نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
این دوره برای مدیران امنیتی و CISO است که می توانند برنامه VM خود را به طور م createثر ایجاد ، اجرا و مدیریت کنند. این دوره با مدیریت مدیریت آسیب پذیری ، مدیریت انطباق ، مدیریت ریسک و VAPT در یک چارچوب یکپارچه سروکار دارد. توسعه یک برنامه مدیریت آسیب پذیری به اندازه اجرای همان یک چالش است. در این دوره ، در حال توسعه و اجرای برنامه های مدیریت آسیب پذیری ، خواهید آموخت که به سرعت برنامه مدیریت آسیب پذیری خود را بر اساس نیازهای سازمان خود طراحی ، اجرا ، اندازه گیری و افزایش دهید. ابتدا یاد می گیرید که چارچوب VM را تعریف کنید ، سپس برنامه VM ما را توسعه دهید. در مرحله بعدی ، نحوه اجرای VAPT و فعالیت های مدیریت پچ را خواهید فهمید. سرانجام ، شما KPI ها را برای نظارت بر عملکرد برنامه VM تعریف خواهید کرد. پس از پایان این دوره ، می توانید یک برنامه VM را برای سازمانی در هر اندازه یا عمودی طراحی کنید.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
ایجاد یک چارچوب مدیریت آسیب پذیری
Developing a Vulnerability Management Framework
-
مقدمه
Introduction
-
جمع آوری الزامات
Collecting the Requirements
-
تصمیم گیری در مورد محدوده
Deciding the Scope
-
تصمیم گیری درباره نقش ها و مسئولیت ها
Deciding the Roles and Responsibilities
-
فاکتورهای محدودیت ها و نیازهای تجاری
Factoring the Limitations and Business Needs
-
مطالعه موردی: ایجاد یک چارچوب VM برای Globomantics
Case Study: Creating a VM Framework for Globomantics
ایجاد یک برنامه مدیریت آسیب پذیری
Creating a Vulnerability Management Program
-
معرفی ماژول
Introduction to the Module
-
انتخاب بین نیازهای داخلی و خارجی
Choosing between In-house and Outsourced Requirements
-
طبقه بندی دارایی
Asset Classification
-
الزامات دوره ای
Periodicity Requirements
-
تست آسیب پذیری و تست نفوذ
Vulnerability Assessment and Penetration Tests
-
تهدیدها و آسیب پذیری ها را در اولویت قرار دهید
Prioritize Threats and Vulnerabilities
-
انتخاب خبرهای تهدید
Selecting Threat Feeds
-
مطالعه موردی: Globomantics
Case Study: Globomantics
رفع آسیب پذیری و استثنائات
Vulnerability Remediation and Exception Handling
-
معرفی ماژول
Introduction to the Module
-
تصمیم گیری در مورد الگوی گزارشگری
Deciding a Reporting Template
-
تصمیم گیری در مورد SLA بهبودی
Deciding a Remediation SLA
-
آزمایش و استقرار وصله ها
Testing and Deployment of Patches
-
اصلاحات ، تعدیل و کنترلهای جبرانی
Remediation, Mitigation, and Compensatory Controls
-
تصمیم گیری در مورد اشتهای شما
Deciding Your Risk Appetite
-
مطالعه موردی: روشهای اصلاح و گزارش گیری VM
Case Study: VM Remediation and Reporting Practices
-
مطالعه موردی: گزارش فنی Walkthrough
Case Study: Technical Report Walkthrough
-
مطالعه موردی: گزارش خلاصه آسیب پذیری
Case Study: Vulnerability Summary Report Walkthrough
-
مطالعه موردی: گزارش آسیب پذیری روند گزارش
Case Study: Vulnerability Trend Report Walkthrough
-
مطالعه موردی: Globomantics - ریسک اشتها و کنترل های جبرانی
Case Study: Globomantics - Risk Appetite and Compensatory Controls
نظارت و ارزیابی برنامه مدیریت آسیب پذیری
Monitoring and Evaluating the Vulnerability Management Program
-
معرفی ماژول
Introduction to the Module
-
ارزیابی کیفی برنامه VM
Qualitative Evaluation of VM Program
-
ارزیابی کمی برنامه VM
Quantitative Evaluation of VM Program
-
KPI های مشترک و اهداف آنها
Common KPIs and Their Objectives
-
تهیه سیاست مدیریت آسیب پذیری
Drafting a Vulnerability Management Policy
نمایش نظرات