آموزش در حال توسعه و اجرای برنامه های مدیریت آسیب پذیری

Developing and Implementing Vulnerability Management Programs

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: این دوره برای مدیران امنیتی و CISO است که می توانند برنامه VM خود را به طور م createثر ایجاد ، اجرا و مدیریت کنند. این دوره با مدیریت مدیریت آسیب پذیری ، مدیریت انطباق ، مدیریت ریسک و VAPT در یک چارچوب یکپارچه سروکار دارد. توسعه یک برنامه مدیریت آسیب پذیری به اندازه اجرای همان یک چالش است. در این دوره ، در حال توسعه و اجرای برنامه های مدیریت آسیب پذیری ، خواهید آموخت که به سرعت برنامه مدیریت آسیب پذیری خود را بر اساس نیازهای سازمان خود طراحی ، اجرا ، اندازه گیری و افزایش دهید. ابتدا یاد می گیرید که چارچوب VM را تعریف کنید ، سپس برنامه VM ما را توسعه دهید. در مرحله بعدی ، نحوه اجرای VAPT و فعالیت های مدیریت پچ را خواهید فهمید. سرانجام ، شما KPI ها را برای نظارت بر عملکرد برنامه VM تعریف خواهید کرد. پس از پایان این دوره ، می توانید یک برنامه VM را برای سازمانی در هر اندازه یا عمودی طراحی کنید.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

ایجاد یک چارچوب مدیریت آسیب پذیری Developing a Vulnerability Management Framework

  • مقدمه Introduction

  • جمع آوری الزامات Collecting the Requirements

  • تصمیم گیری در مورد محدوده Deciding the Scope

  • تصمیم گیری درباره نقش ها و مسئولیت ها Deciding the Roles and Responsibilities

  • فاکتورهای محدودیت ها و نیازهای تجاری Factoring the Limitations and Business Needs

  • مطالعه موردی: ایجاد یک چارچوب VM برای Globomantics Case Study: Creating a VM Framework for Globomantics

ایجاد یک برنامه مدیریت آسیب پذیری Creating a Vulnerability Management Program

  • معرفی ماژول Introduction to the Module

  • انتخاب بین نیازهای داخلی و خارجی Choosing between In-house and Outsourced Requirements

  • طبقه بندی دارایی Asset Classification

  • الزامات دوره ای Periodicity Requirements

  • تست آسیب پذیری و تست نفوذ Vulnerability Assessment and Penetration Tests

  • تهدیدها و آسیب پذیری ها را در اولویت قرار دهید Prioritize Threats and Vulnerabilities

  • انتخاب خبرهای تهدید Selecting Threat Feeds

  • مطالعه موردی: Globomantics Case Study: Globomantics

رفع آسیب پذیری و استثنائات Vulnerability Remediation and Exception Handling

  • معرفی ماژول Introduction to the Module

  • تصمیم گیری در مورد الگوی گزارشگری Deciding a Reporting Template

  • تصمیم گیری در مورد SLA بهبودی Deciding a Remediation SLA

  • آزمایش و استقرار وصله ها Testing and Deployment of Patches

  • اصلاحات ، تعدیل و کنترلهای جبرانی Remediation, Mitigation, and Compensatory Controls

  • تصمیم گیری در مورد اشتهای شما Deciding Your Risk Appetite

  • مطالعه موردی: روشهای اصلاح و گزارش گیری VM Case Study: VM Remediation and Reporting Practices

  • مطالعه موردی: گزارش فنی Walkthrough Case Study: Technical Report Walkthrough

  • مطالعه موردی: گزارش خلاصه آسیب پذیری Case Study: Vulnerability Summary Report Walkthrough

  • مطالعه موردی: گزارش آسیب پذیری روند گزارش Case Study: Vulnerability Trend Report Walkthrough

  • مطالعه موردی: Globomantics - ریسک اشتها و کنترل های جبرانی Case Study: Globomantics - Risk Appetite and Compensatory Controls

نظارت و ارزیابی برنامه مدیریت آسیب پذیری Monitoring and Evaluating the Vulnerability Management Program

  • معرفی ماژول Introduction to the Module

  • ارزیابی کیفی برنامه VM Qualitative Evaluation of VM Program

  • ارزیابی کمی برنامه VM Quantitative Evaluation of VM Program

  • KPI های مشترک و اهداف آنها Common KPIs and Their Objectives

  • تهیه سیاست مدیریت آسیب پذیری Drafting a Vulnerability Management Policy

نمایش نظرات

آموزش در حال توسعه و اجرای برنامه های مدیریت آسیب پذیری
جزییات دوره
1h 20m
31
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Prashant Pandey Prashant Pandey

تستر نفوذ در Birlasoft

Prashant Pandey یک تستر نفوذ در Birlasoft است.

Prashant دارای تجربه جامع در امنیت سایبری، هک اخلاقی، ارزیابی آسیب‌پذیری و تست نفوذ (VAPT) است. و مشاوره امنیتی او همچنین دارای گواهینامه ISO 27001:2013 سربحساب است. پراشانت در طول زندگی حرفه ای خود بیش از 100 اپلیکیشن وب و موبایل را آزمایش کرده و تخصص خود را با استانداردهایی مانند ISO 27001، GDPR و PCI DSS توسعه داده است. قبل از سمت فعلی خود، او به عنوان مدیر ارشد دانش در Kratikal Tech Private Limited کار می کرد.

زمینه های مورد علاقه او شامل تست قلم اپلیکیشن وب و موبایل، هوش تاریک وب، رمزنگاری، امنیت سازمانی و امنیت شبکه است.