آموزش CASP + آماده سازی گواهی: 3 عملیات امنیتی سازمانی

CASP+ Cert Prep: 3 Enterprise Security Operations

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: آزمایش امنیت شبکه سازمانی اطمینان می دهد که یک تجارت می تواند در برابر تهدیدات امروز مقاومت کند. دامنه سوم مجوز CompTIA Advanced Security Practitioner (CASP +) - Enterprise Security Operations - ارزیابی می کند که آیا شما اصول تست نفوذ و ابزارها و تکنیک هایی را که مهاجمان برای نفوذ به شبکه شما استفاده می کنند ، می فهمید. این دوره به شما کمک می کند تا برای آزمون CASP + آماده شوید ، در حالی که دانش خود را در مورد ارزیابی های امنیتی ، ارزیابی آسیب پذیری ، آزمایش نفوذ ، و واکنش و بازیابی حوادث عمیق تر می کنید. با جیسون دیون ، مربی همراه باشید زیرا او مباحثی مانند شناسایی ، حسابرسی ، بررسی کد و ابزارهای استفاده شده در حین مهار و بازیابی را پوشش می دهد. با پایان دوره ، یک قدم به گواهینامه CASP + نزدیک خواهید بود - ابزاری اساسی برای نشان دادن دانش پیشرفته امنیت سایبری شما به کارفرمایان و مشتریان احتمالی.

ما یک شریک انتشارات محتوای CompTIA هستیم. به همین ترتیب ، ما می توانیم کوپن های آزمون CompTIA را با 10٪ تخفیف ارائه دهیم. برای کسب اطلاعات بیشتر در مورد نحوه به دست آوردن این تخفیف ، لطفاً این دستورالعمل های PDF را بارگیری کنید .
موضوعات شامل:
  • ارزیابی های امنیتی
  • حسابرسی
  • بررسی کد
  • ابزارهای ارزیابی: اسکنرها ، شمارشگران ، ابزارهای بهره برداری و موارد دیگر
  • پاسخ حادثه
  • ابزارهای پاسخگویی به حوادث: تصویربرداری دیسک ، ضبط بسته ، پزشکی قانونی حافظه و موارد دیگر

سرفصل ها و درس ها

مقدمه Introduction

  • عملیات امنیتی سازمانی Enterprise Security Operations

  • آنچه باید بدانید What you should know

  • درباره امتحان About the exam

1. ارزیابی های امنیتی 1. Security Assessments

  • ارزیابی های امنیتی چیست؟ What are security assessments?

  • ارزیابی آسیب پذیری Vulnerability assessments

  • ارزیابی امنیت جسمی Physical security assessments

  • تجزیه و تحلیل بدافزار Malware analysis

  • تست نفوذ Penetration testing

  • روش های تست نفوذ Penetration testing methods

  • مراحل تست نفوذ: بازآفرینی Penetration testing steps: Reconnaissance

  • مراحل تست نفوذ: اثر انگشت Penetration testing steps: Fingerprinting

  • مراحل آزمایش نفوذ: بهره برداری Penetration testing steps: Exploitation

  • مراحل تست نفوذ: مسیرهای محوری و پوشش Penetration testing steps: Pivoting and covering tracks

  • مراحل تست نفوذ: مهندسی اجتماعی Penetration testing steps: Social engineering

  • حسابرسی داخلی در مقابل حسابرسی های خارجی Internal vs. external audits

  • خود ارزیابی: تمرینات تیمی Self-assessments: Team exercises

  • بررسی کد Code reviews

2. ابزار مورد استفاده در ارزیابی های امنیتی 2. Tools Used in Security Assessments

  • برای ارزیابی امنیت از چه ابزاری استفاده می کنیم؟ What kinds of tools do we use for security assessments?

  • اسکنر بندر Port scanners

  • اسکنر آسیب پذیری Vulnerability scanners

  • آنالایزرهای پروتکل Protocol analyzers

  • اسکنرها و ابزارهای SCAP SCAP scanners and tools

  • شمارنده شبکه Network enumerator

  • کراکر رمز عبور Password crackers

  • فوزر Fuzzer

  • رهگیر HTTP HTTP interceptor

  • ابزارها و چارچوبهای بهره برداری Exploitation tools and frameworks

  • ابزارهای تجسم Visualization tools

  • ابزارهای کاهش و تجزیه و تحلیل سیاههها Log reduction and analysis tools

  • نظارت بر یکپارچگی پرونده و آنتی ویروس File integrity monitoring and antivirus

  • ابزار خط فرمان Command line tools

  • ابزارهای امنیتی جسمی Physical security tools

  • ابزارهای مهندسی معکوس Reverse engineering tools

3. واکنش حادثه 3. Incident Response

  • چرا پاسخ و بهبود حادثه بسیار مهم است؟ Why are incident response and recovery so important?

  • کشف الکترونیکی E-discovery

  • موجودی الکترونیکی و کنترل دارایی Electronic inventory and asset control

  • سیاست حفظ اطلاعات Data retention policies

  • بازیابی و ذخیره سازی داده ها Data recovery and storage

  • مالکیت داده Data ownership

  • داده گردانی Data handling

  • دارای حقوقی است Legal holds

  • نقض داده Data breach

  • تشخیص حادثه و پاسخ Incident detection and response

  • واکنش حادثه ای و اضطراری Incident and emergency response

  • زنجیره ای از بازداشت Chain of custody

  • تجزیه و تحلیل پزشکی قانونی Forensic analysis

  • سفارش نوسانات Order of volatility

  • استمرار عملیات و بازیابی فاجعه Continuity of operations and disaster recovery

  • شدت حادثه Severity of the incident

  • تیم پاسخ حادثه Incident response team

  • پاسخ پس از حادثه Post-incident response

4- ابزاری که در واکنش به حوادث و بازیابی استفاده می شود 4. Tools Used in Incident Response and Recovery

  • ابزار مورد استفاده در پاسخ حادثه Tools used in incident response

  • تصویربرداری دیسک Disk imaging

  • ضبط و تجزیه و تحلیل بسته های شبکه Network packet capture and analysis

  • nbtstat و netstat nbtstat and netstat

  • Netcat Netcat

  • پزشکی قانونی حافظه Memory forensics

  • حکاکی پرونده File carving

  • FTK و EnCase FTK and EnCase

  • ابزارهای تخصصی دستگاه های تلفن همراه Specialized tools for mobile devices

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.

آموزش CASP + آماده سازی گواهی: 3 عملیات امنیتی سازمانی
جزییات دوره
1h 51m
61
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
20,007
- از 5
ندارد
دارد
دارد
Jason Dion
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Jason Dion Jason Dion

مربی امنیت سایبری در Dion Training Solutions

Jason Dion یک مربی امنیت سایبری در Dion Training Solutions است.

Jason در اطلاعات عملی متخصص است که می توانید از آنها برای پیشبرد حرفه امنیت سایبری و فناوری اطلاعات خود استفاده کنید. او گواهینامه فناوری اطلاعات و ویدیوهای آموزشی ارائه می دهد که به دانش آموزان کمک می کند خود را برای مقابله با چالش های امنیت سایبری امروزی آماده کنند.

جیسون دیون، CISSP شماره 349867، مدرس در کالج اجتماعی آن آروندل و در دانشکده مهندسی و علوم محاسباتی در دانشگاه آزادی. او دارای چندین گواهینامه حرفه ای فناوری اطلاعات، از جمله Certified Information Systems Security Professional (CISSP)، Certified Ethical Hacker (CEH)، Certified Network Defense Architect (CNDA)، CompTIA Security+، CompTIA Network+، CompTIA A+، و ITILv3 است.