداری (نحوه جمع‌آوری و نگهداری راه‌حل‌های کامل پیشگیری از تقلب و بهترین شیوه‌های انجام این کار) خواهید آموخت؛

مقدمه ای بر حل اختلاف (~2.5 ساعت)

  • اصول اختلافات (نحوه وقوع آنها، کدام طرفین درگیر) را خواهید آموخت؛

  • با چارچوب ADR یا حل اختلاف جایگزین (مذاکره، میانجیگری و داوری، و زمان استفاده از هر کدام) آشنا خواهید شد.

  • می‌آموزید که ODR یا حل‌وفصل اختلاف آنلاین چیست (زمینه، مراحل و پیاده‌سازی آن)؛

  • شما با اصول حل اختلاف در بانکداری تجاری آشنا خواهید شد (نحوه برخورد بانک ها با اختلافات تجاری، جریان فرآیند و موارد دیگر)؛

  • درباره همه کدهای اصلی دلیل استرداد وجه (فهرست گسترده ای از دسته بندی های اصلی کدهای دلیل استرداد وجه، از تقلب گرفته تا خطاهای پردازش، خطاهای مجوز یا اختلافات مصرف کننده، و همچنین دستورالعمل هایی برای بانک ها و تاجران) آشنا خواهید شد./p>

مبانی PCI-DSS (~5 ساعت)

  • درباره ملزومات PCI-DSS (فرایند ارزیابی، تاریخچه، اهداف و غیره) خواهید آموخت.

  • شما در مورد 12 مورد نیاز PCI-DSS نسخه 3.2.1 و کنترل های خاص مورد نیاز هر یک از آنها خواهید آموخت؛

در پایان این دوره، دقیقاً خواهید دانست که کلاهبرداری چگونه انجام می شود، اختلافات چگونه رخ می دهد و چگونه حل می شود، چگونه می توان از هر دوی آنها جلوگیری کرد، از نظر اصول و تکنیک ها، و چگونه می توان به انطباق PCI-DSS دست یافت.

بهترین این مستر کلاس؟ در داخل همه این 3 دوره را خواهید یافت.

به طور خلاصه، حتی اگر فقط یکی از این سه نمایه (فقط تقلب، فقط اختلافات، فقط PCI-DSS) را داشته باشید، باز هم دوره ای اختصاص داده شده به آن خواهید داشت!

و طبیعتاً، اگر به چندین مورد از این موضوعات علاقه دارید... این بسته نهایی برای شماست.



دوره عالی... برای چه کسی؟

این دوره برای افراد مختلف طراحی شده است. به طور طبیعی، اگر در حال حاضر یا آینده متخصص پیشگیری از تقلب/حل اختلاف هستید، این دوره برای شما مفید خواهد بود. اگر یک بانکدار تجاری هستید، حتی با هر دو معیار مطابقت دارید. اما اگر حرفه ای دیگری هستید که قصد دارد درباره تقلب یا اختلافات بیشتر بدانید، آن را نیز مفید خواهید یافت.

به طور خاص، شما دانشجوی ایده آل برای این دوره هستید اگر:

مقدمه ای بر پیشگیری و نظارت بر تقلب

  • شما فردی هستید که می‌خواهید درباره خود اجرای کلاهبرداری بیشتر بدانید (نحوه انجام کلاهبرداری، اعدام‌های خاص و توسط چه کسی)؛

  • شما فردی هستید که به سیستم های پیشگیری از تقلب علاقه مند است (نحوه کارکرد آنها، چگونه می توان آنها را بهینه کرد، معمولاً چه مشکلاتی رخ می دهد)؛

  • شما فردی هستید که می‌خواهید درباره ابزارهای خاص پیشگیری از کلاهبرداری و نحوه عملکرد ترکیبی آن‌ها (ابزارهای تأیید هویت، ابزارهای فن‌آوری، سایر موارد، و نحوه ترکیب آنها) بدانید.

  • شما فردی هستید که به نقش افراد و سیستم ها در پیشگیری از کلاهبرداری (نحوه بهینه سازی سیستم و همچنین افرادی که با آن سیستم کار می کنند) علاقه دارید.

مقدمه ای بر حل اختلاف

  • شما فردی هستید که مستقیماً با مدیریت یا حل اختلاف سروکار دارید ;

  • شما فردی هستید که می‌خواهید درباره انواع مختلف حل و فصل اختلافات (اعم از دعوی قضایی و ADR، آفلاین یا غیرحضوری) بیشتر بدانید.

  • شما فردی هستید که می‌خواهید به طور خاص نحوه رسیدگی به اختلافات مربوط به تجار و دارندگان کارت (به عنوان بانک یا تاجر) را بدانید.

  • شما فردی هستید که می‌خواهید درباره انواع مختلف کدهای دلیل برای استرداد هزینه (و نحوه جلوگیری از آنها) بیشتر بدانید.

مبانی PCI-DSS

  • شما فردی هستید که مستقیماً با گواهینامه PCI-DSS سروکار دارید ;

  • شما فردی هستید که مرتباً با داده‌های کارت سروکار دارید و می‌خواهید در مورد کنترل‌های امنیتی مرتبط بدانید؛

  • شما فردی هستید که مسئول کنترل‌های خاص در سازمانی هستید که با داده‌های کارت (دیوار آتش، آنتی ویروس، کنترل دسترسی، حفاظت یا دفع رسانه، و غیره) سروکار دارد.




بگذارید به شما بگویم... همه چیز

بعضی از مردم - از جمله من - دوست دارند بدانند در یک بسته چه چیزی دریافت می کنند.

منظورم از این، همه چیزهایی است که در بسته وجود دارد.

بنابراین، در اینجا فهرستی از همه چیزهایی که این مستر کلاس پوشش می دهد آمده است:

از مبانی پیشگیری و نظارت بر تقلب

  • درباره رویکردهای کلی کلاهبرداری، از جمله راحتی، مهندسی اجتماعی، کلاهبرداری داخلی و سرقت هویت، آشنا خواهید شد؛

  • با اطلاعاتی که به راحتی قابل دسترسی است و می توان از آنها برای ارتکاب کلاهبرداری استفاده کرد، با نحوه کار کلاهبرداری آسان آشنا خواهید شد.

  • درباره نحوه عملکرد مهندسی اجتماعی، دستکاری افراد برای ارائه اطلاعات محرمانه، خواهید آموخت؛

  • با استفاده از اطلاعات داخلی برای تسهیل کلاهبرداری، با نحوه عملکرد کلاهبرداری داخلی آشنا خواهید شد؛

  • با داشتن اطلاعات کافی در مورد شخصی برای جعل هویت، درباره نحوه عملکرد سرقت هویت خواهید آموخت؛

  • درباره انواع مختلف کلاهبرداری، از جمله کلاهبرداری مصرف‌کننده، کلاهبرداری بلوک کارت، کلاهبرداری یکبار مصرف، کلاهبرداری برگشت نقدی، کلاهبرداری تبانی و وابسته، و کلاهبرداری پویا یا شکل‌دهنده، آشنا خواهید شد؛

  • با دروغ گفتن در مورد ویژگی‌های محصول یا سایر عناصر برای به دست آوردن بازده یا پول نقد، در مورد نحوه کار کلاهبرداری مصرف‌کننده خواهید آموخت.

  • درباره نحوه کار کلاهبرداری بلوک کارت، ایجاد دسته ای از شماره کارت و سنجش ناامن بودن آنها که بعداً در خریدها مورد سوء استفاده قرار می گیرند، آشنا خواهید شد.

  • با انجام یک خرید واحد در یک تاجر (یا چند خرید)، که گرفتن آن سخت‌تر است، در مورد نحوه عملکرد کلاهبرداری یک بار مصرف خواهید آموخت.

  • با خرید محصولات دارای کارت دزدیده شده و بازگرداندن آنها به ازای پول نقد، در مورد نحوه عملکرد کلاهبرداری در بازگشت پول نقد خواهید آموخت؛

  • با تغییر اجرای کلاهبرداری به دور زدن تشخیص تقلب، با نحوه کارکرد تقلب پویا یا شکل‌دهی آشنا خواهید شد.

  • درباره تکنیک‌های پیشگیری از کلاهبرداری با تکیه بر تأیید داده‌ها، از جمله بررسی سرعت، تأیید کارت، تأیید هزینه و واریز، آشنا خواهید شد؛

  • با تجزیه و تحلیل تعداد دفعاتی که یک کارت اعتباری (یا فیلد دیگری) در یک بازه زمانی معین استفاده می‌شود یا تغییر می‌کند، در مورد نحوه عملکرد بررسی‌های سرعت یاد خواهید گرفت؛

  • درباره نحوه عملکرد تأییدیه‌های کارت، مانند طرح‌های امنیتی Mod10، BIN، و/یا کارت، هم برای یکپارچگی داده‌ها و هم برای تأیید هویت، آشنا می‌شوید؛

  • درباره نحوه کار تأیید هزینه (تأیید هزینه با بانک) و تأیید سپرده (واریز برای تأیید حساب بانکی) آشنا خواهید شد.

  • درباره تکنیک‌های پیشگیری از کلاهبرداری با تکیه بر تأیید هویت از جمله فهرست‌ها، تأییدهای میدانی، تأیید آدرس، احراز هویت دستی و جستجوهای خودکار آشنا خواهید شد؛

  • با نحوه کار لیست ها آشنا می شوید - هم لیست های داغ و هم لیست های گرم متخلفان شناخته شده، و همچنین لیست های سفید برای مشتریان مورد اعتماد؛

  • درباره نحوه کارکرد راستی‌آزمایی‌های میدانی ساده برای ایمیل، سن و سایر موارد - اقدامات امنیتی سریع، اما نه چندان مؤثر، خواهید آموخت؛

  • در مورد نحوه کار تأیید آدرس، برای آدرس‌های صورت‌حساب و حمل و نقل (آدرس دوم پیچیده‌تر و گران‌تر است، اما از نظر جلوگیری از تقلب بسیار امن‌تر است) آشنا خواهید شد.

  • درباره چگونگی کارکرد احراز هویت دستی - با تماس گرفتن با مشتری برای تأیید تراکنش، یا جستجوی دستی اطلاعات برای تأیید هویت (معمولاً توسط کارکنان بانک برای الزامات KYC) آشنا خواهید شد.

  • درباره نحوه کارکرد جستجوی خودکار آدرس ها یا شماره تلفن ها، بیشتر برای بررسی مجدد اطلاعات موجود، خواهید آموخت؛

  • درباره تکنیک‌های پیشگیری از تقلب با تکیه بر فناوری (شناسایی دستگاه یا نشانه، امضای دیجیتال و/یا مکان مصرف‌کننده) آشنا خواهید شد.

  • با استفاده از نرم‌افزارهایی مانند کوکی‌ها یا سخت‌افزار مانند دانگل‌های USB، کارت‌های هوشمند یا بیومتریک به منظور اتصال یک دستگاه به یک شخص خاص، و احراز هویت آنها با استفاده از آن دستگاه، در مورد نحوه کارکرد شناسایی دستگاه یا نشانه خواهید آموخت.

  • درباره نحوه کار امضای دیجیتال، از طریق رمزنگاری نامتقارن، احراز هویت تراکنش از طریق کلید خصوصی شخص، آشنا خواهید شد؛

  • درباره نحوه عملکرد تکنیک‌های مکان مصرف‌کننده - هم از نظر ردیابی IP یا پروکسی یک فرد (از جمله VPN) و هم از طریق موقعیت مکانی GPS تلفن همراه آن‌ها، آشنا می‌شوید؛

  • درباره اینکه چگونه امتیازدهی به تقلب و قوانین تقلب می‌توانند برای جلوگیری از تقلب کار کنند، آشنا می‌شوید - به نظر می‌رسد راه‌حل‌های رقابتی هستند، اما در واقع تحت شرایط خاص به خوبی با هم کار می‌کنند؛

  • درباره تکنیک‌های پیشگیری از کلاهبرداری که فرآیندهای واقعی مؤسسات هستند، از جمله بیمه، ضمانت‌ها، بررسی‌های دستی و نمایندگی آشنا می‌شوید؛

  • درباره نحوه عملکرد بیمه و پرداخت‌های تضمین‌شده، کمک به بازپرداخت تاجر در صورت کلاهبرداری، اما از نظر هزینه‌ها و محدودکننده بودن از نظر تراکنش‌های پذیرفته‌شده، آشنا خواهید شد؛

  • درباره اینکه چگونه بازبینی‌های دستی توسط بانک‌ها به تضمین صحت تراکنش کمک می‌کند و اینکه چگونه ارائه اطلاعات توسط بانک خریدار می‌تواند به یک تاجر کمک کند، اما هر دو با نتایج ناپایدار و هزینه‌های بالا، آشنا خواهید شد.

  • در هنگام جمع‌آوری استراتژی‌های پیشگیری از تقلب، از جمله تعیین سطح ریسک یک نهاد، و تکنیک‌های توصیه‌شده بر اساس آن، با ملاحظات تکنیکی آشنا خواهید شد؛

  • با ملاحظات مربوط به استفاده از داده های تقلب - قوانین کلاهبرداری، امتیازات کلاهبرداری و تضمین ثبات در پایگاه داده آشنا خواهید شد؛

  • درباره ملاحظات مربوط به پردازش داده‌های تقلب آشنا خواهید شد - اطمینان حاصل کنید که تغییرات فیلد پایگاه داده مستند شده است و فرآیندهای ETL (Extract, Transform, Load) داده‌های بین DB عملیاتی و انبار داده را خراب نمی‌کنند. ;

از مقدمه تا حل اختلاف پرداخت

  • درباره موارد ضروری اختلافات (اختلافات قراردادی در مقابل غیر قراردادی، اختلافات پرداخت، بانک‌های صادرکننده و خریدار) آشنا خواهید شد.

  • با نحوه ADR (حل اختلاف جایگزین) و تفاوت آن با دعوی قضایی آشنا خواهید شد.

  • شما خواهید آموخت که انواع مختلف ADR چیست (مذاکره، میانجیگری و داوری)، و همچنین تفاوت بین اینها و اجرای خاص آنها؛

  • درباره چارچوب ODR (حل و فصل اختلافات آنلاین) و همچنین زمینه و شش اصل کلیدی آن (پاسخگویی، شفافیت، دسترسی، اعتبار/اعتبار، امنیت و قابلیت اجرا) خواهید آموخت.

  • در مورد سه مرحله اصلی در فرآیند ODR خواهید آموخت؛

  • درباره سه نوع اصلی ابزار ODR (دادگاه های سایبری، ADR الکترونیکی، ADR داخلی) آشنا خواهید شد؛

  • درباره اجرای ODR (مانند مناقصه کور، میانجیگری سایبری، مذاکره سایبری و داوری سایبری)، و همچنین مطالعات موردی خاص، مانند ICANN-WIPO، آشنا خواهید شد.

  • با دستورالعمل های کلی برای حل و فصل اختلافات کارآمدتر به عنوان یک بانک تجاری آشنا خواهید شد؛

  • درباره مراحل چرخه عمر اختلاف بین ناشر و بانک خریداری کننده، از جمله درخواست بازیابی، استرداد وجه و استرداد وجه دوم، آشنا خواهید شد؛

  • درباره شرایطی که تحت آن طرح پرداخت ممکن است درگیر بازپرداخت وجه شود، و همچنین برخی از اقدامات آنها (تخصیص در مقابل میانجیگری، پیش داوری در مقابل داوری، تغییر مسئولیت) آشنا خواهید شد.

  • درباره اختلافات سیستم‌های پرداخت مختلف خواهید آموخت: کارت‌های نقدی، کارت‌های اعتباری، ACH، کارت‌های پیش‌پرداخت، ATM؛

  • با چهار دسته اصلی کدهای دلیل استرداد وجه آشنا خواهید شد: تقلب، خطاهای مجوز، خطاهای پردازش، اختلافات مشتری؛

  • درباره انواع معمول کدهای دلیل استرداد وجه به دلیل کلاهبرداری (تراکنش های غیر مجاز یا شناسایی نشده، پردازش متقلبانه، تاجر نظارت شده یا کارت نظارت شده، تغییر مسئولیت EMV) آشنا خواهید شد.

  • درباره انواع معمول کدهای دلیل استرداد وجه به دلیل مشکلات مربوط به مجوز (مجوز یا رد شده، کارت در بازیابی/کارت گمشده/کارت دزدیده شده، اطلاعات مجوز نامعتبر) آشنا خواهید شد.

  • درباره انواع معمول کدهای دلیل استرداد وجه به دلیل خطاهای پردازش (ارائه دیرهنگام، کد تراکنش نامعتبر یا داده‌های تراکنش نامعتبر، پرداخت تکراری یا پرداخت به روش‌های دیگر، عدم تطابق ارز) آشنا خواهید شد.

  • درباره انواع معمول کدهای دلیل استرداد وجه به دلیل اختلافات مصرف کنندگان (تناسب در کالاها - تقلبی، ارائه نشده، تحویل نشده، موارد دیگر - معاملات لغو شده یا ناقص، اعتبار پردازش نشده) آشنا خواهید شد؛

از مبانی PCI-DSS:

  • درباره توضیح همه اصطلاحات استفاده شده در PCI-DSS، از جمله اینکه CDE چیست، CHD، SAD چیست، آیا سازمان باید ROC یا SAQ دریافت کند، و همچنین برخی از پرداخت های "عمومی" را خواهید آموخت. اصطلاحات صنعتی مانند بانک صادرکننده و بانک خریداری کننده چیست؛

  • درباره تاریخچه PCI-DSS از سال 2004، با چندین بار تکرار و چرخه عمر انتشار خود، خواهید آموخت؛

  • درباره فرآیند ارزیابی بازرگان، بر اساس طبقه‌بندی آنها از سطح 1-4، و نحوه عملکرد هر دو SAQ و ROC، و همچنین 8 نوع مختلف SAQ، و انواع ماشین‌ها/تجاری که آنها را هدف قرار می‌دهند، آشنا خواهید شد. از جمله SAQ-A و SAQ-A-EP، SAQ-B و SAQ-B-IP، SAQ-C و SAQ-C-VT، SAQ-P2PE-HW، و در نهایت، عمومی ترین SAQ- D;

  • درباره آناتومی فرآیند پرداخت، شامل دارنده کارت و تاجر، از مجوز گرفته تا احراز هویت، تسویه و تسویه حساب، و نقش بانک صادرکننده، بانک خریدار و شرکت کارت، آشنا خواهید شد.

    >
  • درباره یک نمای کلی از تمامی 12 مورد نیاز PCI-DSS و همچنین رابطه آنها با 6 هدف آشنا خواهید شد.

  • شما همه چیز را در مورد نیاز 1 (داشتن فایروال)، از جمله تنظیمات و استانداردهای دیوار آتش، مستندات توپولوژی شبکه و جریان های داده کارت، راه اندازی DMZ، رد کردن ترافیک ناامن و موارد دیگر یاد خواهید گرفت؛

  • شما همه چیز را در مورد نیاز 2 (بدون پیش‌فرض)، درباره حذف رمزهای عبور/حساب‌ها/رشته‌های پیش‌فرض از دستگاه‌ها، اما همچنین جداسازی عملکرد سرور و حذف پورت‌ها/سرویس‌ها/برنامه‌های غیرضروری که ممکن است آسیب‌پذیری ایجاد کنند، یاد خواهید گرفت.

  • شما همه چیز را در مورد نیاز 3 (محافظت از داده های ذخیره شده)، در مورد استفاده از رمزگذاری قوی برای محافظت از داده های دارنده کارت، و همچنین داشتن خط مشی های مناسب نگهداری داده ها، پاک کردن داده ها، و همچنین پوشاندن PAN های متن ساده، ذخیره نکردن SAD و استفاده از مدیریت صحیح کلید و رویه های چرخه حیات کلید؛

  • شما همه چیز را در مورد نیاز 4 (محافظت از داده های ارسال شده)، در مورد استفاده از رمزگذاری قوی هنگام انتقال CHD در شبکه های عمومی مانند تلفن همراه یا ماهواره، و همچنین پوشاندن PAN های متن ساده در حال انتقال، به ویژه در کانال های IM یاد خواهید گرفت.>

  • شما همه چیز را در مورد نیاز 5 (جلوگیری از بدافزار)، در مورد داشتن یک راه حل آنتی ویروس در همه رایانه های متداول آسیب دیده به منظور جلوگیری از بدافزارها، و همچنین سیاست های کنترل دسترسی برای جلوگیری از غیرفعال کردن نرم افزار AV یاد خواهید گرفت؛

  • شما همه چیز را در مورد Requirement 6 (توسعه ایمن)، در مورد انجام رتبه بندی آسیب پذیری و نصب به موقع وصله برای برنامه های داخلی و شخص ثالث، و همچنین شامل الزامات امنیتی در SDLC، و همچنین آموزش توسعه دهندگان برای محافظت یاد خواهید گرفت. در برابر اکسپلویت های رایج مانند تزریق کد، سرریز بافر و بسیاری موارد دیگر؛

  • شما همه چیز را در مورد نیاز 7 (دسترسی نیاز به دانستن)، در مورد محدود کردن دسترسی به CHD توسط پرسنل تا حد امکان، تعریف مجوزها بر اساس نقش، و داشتن یک مکانیسم رسمی برای کنترل دسترسی به منظور تجمیع این موارد، یاد خواهید گرفت. به عنوان LDAP، AD یا ACL؛

  • شما همه چیز را در مورد نیاز 8 (شناسایی دسترسی)، در مورد مرتبط کردن هر اقدام به یک کاربر منحصر به فرد، از جمله اجبار کردن شناسه های منحصر به فرد، خروج خودکار در صورت عدم فعالیت، قفل کردن در تلاش برای رمز عبور اشتباه، حذف حساب های غیرفعال، محدود کردن دسترسی شخص ثالث، یاد خواهید گرفت. ، ممنوعیت استفاده از شناسه های مشترک، اجبار اقدامات امنیتی فیزیکی برای استفاده فقط توسط کاربر مورد نظر، و موارد دیگر؛

  • شما همه چیز را در مورد الزام 9 (محدود کردن دسترسی فیزیکی)، در مورد مجوز و متمایز کردن بازدیدکنندگان، اعمال کنترل دسترسی به اتاق‌های دارای CHD، و همچنین حمل و نقل، ذخیره‌سازی و دفع صحیح رسانه‌های فیزیکی حاوی CHD، با حساسیت‌های متفاوت، یاد خواهید گرفت. سطوح؛

  • شما همه چیز را در مورد نیاز 10 (شبکه های مانیتورینگ)، در مورد ورود به سیستم خواهید آموخت. داشتن یک راه حل گزارش گیری که در حال کار است، ثبت رویدادهای خاص (مانند همه عملیات ناموفق، همه عملیات مدیریت، همه عملیات در CHD و غیره)، ثبت عناصر خاص در هر رویداد (مانند شناسه کاربر، وضعیت عملیات، منبع آسیب دیده) و غیره)، و همچنین داشتن یک مکانیسم همگام‌سازی زمانی واحد برای همه گزارش‌ها، FIM (نظارت بر یکپارچگی فایل) در گزارش‌ها، بررسی مکرر گزارش و حفظ گزارش مناسب؛

  • همه چیز را در مورد نیاز 11 (آزمایش منظم)، در مورد انجام اسکن‌های منظم برای نقاط دسترسی (AP)، اعم از مجاز و غیرمجاز، و همچنین اسکن منظم آسیب‌پذیری و آزمایش نفوذ منظم (از داخل و خارج) خواهید آموخت. و چندین لایه)، و همچنین داشتن FIM (نظارت یکپارچگی فایل) روی همه فایل‌های حیاتی، و همچنین داشتن IDS/IPS (سیستم تشخیص نفوذ/پیشگیری) برای جلوگیری از حملات؛

  • (به دلیل محدودیت طول متن، بقیه کوتاه شده است)؛




دعوت من برای شما

به خاطر داشته باشید که همیشه 30 روز ضمانت بازگشت وجه دارید، بنابراین خطری برای شما وجود ندارد.

همچنین، پیشنهاد می‌کنم از ویدیوهای پیش‌نمایش رایگان استفاده کنید تا مطمئن شوید که دوره واقعاً مناسب است. من نمی خواهم پول خود را هدر دهید.

اگر فکر می‌کنید این دوره مناسب است و می‌تواند دانش شما را در زمینه پیشگیری از کلاهبرداری به سطح بالاتری برساند... خوشحالم که شما را به عنوان یک دانشجو داشته باشیم.

تو را در طرف دیگر می بینم!


سرفصل ها و درس ها

معرفی Introduction

  • معرفی Introduction

مسترکلاس: مقدمه Masterclass: Intro

  • معرفی مسترکلاس Masterclass Intro

  • اطلاعات مفید Useful Information

مبانی کلاهبرداری Fraud Fundamentals

  • مبانی کلاهبرداری Fraud Fundamentals

  • مسابقه مبانی تقلب Fraud Fundamentals Quiz

تقلب: مقدمه Fraud: Introduction

  • مقدمه Introduction

رویکردهای کلاهبرداری Fraud Approaches

  • معرفی ماژول Module Intro

  • استراتژی های کلی: معرفی General Strategies: Intro

  • استراتژی های عمومی: راحتی General Strategies: Convenience

  • استراتژی های عمومی: آزمون راحتی General Strategies: Convenience Quiz

  • استراتژی های عمومی: مهندسی اجتماعی General Strategies: Social Engineering

  • استراتژی های عمومی: آزمون مهندسی اجتماعی General Strategies: Social Engineering Quiz

  • استراتژی های کلی: کلاهبرداری داخلی General Strategies: Internal Fraud

  • استراتژی های عمومی: مسابقه کلاهبرداری داخلی General Strategies: Internal Fraud Quiz

  • استراتژی های عمومی: سرقت هویت General Strategies: Identity Theft

  • استراتژی های عمومی: مسابقه سرقت هویت General Strategies: Identity Theft Quiz

  • اعدام های خاص: معرفی Specific Executions: Intro

  • اعدام های خاص: تقلب در مصرف کننده Specific Executions: Consumer Fraud

  • اعدام های خاص: آزمون تقلب در مصرف کننده Specific Executions: Consumer Fraud Quiz

  • اعدام های خاص: کلاهبرداری از کارت بلوک Specific Executions: Card Block Fraud

  • اعدام های خاص: امتحان کلاهبرداری بلوک کارت Specific Executions: Card Block Fraud Quiz

  • اعدام های خاص: کلاهبرداری یکبار مصرف Specific Executions: Single-Used Fraud

  • اعدام های خاص: مسابقه تقلب یکبار مصرف Specific Executions: Single-Used Fraud Quiz

  • اعدام های خاص: کلاهبرداری در بازگشت وجه نقد Specific Executions: Cash Return Fraud

  • اعدام های خاص: کلاهبرداری در بازگشت وجه نقد Specific Executions: Cash Return Fraud

  • اعدام های خاص: تقلب متضاد/وابسته Specific Executions: Collusive/Affiliate Fraud

  • اعدام های خاص: مسابقه کلاهبرداری تبانی/وابسته Specific Executions: Collusive/Affiliate Fraud Quiz

  • اعدام های خاص: کلاهبرداری پویا/آزمایش شده Specific Executions: Dynamic/Tested Fraud

  • اعدام های خاص: مسابقه تقلب پویا/آزمایش شده Specific Executions: Dynamic/Tested Fraud Quiz

  • مرتکبین: معرفی Perpetrators: Intro

  • عاملان: مصرف کنندگان Perpetrators: Consumers

  • مسابقه مرتکبین: مصرف کنندگان Perpetrators: Consumers Quiz

  • عاملان: هکرها و کراکرها Perpetrators: Hackers and Crackers

  • مجرمان: مسابقه هکرها و کراکرها Perpetrators: Hackers and Crackers Quiz

  • مجرمان: جنایتکاران یقه سفید Perpetrators: White-Collar Criminals

  • مسابقه مجرمان: یقه سفید جنایتکاران Perpetrators: White-Collar Criminals Quiz

  • عاملان: حلقه های جنایت سازمان یافته Perpetrators: Organized Crime Rings

  • مجرمان: امتحان حلقه های جنایت سازمان یافته Perpetrators: Organized Crime Rings Quiz

  • نتیجه گیری ماژول Module Conclusion

تقلب: اصول Fraud: Fundamentals

  • اصول تقلب Fraud Fundamentals

  • امتحان اصول تقلب Fraud Fundamentals Quiz

تکنیک های پیشگیری از کلاهبرداری Fraud Prevention Techniques

  • معرفی ماژول Module Intro

  • تأیید داده ها: معرفی Data Verification: Intro

  • تأیید داده ها: بررسی سرعت Data Verification: Velocity Checks

  • تأیید داده ها: مسابقه بررسی سرعت Data Verification: Velocity Checks Quiz

  • تأیید داده: تأیید کارت Data Verification: Card Verification

  • تأیید داده: امتحان تأیید کارت Data Verification: Card Verification Quiz

  • تأیید داده: تأیید هزینه/سپرده Data Verification: Charge/Deposit Verifications

  • راستی آزمایی داده ها: آزمون تأیید شارژ/سپرده گذاری Data Verification: Charge/Deposit Verifications Quiz

  • تأیید هویت: معرفی Identity Verification: Intro

  • تأیید هویت: فهرست ها Identity Verification: Lists

  • تأیید هویت: لیست امتحان Identity Verification: Lists Quiz

  • تأیید هویت: تأیید صحت ساده Identity Verification: Simple Field Verification

  • تأیید هویت: مسابقه تأیید صحت ساده Identity Verification: Simple Field Verification Quiz

  • تأیید هویت: تأیید آدرس Identity Verification: Address Verifications

  • تأیید هویت: مسابقه تأیید آدرس Identity Verification: Address Verifications Quiz

  • تأیید هویت: احراز هویت دستی Identity Verification: Manual Authentication

  • تأیید هویت: احراز هویت دستی Identity Verification: Manual Authentication

  • تأیید هویت: جستجوهای خودکار Identity Verification: Automated Lookups

  • تأیید هویت: مسابقه جستجوی خودکار Identity Verification: Automated Lookups Quiz

  • تأیید فناوری: معرفی Technological Verification: Intro

  • تأیید فناوری: احراز هویت دستگاه/رمز Technological Verification: Device/Token Authentication

  • راستی آزمایی تکنولوژیکی: امتحان دستگاه/شناسه رمز Technological Verification: Device/Token Authentication Quiz

  • تأیید تکنولوژیکی: امضای دیجیتال Technological Verification: Digital Signatures

  • راستی آزمایی تکنولوژیکی: امضای امضای دیجیتال Technological Verification: Digital Signatures Quiz

  • تأیید فناوری: محل مصرف کننده Technological Verification: Consumer Location

  • راستی آزمایی تکنولوژیکی: مسابقه مکان یابی مصرف کننده Technological Verification: Consumer Location Quiz

  • نمرات و قوانین Scores and Rules

  • امتحان نمرات و قوانین Scores and Rules Quiz

  • فرآیندها: معرفی Processes: Intro

  • مراحل: بیمه و ضمانت Processes: Insurance and Guarantees

  • فرایندها: آزمون بیمه و ضمانت نامه Processes: Insurance and Guarantees Quiz

  • فرایندها: نظرات/نمایندگی Processes: Reviews/Representment

  • فرایندها: نظرات/مسابقه نمایندگی Processes: Reviews/Representment Quiz

  • ماژول Outro Module Outro

تقلب: رویکردها Fraud: Approaches

  • معرفی ماژول Module Intro

  • استراتژی های عمومی: مقدمه General Strategies: Intro

  • استراتژی های کلی: راحتی General Strategies: Convenience

  • استراتژی های عمومی: آزمون راحتی General Strategies: Convenience Quiz

  • راهبردهای عمومی: مهندسی اجتماعی General Strategies: Social Engineering

  • استراتژی های عمومی: آزمون مهندسی اجتماعی General Strategies: Social Engineering Quiz

  • استراتژی های عمومی: تقلب داخلی General Strategies: Internal Fraud

  • استراتژی های عمومی: آزمون تقلب داخلی General Strategies: Internal Fraud Quiz

  • استراتژی های کلی: سرقت هویت General Strategies: Identity Theft

  • استراتژی های کلی: آزمون سرقت هویت General Strategies: Identity Theft Quiz

  • اعدام های خاص: مقدمه Specific Executions: Intro

  • اعدام های خاص: کلاهبرداری از مصرف کننده Specific Executions: Consumer Fraud

  • اعدام های خاص: امتحان تقلب مصرف کننده Specific Executions: Consumer Fraud Quiz

  • اعدام های خاص: کلاهبرداری بلوک کارت Specific Executions: Card Block Fraud

  • اعدام های خاص: آزمون کلاهبرداری بلوک کارت Specific Executions: Card Block Fraud Quiz

  • اعدام های خاص: کلاهبرداری یک بار مصرف Specific Executions: Single-Use Fraud

  • اعدام های خاص: آزمون تقلب یک بار مصرف Specific Executions: Single-Use Fraud Quiz

  • اعدام های خاص: تقلب در بازگشت نقدی Specific Executions: Cash Return Fraud

  • اعدام های خاص: تقلب در بازگشت نقدی Specific Executions: Cash Return Fraud

  • اعدام های خاص: کلاهبرداری تبانی/وابسته Specific Executions: Collusive/Affiliate Fraud

  • اعدام های خاص: آزمون کلاهبرداری تبانی/وابسته Specific Executions: Collusive/Affiliate Fraud Quiz

  • اعدام های خاص: تقلب پویا/تست شده Specific Executions: Dynamic/Tested Fraud

  • اعدام های خاص: آزمون تقلب پویا/تست شده Specific Executions: Dynamic/Tested Fraud Quiz

  • عاملان: مقدمه Perpetrators: Intro

  • عاملان: مصرف کنندگان Perpetrators: Consumers

  • عاملان: آزمون مصرف کنندگان Perpetrators: Consumers Quiz

  • عاملان: هکرها و کراکرها Perpetrators: Hackers and Crackers

  • عاملان: آزمون هکرها و کرکرها Perpetrators: Hackers and Crackers Quiz

  • عاملان: جنایتکاران یقه سفید Perpetrators: White-Collar Criminals

  • عاملان: مسابقه جنایتکاران یقه سفید Perpetrators: White-Collar Criminals Quiz

  • عاملان: حلقه های جرایم سازمان یافته Perpetrators: Organized Crime Rings

  • عاملان: آزمون حلقه های جرایم سازمان یافته Perpetrators: Organized Crime Rings Quiz

  • نتیجه گیری ماژول Module Conclusion

راهکارهای پیشگیری از کلاهبرداری Fraud Prevention Strategies

  • معرفی ماژول Module Intro

  • معرفی ماژول Module Intro

  • مراحل استراتژی Strategy Stages

  • مسابقه مراحل استراتژی Strategy Stages Quiz

  • ملاحظات تکنیک Technique Considerations

  • ملاحظات تکنیک امتحان Technique Considerations Quiz

  • ملاحظات استفاده از داده ها Data Usage Considerations

  • مسابقه ملاحظات استفاده از داده ها Data Usage Considerations Quiz

  • ملاحظات پردازش داده ها Data Processing Considerations

  • مسابقه ملاحظات پردازش داده ها Data Processing Considerations Quiz

  • ماژول Outro Module Outro

  • ماژول Outro Module Outro

تقلب: تکنیک های پیشگیری Fraud: Prevention Techniques

  • معرفی ماژول Module Intro

  • تایید داده ها: مقدمه Data Verification: Intro

  • تأیید داده ها: بررسی های سرعت Data Verification: Velocity Checks

  • تأیید داده ها: آزمون بررسی سرعت Data Verification: Velocity Checks Quiz

  • تأیید داده ها: تأیید کارت Data Verification: Card Verification

  • تأیید داده ها: آزمون تأیید کارت Data Verification: Card Verification Quiz

  • تأیید داده ها: تأیید شارژ/سپرده Data Verification: Charge/Deposit Verifications

  • تأیید داده ها: آزمون تأیید شارژ/سپرده Data Verification: Charge/Deposit Verifications Quiz

  • تأیید هویت: مقدمه Identity Verification: Intro

  • تأیید هویت: فهرست ها Identity Verification: Lists

  • تأیید هویت: آزمون لیست ها Identity Verification: Lists Quiz

  • تأیید هویت: تأیید میدانی ساده Identity Verification: Simple Field Verification

  • تأیید هویت: آزمون راستی‌آزمایی میدانی ساده Identity Verification: Simple Field Verification Quiz

  • تأیید هویت: تأیید آدرس Identity Verification: Address Verifications

  • تأیید هویت: آزمون تأیید آدرس Identity Verification: Address Verifications Quiz

  • تایید هویت: احراز هویت دستی Identity Verification: Manual Authentication

  • تایید هویت: احراز هویت دستی Identity Verification: Manual Authentication

  • تأیید هویت: جستجوهای خودکار Identity Verification: Automated Lookups

  • تأیید هویت: آزمون جستجوهای خودکار Identity Verification: Automated Lookups Quiz

  • تأیید فناوری: مقدمه Technological Verification: Intro

  • تأیید فناوری: تأیید هویت دستگاه/توکن Technological Verification: Device/Token Authentication

  • تأیید فنی: آزمون احراز هویت دستگاه/توکن Technological Verification: Device/Token Authentication Quiz

  • تأیید فناوری: امضاهای دیجیتال Technological Verification: Digital Signatures

  • تأیید فناوری: آزمون امضاهای دیجیتال Technological Verification: Digital Signatures Quiz

  • تأیید فناوری: مکان مصرف کننده Technological Verification: Consumer Location

  • تأیید فنی: آزمون مکان مصرف کننده Technological Verification: Consumer Location Quiz

  • امتیازات و قوانین Scores and Rules

  • نمرات و قوانین مسابقه Scores and Rules Quiz

  • فرآیندها: مقدمه Processes: Intro

  • فرآیندها: بیمه و ضمانت Processes: Insurance and Guarantees

  • فرآیندها: آزمون بیمه و تضمین Processes: Insurance and Guarantees Quiz

  • فرآیندها: بررسی/نمایندگی Processes: Reviews/Representment

  • فرآیندها: بررسی/بازنمایی آزمون Processes: Reviews/Representment Quiz

  • ماژول Outro Module Outro

نتیجه Conclusion

  • نتیجه Conclusion

تقلب: استراتژی پیشگیری Fraud: Prevention Strategy

  • معرفی ماژول Module Intro

  • مراحل استراتژی Strategy Stages

  • آزمون مراحل استراتژی Strategy Stages Quiz

  • ملاحظات تکنیک Technique Considerations

  • آزمون ملاحظات تکنیک Technique Considerations Quiz

  • ملاحظات استفاده از داده Data Usage Considerations

  • آزمون ملاحظات استفاده از داده Data Usage Considerations Quiz

  • ملاحظات پردازش داده ها Data Processing Considerations

  • آزمون ملاحظات پردازش داده ها Data Processing Considerations Quiz

  • ماژول Outro Module Outro

تقلب: نتیجه گیری Fraud: Conclusion

  • نتیجه گیری Conclusion

حل اختلاف: مقدمه Dispute Resolution: Introduction

  • مقدمه Introduction

حل اختلاف: ملاحظات Dispute Resolution: Considerations

  • ملاحظات اختلاف Dispute Considerations

  • آزمون ملاحظات اختلاف Dispute Considerations Quiz

حل اختلاف: ADR Dispute Resolution: ADR

  • مقدمه Intro

  • مذاکره Negotiation

  • آزمون مذاکره Negotiation Quiz

  • میانجیگری Mediation

  • آزمون میانجیگری Mediation Quiz

  • داوری Arbitration

  • مسابقه داوری Arbitration Quiz

  • Outro Outro

حل اختلاف: ODR Dispute Resolution: ODR

  • مقدمه Intro

  • زمینه و اصول Context and Principles

  • مسابقه زمینه و اصول Context and Principles Quiz

  • مراحل و دسته بندی ها Steps and Categories

  • آزمون مراحل و دسته بندی ها Steps and Categories Quiz

  • پیاده سازی و مطالعات موردی Implementation and Case Studies

  • آزمون اجرا و مطالعات موردی Implementation and Case Studies Quiz

  • Outro Outro

حل اختلاف: در بانکداری تجاری Dispute Resolution: In Merchant Banking

  • مقدمه Intro

  • دستورالعمل های عمومی General Guidelines

  • آزمون دستورالعمل های عمومی General Guidelines Quiz

  • اختلافات توسط سیستم پرداخت Disputes by Payment System

  • آزمون اختلافات توسط سیستم پرداخت Disputes by Payment System Quiz

  • چرخه حیات اختلاف Dispute Lifecycle

  • مسابقه چرخه زندگی اختلاف Dispute Lifecycle Quiz

  • مشارکت در طرح Scheme Involvement

  • آزمون مشارکت طرح Scheme Involvement Quiz

  • Outro Outro

حل اختلاف: کدهای دلیل Dispute Resolution: Reason Codes

  • مقدمه Intro

  • تقلب: مقدمه Fraud: Introduction

  • تقلب: مجاز نیست/به رسمیت شناخته نشده است Fraud: Not Authorized/Recognised

  • تقلب: آزمون غیر مجاز/به رسمیت شناخته شده Fraud: Not Authorized/Recognised Quiz

  • تقلب: پردازش متقلبانه Fraud: Fraudulent Processing

  • تقلب: آزمون پردازش تقلبی Fraud: Fraudulent Processing Quiz

  • تقلب: بازرگان یا کارت تحت نظارت Fraud: Monitored Merchant or Card

  • تقلب: بازرگانان یا آزمون کارت نظارت شده Fraud: Monitored Merchant or Card Quiz

  • تقلب: EMV Liability Shift Fraud: EMV Liability Shift

  • تقلب: آزمون تغییر مسئولیت EMV Fraud: EMV Liability Shift Quiz

  • مجوز: مقدمه Authorization: Introduction

  • مجوز: مفقود/رد مجوز Authorization: Missing/Declined Authorization

  • مجوز: امتحان مجوز گمشده/رد شده Authorization: Missing/Declined Authorization Quiz

  • مجوز: کارت در بازیابی/گم شده/دزدیده شده است Authorization: Card in Recovery/Lost/Stolen

  • مجوز: کارت در مسابقه بازیابی/گم شده/دزدیده شده Authorization: Card in Recovery/Lost/Stolen Quiz

  • مجوز: اطلاعات نامعتبر Authorization: Invalid Information

  • مجوز: آزمون اطلاعات نامعتبر Authorization: Invalid Information Quiz

  • خطاهای پردازش: مقدمه Processing Errors: Introduction

  • خطاهای پردازش: کد یا داده نامعتبر است Processing Errors: Invalid Code or Data

  • خطاهای پردازش: کد یا آزمون داده نامعتبر است Processing Errors: Invalid Code or Data Quiz

  • خطاهای پردازش: مبلغ/حساب نامعتبر Processing Errors: Invalid Amount/Account

  • خطاهای پردازش: آزمون مبلغ/حساب نامعتبر Processing Errors: Invalid Amount/Account Quiz

  • خطاهای پردازش: تکراری/پرداخت های دیگر Processing Errors: Duplicate/Other Payment

  • خطاهای پردازش: آزمون پرداخت تکراری/سایر Processing Errors: Duplicate/Other Payment Quiz

  • خطاهای پردازش: عدم تطابق ارز Processing Errors: Currency Mismatches

  • خطاهای پردازش: آزمون عدم تطابق ارز Processing Errors: Currency Mismatches Quiz

  • خطاهای پردازش: ارائه دیرهنگام Processing Errors: Late Presentment

  • خطاهای پردازش: آزمون ارائه دیرهنگام Processing Errors: Late Presentment Quiz

  • اختلافات مصرف کننده: مقدمه Consumer Disputes: Introduction

  • اختلافات مصرف کننده: عدم تطابق کالاها Consumer Disputes: Mismatch of Goods

  • اختلافات مصرف کننده: امتحان عدم تطابق کالاها Consumer Disputes: Mismatch of Goods Quiz

  • اختلافات مصرف کننده: لغو/تکمیل نشده است Consumer Disputes: Cancelled/Not Completed

  • اختلافات مصرف کننده: امتحان لغو شده/تکمیل نشده Consumer Disputes: Cancelled/Not Completed Quiz

  • اختلافات مصرف کننده: اعتبار پردازش نشده است Consumer Disputes: Credit Not Processed

  • اختلافات مصرف کننده: آزمون اعتبار پردازش نشده Consumer Disputes: Credit Not Processed Quiz

  • Outro Outro

حل اختلاف: Outro Dispute Resolution: Outro

  • دوره Outro Course Outro

PCI DSS v4: مقدمه PCI DSS v4: Introduction

  • معرفی دوره Course Intro

PCI DSS v4: اصول PCI DSS v4: Fundamentals

  • معرفی ماژول Module Intro

  • توضیح اصطلاحات Terminology Clarifications

  • آزمون توضیح اصطلاحات Terminology Clarifications Quiz

  • مبانی PCI DSS Fundamentals of the PCI DSS

  • مبانی آزمون PCI DSS Fundamentals of the PCI DSS Quiz

  • مبانی پرداخت ها Fundamentals of Payments

  • آزمون مبانی پرداخت ها Fundamentals of Payments Quiz

  • تاریخچه PCI DSS History of the PCI DSS

  • تاریخچه آزمون PCI DSS History of the PCI DSS Quiz

  • جدول زمانی پیاده سازی Implementation Timeline

  • آزمون جدول زمانی پیاده سازی Implementation Timeline Quiz

  • محدوده PCI DSS The PCI DSS Scope

  • آزمون دامنه PCI DSS The PCI DSS Scope Quiz

  • بررسی اجمالی نیازمندی ها Requirement Overview

  • آزمون بررسی اجمالی نیازمندی ها Requirement Overview Quiz

  • بررسی اجمالی هدف Goal Overview

  • مسابقه بررسی اجمالی هدف Goal Overview Quiz

  • تغییرات نسخه 3.2.1 Changes from v3.2.1

  • تغییرات از v3.2.1 Quiz Changes from v3.2.1 Quiz

  • ماژول Outro Module Outro

PCI DSS v4: Assessment PCI DSS v4: Assessment

  • معرفی ماژول Module Intro

  • دسته بندی های ارزیابی Assessment Categories

  • آزمون دسته بندی های ارزیابی Assessment Categories Quiz

  • راهنمای انتخاب SAQ SAQ Selection Guidelines

  • آزمون راهنمای انتخاب SAQ SAQ Selection Guidelines Quiz

  • ماژول Outro Module Outro

PCI DSS v4: 12 مورد نیاز PCI DSS v4: The 12 Requirements

  • معرفی ماژول Module Intro

  • برگه اکسل مورد نیاز Requirement Excel Sheet

  • پیش نیاز شماره 1: یک فایروال نگه دارید Requirement #1: Keep a Firewall

  • پیش نیاز شماره 1: یک مسابقه فایروال داشته باشید Requirement #1: Keep a Firewall Quiz

  • پیش نیاز شماره 2: بدون پیش فرض Requirement #2: No Defaults

  • پیش نیاز شماره 2: بدون آزمون پیش فرض Requirement #2: No Defaults Quiz

  • پیش نیاز شماره 3: محافظت از داده های ذخیره شده Requirement #3: Protect Stored Data

  • پیش نیاز شماره 3: از آزمون داده های ذخیره شده محافظت کنید Requirement #3: Protect Stored Data Quiz

  • پیش نیاز شماره 4: محافظت از داده های ارسال شده Requirement #4: Protect Transmitted Data

  • پیش نیاز شماره 4: از آزمون داده های انتقال یافته محافظت کنید Requirement #4: Protect Transmitted Data Quiz

  • پیش نیاز شماره 5: جلوگیری از بدافزارها Requirement #5: Prevent Malware

  • پیش نیاز شماره 5: جلوگیری از آزمون بدافزار Requirement #5: Prevent Malware Quiz

  • پیش نیاز شماره 6: ایمن توسعه دهید Requirement #6: Develop Securely

  • پیش نیاز شماره 6: آزمون ایمن را توسعه دهید Requirement #6: Develop Securely Quiz

  • پیش نیاز شماره 7: دسترسی نیاز به دانستن Requirement #7: Need-to-Know Access

  • پیش نیاز شماره 7: آزمون دسترسی نیاز به دانستن Requirement #7: Need-to-Know Access Quiz

  • پیش نیاز شماره 8: دسترسی را شناسایی کنید Requirement #8: Identify Access

  • پیش نیاز شماره 8: آزمون دسترسی را شناسایی کنید Requirement #8: Identify Access Quiz

  • پیش نیاز شماره 9: دسترسی فیزیکی را محدود کنید Requirement #9: Restrict Physical Access

  • پیش نیاز شماره 9: امتحان دسترسی فیزیکی را محدود کنید Requirement #9: Restrict Physical Access Quiz

  • پیش نیاز شماره 10: همه چیز را ثبت کنید Requirement #10: Log Everything

  • پیش نیاز شماره 10: آزمون همه چیز را ثبت کنید Requirement #10: Log Everything Quiz

  • پیش نیاز شماره 11: به طور منظم تست کنید Requirement #11: Test Regularly

  • پیش نیاز شماره 11: آزمون به طور منظم آزمون Requirement #11: Test Regularly Quiz

  • پیش نیاز شماره 12: یک سیاست InfoSec داشته باشید Requirement #12: Have an InfoSec Policy

  • پیش نیاز شماره 12: یک امتحان سیاست InfoSec داشته باشید Requirement #12: Have an InfoSec Policy Quiz

  • ماژول Outro Module Outro

PCI DSS v4: پیاده سازی PCI DSS v4: Implementation

  • معرفی ماژول Module Intro

  • خلاصه مورد نیاز Requirement Recap

  • مسابقه خلاصه مورد نیاز Requirement Recap Quiz

  • چک لیست های ساده شده Simplified Checklists

  • خلاصه جدول زمانی پیاده سازی Implementation Timeline Recap

  • بهترین شیوه ها Best Practices

  • آزمون بهترین تمرینات Best Practices Quiz

  • نقاط ضعف مشترک Common Weak Points

  • امتحان نقاط ضعف رایج Common Weak Points Quiz

  • مقابله با تغییرات Dealing with Changes

  • مقابله با آزمون تغییرات Dealing with Changes Quiz

  • ماژول Outro Module Outro

PCI DSS v4: Course Outro PCI DSS v4: Course Outro

  • دوره Outro Course Outro

PCI-DSS v3 (منسوخ شده): مقدمه PCI-DSS v3 (Deprecated): Introduction

  • معرفی دوره Course Intro

PCI-DSS v3 (منسوخ شده): موارد ضروری PCI-DSS v3 (Deprecated): Essentials

  • معرفی ماژول Module Intro

  • توضیح اصطلاحات Terminology Clarifications

  • آزمون توضیح اصطلاحات Terminology Clarifications Quiz

  • تاریخچه PCI-DSS PCI-DSS History

  • آزمون تاریخچه PCI-DSS PCI-DSS History Quiz

  • ارزیابی بازرگانان Merchant Assessment

  • آزمون ارزیابی بازرگانان Merchant Assessment Quiz

  • آناتومی یک جریان پرداخت Anatomy of a Payment Flow

  • آزمون آناتومی جریان پرداخت Anatomy of a Payment Flow Quiz

  • ماژول Outro Module Outro

PCI-DSS v3 (منسوخ شده): 12 مورد نیاز PCI-DSS v3 (Deprecated): The 12 Requirements

  • معرفی ماژول Module Intro

  • نمای کلی Overview

  • پیش نیاز 1: یک فایروال نگه دارید Requirement 1: Keep a Firewall

  • شرط 1: یک آزمون فایروال داشته باشید Requirement 1: Keep a Firewall Quiz

  • پیش نیاز 2: بدون پیش فرض Requirement 2: No Defaults

  • پیش نیاز 2: بدون آزمون پیش فرض Requirement 2: No Defaults Quiz

  • شرط 3: محافظت از داده های ذخیره شده Requirement 3: Protect Stored Data

  • پیش نیاز 3: حفاظت از داده های ذخیره شده آزمون Requirement 3: Protect Stored Data Quiz

  • شرط 4: محافظت از داده های ارسال شده Requirement 4: Protect Transmitted Data

  • شرط 4: محافظت از آزمون داده های ارسال شده Requirement 4: Protect Transmitted Data Quiz

  • پیش نیاز 5: جلوگیری از بدافزار Requirement 5: Prevent Malware

  • پیش نیاز 5: جلوگیری از آزمون بدافزار Requirement 5: Prevent Malware Quiz

  • پیش نیاز 6: ایمن توسعه دهید Requirement 6: Develop Securely

  • پیش نیاز 6: آزمون ایمن را توسعه دهید Requirement 6: Develop Securely Quiz

  • پیش نیاز 7: دسترسی نیاز به دانستن Requirement 7: Need-to-Know Access

  • پیش نیاز 7: آزمون دسترسی نیاز به دانستن Requirement 7: Need-to-Know Access Quiz

  • پیش نیاز 8: شناسایی دسترسی Requirement 8: Identify Access

  • پیش نیاز 8: آزمون دسترسی را شناسایی کنید Requirement 8: Identify Access Quiz

  • شرط 9: دسترسی فیزیکی را محدود کنید Requirement 9: Restrict Physical Access

  • شرط 9: امتحان دسترسی فیزیکی را محدود کنید Requirement 9: Restrict Physical Access Quiz

  • پیش نیاز 10: نظارت بر شبکه ها Requirement 10: Monitor Networks

  • پیش نیاز 10: آزمون شبکه های نظارت Requirement 10: Monitor Networks Quiz

  • پیش نیاز 11: به طور منظم آزمایش کنید Requirement 11: Test Regularly

  • پیش نیاز 11: آزمون به طور منظم آزمون Requirement 11: Test Regularly Quiz

  • پیش نیاز 12: سیاست InfoSec Requirement 12: InfoSec Policy

  • پیش نیاز 12: آزمون سیاست InfoSec Requirement 12: InfoSec Policy Quiz

  • الگوهای عمومی و خلاصه General Patterns and Recap

  • الگوهای عمومی و بازخوانی آزمون General Patterns and Recap Quiz

  • ماژول Outro Module Outro

PCI-DSS v3 (منسوخ شده): دوره خارج از برنامه PCI-DSS v3 (Deprecated): Course Outro

  • دوره Outro Course Outro

ماژول اضافی: کنترل های امنیتی Additional Module: Security Controls

  • مقدمه Intro

  • استراتژی کسب Acquisition Strategy

  • آزمون استراتژی اکتساب Acquisition Strategy Quiz

  • تجزیه و تحلیل کد Code Analysis

  • آزمون تحلیل کد Code Analysis Quiz

  • امضای کد Code Signing

  • آزمون امضای کد Code Signing Quiz

  • کنترل بر اساس طبقه بندی داده ها Controls by Data Classification

  • کنترل های آزمون طبقه بندی داده ها Controls by Data Classification Quiz

  • تحلیل انتقادی Criticality Analysis

  • آزمون تحلیل انتقادی Criticality Analysis Quiz

  • حفاظت رمزنگاری Cryptographic Protection

  • آزمون حفاظت از رمزنگاری Cryptographic Protection Quiz

  • شکار تهدیدات سایبری Cyber Threat Hunting

  • مسابقه شکار تهدیدات سایبری Cyber Threat Hunting Quiz

  • شناسایی و ناشناس سازی داده ها Data De-Identification and Anonymisation

  • آزمون شناسایی و ناشناس سازی داده ها Data De-Identification and Anonymisation Quiz

  • ساختارهای حاکمیت داده Data Governance Structures

  • آزمون ساختارهای حاکمیت داده Data Governance Structures Quiz

  • هدف و اختیار داده ها Data Purpose and Authority

  • آزمون هدف و اختیار داده ها Data Purpose and Authority Quiz

  • حفظ و دفع داده ها Data Retention and Disposal

  • آزمون حفظ و دفع داده ها Data Retention and Disposal Quiz

  • دفاع در عمق Defense-In-Depth

  • آزمون دفاع در عمق Defense-In-Depth Quiz

  • آلوده کردن اطلاعات Information Tainting

  • آزمون مخدوش اطلاعات Information Tainting Quiz

  • اتاق های قفل شده/دستگاه ها/پورت ها Locked Rooms/Devices/Ports

  • آزمون اتاق های قفل شده/دستگاه ها/پورت ها Locked Rooms/Devices/Ports Quiz

  • تنزل/تغییر رسانه Media Downgrading/Redacting

  • آزمون تنزل/تغییر رسانه Media Downgrading/Redacting Quiz

  • محافظت از رسانه فیزیکی Physical Media Protection

  • آزمون حفاظت از رسانه فیزیکی Physical Media Protection Quiz

  • ارزیابی و نظارت ارائه دهنده Provider Assessment and Monitoring

  • آزمون ارزیابی و نظارت ارائه دهنده Provider Assessment and Monitoring Quiz

  • معماری های امنیتی/حریم خصوصی Security/Privacy Architectures

  • آزمون معماری امنیت/حریم خصوصی Security/Privacy Architectures Quiz

  • حالت های ایمن سیستم System Safe Modes

  • آزمون حالت های ایمن سیستم System Safe Modes Quiz

  • دستگاه های نازک/بدون دیسک Thin/Diskless Devices

  • آزمون دستگاه های نازک/بدون دیسک Thin/Diskless Devices Quiz

  • قراردادهای استفاده Usage Agreements

  • آزمون توافقنامه استفاده Usage Agreements Quiz

  • کنترل های بازدید کننده Visitor Controls

  • آزمون کنترل بازدیدکنندگان Visitor Controls Quiz

  • Outro Outro

ماژول اضافی: اجرای پروژه های فنی Additional Module: Pitching Technical Projects

  • مقدمه Introduction

  • مونتاژ: مقدمه Assembling: Introduction

  • مونتاژ: اقدامات و اجرا Assembling: Actions and Implementation

  • جمع آوری: نقش ها و مسئولیت ها Assembling: Roles and Responsibilities

  • جمع آوری: محدوده، چارچوب، نقشه راه Assembling: Scope, Framework, Roadmap

  • جمع آوری: ساختارهای حکومتی Assembling: Governance Structures

  • مونتاژ: معیارهای قابل پیگیری Assembling: Trackable Metrics

  • ارائه: مقدمه Presenting: Intro

  • ارائه: تازگی و تقدم Presenting: Recency and Primacy

  • ارائه: Leveraging Specifics Presenting: Leveraging Specifics

  • ارائه: مرجع نمایش داده شده Presenting: Displayed Authority

  • ارائه: سفر قهرمان Presenting: The Hero's Journey

  • ارائه: خستگی و حواس پرتی Presenting: Tiredness and Distraction

  • برخورد با ایرادات: مقدمه Dealing with Objections: Introduction

  • برخورد با ایرادات: تلنگر و تشخیص Dealing with Objections: Flipping and Diagnosing

  • برخورد با ایرادات: پاسخ های UP Dealing with Objections: UP Answers

  • برخورد با مخالفت ها: پیشرفت و ضرر Dealing with Objections: Progress and Loss

  • برخورد با ایرادات: سرمایه سیاسی Dealing with Objections: Political Capital

  • تامین امنیت خرید: مقدمه Securing Buy-In: Introduction

  • تامین امنیت خرید: اجرا و نظرات Securing Buy-In: Implementation and Opinions

  • تامین امنیت خرید: مزایای متناسب Securing Buy-In: Tailored Benefits

  • تامین امنیت خرید: شکل دادن به تلاش Securing Buy-In: Effort Shaping

  • تامین امنیت خرید: قفل در آینده Securing Buy-In: Future Lock-In

  • کامل Runthroughs: مقدمه Full Runthroughs: Introduction

  • اجرای کامل: Pitching PCI-DSS Full Runthroughs: Pitching PCI-DSS

  • اجرای کامل: ارزیابی های فروشنده Full Runthroughs: Pitching Vendor Assessments

  • اجرای کامل: مدیریت داده‌های پیشرو Full Runthroughs: Pitching Data Governance

  • اجرای کامل: مدیریت داده‌های Pitching Full Runthroughs: Pitching Data Management

  • ماژول Outro Module Outro

سخنرانی پاداش Bonus Lecture

  • سخنرانی پاداش Bonus Lecture

نمایش نظرات

آموزش پیشگیری از تقلب، حل اختلاف و کلاس اصلی PCI-DSS
جزییات دوره
25.5 hours
208
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
11,770
4.6 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Vasco Patrício Vasco Patrício

Kingmaker (مدیر و مربی مورد حمایت MIT) من دارای چیزی هستم که می تواند به عنوان مربی بعنوان پیشینه غیر متعارف شناخته شود. من از روانشناسی یا پزشکی نمی آیم. در واقع ، من از فن آوری آمده ام. من دو استارت آپ فناوری ایجاد کردم که با پشتیبانی شتاب دهنده راه اندازی MIT-Portugal IEI و پس از تبدیل شدن به سرآمد اطلاعاتی آن ، به ارزیابی های میلیونی رسیدند. پس از سالها مربیگری و راهنمایی بنیانگذاران استارتاپ در زمینه مدیریت استعداد ، مدیریت عاطفی ، نفوذ و اقناع ، در میان موضوعات دیگر ، من با درخواست مدیران و سرمایه گذاران ، مانند سرمایه گذاران خطرپذیر ، با مشکلات پیچیده تر ، در مقیاس بزرگ ، شروع به کار کردم. پس از سالها کار اجرایی ، تخصص در مربیگری متخصصان مدیریت دارایی را شروع کردم. با امضای اولین مدیر صندوق / مشتریان CIO ، من شروع به تطبیق عملکرد و تأثیر تکنیک های خود برای اهداف مانند مدیریت استعداد برای نخست وزیران و تحلیلگران ، جمع آوری کمک مالی از تخصیص دهندگان ، هدایت موثر یک تیم و ارزیابی صحیح استعداد برای جبران / ارتقا promotion / تخصیص کردم افزایش.