آموزش دوره جامع امنیت AWS - تخصص (SCS-C03) - آخرین آپدیت

دانلود AWS Certified Security – Specialty (SCS-C03)

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: با آموزش‌های تخصصی، خود را برای دریافت گواهینامه AWS Certified Security – Specialty (SCS-C03) آماده کنید. در این دوره یاد می‌گیرید که چگونه محیط‌های AWS را از طریق مدیریت کنترل‌های دسترسی با IAM Roles Anywhere، محافظت از داده‌ها با Amazon Security Lake و پاسخ به تهدیدات با استفاده از Amazon CodeGuru Security ایمن کنید. شما مباحثی نظیر ایمن‌سازی برنامه‌های GenAI و بهره‌برداری از Amazon Q Developer در کنار شبکه‌های پیشرفته مانند AWS Verified Access و قوانین فایروال لایه‌های ۳ تا ۷ را پوشش خواهید داد. این دوره ابزارها و تکنیک‌های ضروری، از جمله AWS Verified Permissions را برای محافظت از سیستم‌های ابری آموزش می‌دهد تا شما را به کاندیدایی برجسته برای نقش‌های امنیت ابری تبدیل کند. این آموزش برای مدیران شبکه ابری و تیم‌هایی که به دنبال ارتقای مهارت‌های امنیتی یا جذب اعضای جدید هستند، ایده‌آل است.
این دوره آموزشی طراحی شده است برای مدیران ابری با ۳ تا ۵ سال تجربه که به دنبال کسب مهارت‌های سطح Associate در امنیت AWS هستند.
**مرور کلی**: در چشم‌انداز IT امروز که محوریت آن ابر است، ایمن‌سازی محیط‌های AWS حیاتی است. این دوره برای متخصصان IT با پایه قوی در امنیت اطلاعات طراحی شده تا تخصص آن‌ها را در امنیت AWS افزایش دهد. این دوره به پیچیدگی‌های امنیت AWS با تمرکز بر رمزنگاری، فایروال‌ها، مدیریت هویت و شناسایی نفوذ می‌پردازد. این آموزش به‌ویژه برای کسانی که مهاجرت به AWS را مدیریت می‌کنند یا مسئول حفظ وضعیت امنیتی مستحکم در محیط‌های ابری هستند، مفید است. تکنولوژی‌های کلیدی شامل معماری‌های امنیتی AWS، مدیریت کلید و رمزنگاری و بهترین روش‌های امنیتی AWS است که برای محافظت از منابع ابری در برابر تهدیدات احتمالی ضروری هستند. **مفاهیم فنی پوشش داده شده**: معماری‌های امنیتی AWS، مدیریت رمزنگاری و کلید، استراتژی‌های بازیابی پس از فاجعه، مدل‌سازی و کاهش تهدیدات، مدیریت هویت و دسترسی (IAM)، چارچوب Well-Architected AWS، مدل مسئولیت مشترک، AWS Trusted Advisor، AWS CloudTrail و AWS Security Hub. **مهارت‌های عملی**: ایجاد و ایمن‌سازی حساب AWS با MFA، تنظیم کاربران و گروه‌های IAM با مجوزهای مناسب، پیکربندی CloudTrail برای ثبت فعالیت‌های حساب، ایجاد هشدارهای بودجه برای نظارت بر هزینه‌ها و اعمال بهترین روش‌های امنیتی بر روی منابع AWS. **ارتباط با گواهینامه**: این دوره با اهداف آزمون AWS Certified Security Specialty همسو است و بر مفاهیم پیشرفته امنیتی و کاربردهای عملی در AWS تمرکز دارد. **دستاوردهای کلیدی**: یادگیرندگان درک جامعی از ابزارهای امنیتی AWS و کاربرد آن‌ها در سرویس‌های مختلف به دست خواهند آورد و توانایی اجرای تدابیر امنیتی برای محافظت از منابع ابری را توسعه می‌دهند. **گام‌های بعدی**: برای ارتقای بیشتر مهارت‌ها، بررسی عمیق‌تر IAM، مطالعه پیکربندی‌های شبکه و VPC و تمرین با سرویس‌هایی مانند AWS Shield و AWS WAF توصیه می‌شود.

سرفصل ها و درس ها

معرفی دوره و شروع به کار Course Introduction and Getting Started

  • معرفی مهارت Skill Introduction

  • اطلاعات گواهینامه Certification Information

  • انتظارات از دوره Course Expectations

  • ایجاد حساب AWS Creating our AWS Account

  • اعمال MFA برای کاربر ریشه (Root) Applying MFA to our Root User

  • ایجاد کاربر IAM Creating an IAM User

  • فعال‌سازی CloudTrail Enabling CloudTrail

  • تنظیم هشدار بودجه Set up a Budget Alert

  • تاییدیه: معرفی دوره و شروع به کار Validation: Course Introduction and Getting Started

رویکرد امنیتی AWS و بهترین روش‌ها AWS Security Approach and Best Practices

  • معرفی مهارت Skill Introduction

  • چارچوب AWS Well Architected AWS Well-Architected Framework

  • مدل مسئولیت مشترک Shared Responsibility Model

  • حکمرانی و انطباق (Compliance) Governance and Compliance

  • ستون امنیت و ابزار Well Architected Security Pillar and AWS Well-Architected Tool

  • سرویس AWS Artifact AWS Artifact

  • سرویس Trusted Advisor Trusted Advisor

  • تاییدیه: رویکرد امنیتی AWS و بهترین روش‌ها Validation: AWS Security Approach and Best Practices

مبانی مدیریت هویت و دسترسی (IAM) Identity and Access Management Basics

  • مدیریت هویت و دسترسی AWS (IAM) AWS Identity and Access Management

  • سیاست‌های IAM IAM Policies

  • کالبدشناسی سیاست‌های IAM IAM Policy Anatomy

  • سیاست‌های هویتی و سیاست‌های منابع Identity Policies and Resource Policies

  • طراحی اولین سیاست‌های ما Crafting Our First Policies

  • ایجاد سیاست در کنسول AWS Policy Creation in the AWS Console

  • شبیه‌ساز سیاست‌ها (Policy Simulator) Policy Simulator

  • تاییدیه: مبانی مدیریت هویت و دسترسی Validation: Identity and Access Management Basics

کنترل‌های دسترسی و سیاست‌های پیشرفته Advanced Access Controls and Policies

  • معرفی مهارت Skill Introduction

  • سیاست‌های نشست (Session Policies) Session Policies

  • سیاست‌های کنترل سرویس (SCP) و سیاست‌های کنترل منابع (RCP) Service Control Policies and Resource Control Policies

  • لیست‌های کنترل دسترسی (ACL) Access Control Lists

  • کنترل دسترسی مبتنی بر ویژگی (ABAC) Attribute-Based Access Control

  • منطق ارزیابی سیاست‌ها Policy Evaluation Logic

  • داستان‌های هشداردهنده در IAM IAM Cautionary Tales

  • سرویس IAM Roles Anywhere IAM Roles Anywhere

  • چالش تاییدیه: حذف ممنوع تا بروکلین! Validation Challenge: No Delete 'til Brooklyn!

  • راهنمای گام به گام چالش تاییدیه Validation Challenge Walkthrough

سرویس‌های AWS CloudTrail و CloudWatch AWS CloudTrail and CloudWatch

  • معرفی مهارت Skill Introduction

  • سرویس‌های اصلی ثبت لاگ در AWS Primary AWS Logging Services

  • سرویس AWS CloudTrail AWS CloudTrail

  • یکپارچه‌سازی CloudTrail با CloudWatch CloudTrail to CloudWatch Integration

  • پیکربندی متریک‌های CloudWatch Configuring a CloudWatch Metric

  • تنظیم یک موضوع SNS Setting up an SNS Topic

  • ایجاد هشدار (Alarm) در CloudWatch Creating a CloudWatch Alarm

  • تست کلی سیستم Testing Everything Together

  • پاک‌سازی منابع Teardown

  • ماسک کردن داده‌ها در لاگ‌های CloudWatch Data Masking within CloudWatch Logs

  • تاییدیه: ثبت لاگ و هشدارهای AWS CloudTrail Validation: AWS CloudTrail Logging and Alerts

سرویس AWS Organizations AWS Organizations

  • معرفی مهارت Skill Introduction

  • چرا چندین حساب کاربری؟ Why Multiple Accounts?

  • سرویس AWS Organizations و IAM Identity Center AWS Organizations and IAM Identity Center

  • راه‌اندازی IAM Identity Center Setting up IAM Identity Center

  • ایجاد یک سازمان (Organization) در AWS Creating an AWS Organization

  • استفاده از IAM Identity Center برای دسترسی به حساب‌ها Using IAM Identity Center for Account Access

  • تاییدیه: AWS Organizations Validation: AWS Organizations

مدیریت چند حسابی و استراتژی‌های امنیتی Multi-Account Management and Security Strategies

  • معرفی مهارت Skill Introduction

  • پیاده‌سازی SCPها در عمل SCPs in Action

  • سیاست‌های برچسب‌گذاری (Tagging) Tagging Policies

  • مدیر دسترسی به منابع (RAM) Resource Access Manager

  • سرویس AWS Control Tower AWS Control Tower

  • تاییدیه: مدیریت چند حسابی و استراتژی‌های امنیتی Validation: Multi-Account Management and Security Strategies

مقدمه‌ای بر امنیت شبکه Introduction to Network Security

  • شبکه جهانی AWS و VPCها AWS Global Network and VPCs

  • ایجاد VPCها و زیرشبکه‌ها (Subnets) Creating VPCs and Subnets

  • سرویس‌های NACL و Security Groups NACLs and Security Groups

  • تمرین عملی: NACLها و گروه‌های امنیتی In Practice: NACLs and Security Groups

  • گزینه‌های دسترسی به اینترنت Internet Access Options

  • افزودن دسترسی اینترنت به VPC Adding Internet Access to Our VPC

  • پاک‌سازی منابع Teardown

  • تاییدیه: مقدمه‌ای بر امنیت شبکه Validation: Introduction to Network Security

شبکه‌های پیشرفته و کنترل‌های لبه (Edge) Advanced Networking and Edge Controls

  • معرفی مهارت Skill Introduction

  • اتصال VPC به VPC VPC to VPC Connectivity

  • اتصال VPC به شبکه VPC to Network Connectivity

  • سرویس‌های حفاظت از شبکه Network Protection Services

  • سرویس AWS Verified Access AWS Verified Access

  • سرویس‌های تله‌متری شبکه Network Telemetry Services

  • راهنمای عملی: ساخت یک Honeypot در AWS Walkthrough: Building a Honeypot on AWS

  • سرویس‌های Reachability Analyzer و Network Access Analyzer Reachability Analyzer and Network Access Analyzer

  • نتایج Honeypot Honeypot Results

  • تاییدیه: شبکه‌های پیشرفته و کنترل‌های لبه Validation: Advanced Networking and Edge Controls

رمزنگاری داده‌ها در AWS Data Encryption on AWS

  • معرفی مهارت Skill Introduction

  • مدل مسئولیت مشترک و طبقه‌بندی داده‌ها Shared Responsibility Model and Data Classification

  • مفاهیم رایج رمزنگاری Common Encryption Concepts

  • سرویس‌های رمزنگاری AWS AWS Encryption Services

  • معرفی پروژه Nextcloud Introducing Project Nextcloud

  • سرویس مدیریت کلید AWS (KMS) AWS Key Management Service

  • ساخت VPC و اشتراک EFS Building Our VPC and EFS Share

  • تاییدیه: رمزنگاری داده‌ها در AWS Validation: Data Encryption on AWS

مدیریت عملیات در AWS Operations Management on AWS

  • معرفی مهارت Skill Introduction

  • مرور پروژه Nextcloud Project Nextcloud Recap

  • سرویس‌های Systems Manager و Secrets Manager Systems Manager and Secrets Manager

  • استقرار RDS RDS Deployment

  • راه‌اندازی Systems Manager Systems Manager Setup

  • استقرار EC2 EC2 Deployment

  • نصب نرم‌افزارهای پیش‌نیاز با Systems Manager Installing Prerequisite Software with Systems Manager

  • تاییدیه: مدیریت عملیات در AWS Validation: Operations Management on AWS

مدیریت دامنه و گواهینامه‌ها Domain and Certificate Management

  • معرفی مهارت Skill Introduction

  • بررسی پروژه Nextcloud Project Nextcloud Review

  • اصلاح اتصال EFS Mount Fixing our EFS Mount

  • مدیریت دامنه با Route 53 Route 53 Domain Management

  • نصب Nextcloud Installing Nextcloud

  • خصوصی‌سازی دسترسی Nextcloud Taking Nextcloud Private

  • مدیریت گواهینامه و Load Balancerها Certificate Manager and Load Balancers

  • پاک‌سازی منابع Teardown

  • تاییدیه: مدیریت دامنه و گواهینامه Validation: Domain and Certificate Management

مدیریت پیکربندی و مانیتورینگ Configuration Management and Monitoring

  • معرفی مهارت Skill Introduction

  • مدیریت پیکربندی در AWS Configuration Management on AWS

  • سرویس AWS CloudFormation AWS CloudFormation

  • تمرین عملی با CloudFormation Hands-On with CloudFormation

  • سرویس AWS Config AWS Config

  • مدیر وصله‌ها (Patch Manager) Patch Manager

  • تاییدیه: مدیریت پیکربندی و مانیتورینگ Validation: Configuration Management and Monitoring

معماری‌های Zero Trust در AWS Zero Trust Architectures on AWS

  • معرفی مهارت Skill Introduction

  • معماری‌های Zero Trust Zero Trust Architectures

  • سرویس‌های AWS و Zero Trust AWS Services and Zero Trust

  • راه‌اندازی Cognito Setting Up Cognito

  • ایجاد تابع Lambda Create the Lambda Function

  • ساخت API Gateway Build the API Gateway

  • تست نهایی سیستم Testing Everything Out

  • پاک‌سازی منابع Teardown

  • سرویس Amazon Verified Permissions Amazon Verified Permissions

  • تاییدیه: معماری‌های Zero Trust Validation: Zero Trust Architectures

محافظت در برابر تهدیدات با CloudFront و WAF Threat Protection with CloudFront and WAF

  • معرفی مهارت Skill Introduction

  • مرور و نمای کلی معماری Recap and Architecture Overview

  • مخزن تصاویر S3 S3 Image Repository

  • توزیع CloudFront CloudFront Distribution

  • کلیدهای CloudFront برای امضای URL CloudFront Keys for URL Signing

  • به‌روزرسانی‌های Lambda Lambda Updates

  • تست عملی Testing It Out

  • پیاده‌سازی فایروال اپلیکیشن وب (WAF) Implementing Web Application Firewall

  • پاک‌سازی منابع Teardown

  • تاییدیه: محافظت در برابر تهدیدات با CloudFront و WAF Validation: Threat Protection with CloudFront and WAF

شناسایی و تحلیل تهدیدات Threat Detection and Analysis

  • معرفی مهارت Skill Introduction

  • راه‌اندازی پلتفرم‌های تست Setting Up Our Test Platforms

  • سرویس Amazon GuardDuty Amazon GuardDuty

  • سرویس Amazon Inspector Amazon Inspector

  • سرویس Amazon Detective Amazon Detective

  • سرویس AWS Security Hub AWS Security Hub

  • شبیه‌سازی حملات و اتفاقات مخرب Simulating Bad Stuff

  • پاک‌سازی منابع Teardown

  • تاییدیه: شناسایی و تحلیل تهدیدات Validation: Threat Detection and Analysis

نمایش نظرات

آموزش دوره جامع امنیت AWS - تخصص (SCS-C03)
جزییات دوره
17h
140
CBTNuggets CBTNuggets
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Scott Pletcher Scott Pletcher

"به عنوان پدر یک کودک عصبی، من از نزدیک دیدم که چگونه همه ما به روش های مختلف و گاهی غیرمنتظره یاد می گیریم. محتوای آموزشی که با یک نفر کلیک می کند ممکن است کامل باشد سردرگمی برای دیگری با آموزش آنلاین، می‌توانیم به دنبال سبک‌ها و شخصیت‌هایی باشیم که برای ما به‌عنوان فردی کار می‌کنند. وقتی محتوایی پیدا می‌کنید که واقعاً با شما ارتباط برقرار می‌کند، همه چیز را تغییر می‌دهد.» اسکات در اوایل نوجوانی خود با IT شروع کرد، زمانی که والدینش برای او یک TRS-80 Color Computer 2 از Radio Shack خریدند. از آن زمان، او است سی سال را در مدیریت IT شرکت و نقش های رهبری گذراند، گواهینامه های متعدد AWS و PMI را به دست آورد و محتوای آموزشی برای A Cloud Guru ایجاد کرد.

زمانی که اسکات از معماری های ابری استفاده نمی کند یا به دیگران نحوه استفاده از خدمات AWS را آموزش نمی دهد، از گوش دادن به موسیقی متال دهه 80 لذت می برد و در عین حال انبوهی از سطل های چوبی را به چیزی تبدیل می کند که باعث افتخار نورم آبرامز می شود.

ارتباط با اسکات:

AWS