لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش برای آزمون (ISC)2 CCSP آماده شوید! - هر شش دامنه!
Prepare for the (ISC)2 CCSP exam! - All six domains!
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
شامل تمام شش دامنه به روز رسانی آزمون آگوست 2022! معماری ابر را از دیدگاه مشتری و ارائه دهنده درک کنید. امنیت در فضای ابری را درک کنید. به عنوان مثال، رمزگذاری، فایروال ها، گروه های امنیتی شبکه و غیره. مدیریت هویت و دسترسی در فضای ابری را درک کنید. قادر به بحث در مورد مدل مسئولیت مشترک برای ساختارهای ابری باشید. قادر به توصیف رابطه بین قوانین، استانداردهای بین المللی و کشوری، قراردادها و فضای ابری باشید. درک روشنی از نیازها داشته باشید: CCSP به 5 سال تجربه امنیتی نیاز دارد. برای استفاده از این دوره نیازی به داشتن سابقه امنیت نخواهد بود. درک خوب شبکه برای آزمون CCSP بسیار مفید است. در این دوره به اصول اولیه می پردازیم.
در این دوره، تمام مفاهیم مهم در طرح کلی آزمون Certified Cloud Security Professional را بررسی می کنیم. من شما را از طریق تمام مفاهیمی که باید بدانید راهنمایی می کنم و در مورد سطح دانشی که باید با آن راحت باشید به شما توصیه می کنم.
بیش از 18 ساعت محتوای ویدیویی وجود دارد. مدارک مرجع مختلفی در طول دوره وجود دارد. مراقب آنها باشید آنها شامل کتاب محافظان ابری من، اسلایدهای من و همچنین اسناد مفید دیگری مانند راهنمای CSA نسخه 4.0 هستند.
ما امنیت اطلاعات را در فضای ابری بررسی خواهیم کرد. هنگام انتقال به ابر، بسیاری از امنیت اطلاعات یکسان باقی میماند، اما چیزهای زیادی تغییر میکند. همه چیز در اینجا وجود دارد، از حاکمیت، مدیریت ریسک، و انطباق (GRC) گرفته تا رمزگذاری و ساخت مراکز داده.
بیشتر این امتحان باید از دیدگاه مشتری به ارائه دهنده ابر فکر کنید. با این حال، نکاتی وجود دارد، به خصوص در حوزه های سه و پنج، که دیدگاه سؤال امتحانی می تواند به دیدگاه یک ارائه دهنده ابر تغییر کند.
درکی کامل از شبکههای موجود در مراکز داده شامل فایروالها، گروههای امنیتی شبکه، سیستمهای تشخیص نفوذ، سیستمهای پیشگیری از نفوذ و موارد دیگر مورد بررسی قرار گرفته است. اساساً این یک دوره مرکز داده است. اگر شبکه یک موضوع جدید برای تماشا و یادگیری در مورد شبکه است.
اطلاعات زیادی در مورد ابر و نحوه عملکرد آن در اینجا وجود دارد. با این حال آنچه من می گویم این است که هر چه بیشتر بدانید این تست آسان تر می شود. 20 سال آموزش CISSP و غواصی عمیق در OpenStack این امتحان را برای این مربی آسان کرد. مراقب باشید، این آزمون آسانی نیست، اما هر چه بیشتر بدانید آسانتر میشود.
سرفصل ها و درس ها
معرفی
Introduction
معرفی
Introduction
مروری بر آزمون CCSP
Overview of the CCSP test
مروری بر آزمون CCSP
Overview of the CCSP test
دامنه 1 - معماری و طراحی - 17%
Domain 1 - Architecture and Design - 17%
دامنه 1 - معماری و طراحی - 17%
Domain 1 - Architecture and Design - 17%
معرفی
Introduction
معرفی
Introduction
حاکمیت، مدیریت ریسک و انطباق
Governance, Risk Management & Compliance
حاکمیت، مدیریت ریسک و انطباق
Governance, Risk Management & Compliance
مدل های خدمات
Service Models
مدل های خدمات
Service Models
قراردادهای ابر و آن
The Cloud and It's Contracts
قراردادهای ابر و آن
The Cloud and It's Contracts
ساخت ابر
Building the cloud
ساخت ابر
Building the cloud
ایمن سازی ابر
Securing the cloud
ایمن سازی ابر
Securing the cloud
کنترل تأیید
Control Verification
کنترل تأیید
Control Verification
تهدیدات برای ابر
Threats to the Cloud
تهدیدات برای ابر
Threats to the Cloud
فن آوری های مرتبط
Related technologies
فن آوری های مرتبط
Related technologies
دامنه 2- امنیت داده های ابری - 19٪
Domain 2- Cloud Data Security - 19%
دامنه 2- امنیت داده های ابری - 19٪
Domain 2- Cloud Data Security - 19%
مقدمه ای بر امنیت داده های ابری
Introduction to Cloud Data Security
مقدمه ای بر امنیت داده های ابری
Introduction to Cloud Data Security
چرخه حیات داده های ابری
Cloud Data Lifecycle
چرخه حیات داده های ابری
Cloud Data Lifecycle
سیاست حفاظت از داده ها
Data Protection Policy
سیاست حفاظت از داده ها
Data Protection Policy
طبقه بندی داده ها
Data Classification
طبقه بندی داده ها
Data Classification
علم داده
Data Science
علم داده
Data Science
حاکمیت داده
Data Governance
حاکمیت داده
Data Governance
داده های ساختاریافته - پایگاه داده و انبار داده
Structured Data - Database and Data Warehouse
داده های ساختاریافته - پایگاه داده و انبار داده
Structured Data - Database and Data Warehouse
داده های بدون ساختار - داده های بزرگ
Unstructured data - Big Data
داده های بدون ساختار - داده های بزرگ
Unstructured data - Big Data
ذخیره سازی داده ها
Data Storage
ذخیره سازی داده ها
Data Storage
پراکندگی داده ها
Data Dispersion
پراکندگی داده ها
Data Dispersion
رابط برنامه نویسی کاربردی
Application Programming Interface
رابط برنامه نویسی کاربردی
Application Programming Interface
مقدمه ای بر رمزگذاری
Intro to Encryption
مقدمه ای بر رمزگذاری
Intro to Encryption
داده های رمزگذاری در حال استفاده
Encryption Data in Use
داده های رمزگذاری در حال استفاده
Encryption Data in Use
رمزگذاری داده ها در حالت استراحت
Encrypt Data at rest
رمزگذاری داده ها در حالت استراحت
Encrypt Data at rest
رمزگذاری داده ها در Transit SSH
Encrypt Data in Transit SSH
رمزگذاری داده ها در Transit SSH
Encrypt Data in Transit SSH
رمزگذاری داده ها در حمل و نقل TLS
Encrypt Data in Transit TLS
رمزگذاری داده ها در حمل و نقل TLS
Encrypt Data in Transit TLS
رمزگذاری داده ها در Transit IPSec
Encrypt Data in Transit IPSec
رمزگذاری داده ها در Transit IPSec
Encrypt Data in Transit IPSec
رمزگذاری متقارن
Symmetric Encryption
رمزگذاری متقارن
Symmetric Encryption
مقدمه ای بر رمزگذاری نامتقارن
Intro to Asymmetric Encryption
مقدمه ای بر رمزگذاری نامتقارن
Intro to Asymmetric Encryption
استفاده از کلیدهای عمومی و خصوصی
Use of Public & Private Keys
استفاده از کلیدهای عمومی و خصوصی
Use of Public & Private Keys
هش کردن
Hashing
هش کردن
Hashing
مکان های ذخیره سازی کلیدی
Key storage locations
مکان های ذخیره سازی کلیدی
Key storage locations
مدیریت کلیدی
Key Management
مدیریت کلیدی
Key Management
زیرساخت کلید عمومی (PKI)
Public Key Infrastructure (PKI)
زیرساخت کلید عمومی (PKI)
Public Key Infrastructure (PKI)
سخت افزار ذخیره سازی کلید - TPM و HSM
Key Storage Hardware - TPM & HSM
سخت افزار ذخیره سازی کلید - TPM و HSM
Key Storage Hardware - TPM & HSM
FIPS 140-2 و -3
FIPS 140-2 and -3
FIPS 140-2 و -3
FIPS 140-2 and -3
نقاب زدن
Masking
نقاب زدن
Masking
توکن سازی
Tokenization
توکن سازی
Tokenization
مبهم سازی
Obfuscation
مبهم سازی
Obfuscation
ناشناس سازی
Anonymization
ناشناس سازی
Anonymization
مدل های بلوغ
Maturity Models
مدل های بلوغ
Maturity Models
DRM و IRM
DRM & IRM
DRM و IRM
DRM & IRM
فناوری های نوظهور
Emerging Technologies
فناوری های نوظهور
Emerging Technologies
دامنه 3
Domain 3
دامنه 3
Domain 3
مقدمه ای بر بستر و زیرساخت
Intro to Platform and Infrastructure
مقدمه ای بر بستر و زیرساخت
Intro to Platform and Infrastructure
معماری
Architecture
معماری
Architecture
محاسبات، ذخیره سازی و شبکه
Compute, Storage and Network
محاسبات، ذخیره سازی و شبکه
Compute, Storage and Network
مقدمه ای بر شبکه و سوئیچ ها
Intro to Networking & Switches
مقدمه ای بر شبکه و سوئیچ ها
Intro to Networking & Switches
شبکه های محلی مجازی و مجازی
Virtual and Virtualized LANs
شبکه های محلی مجازی و مجازی
Virtual and Virtualized LANs
IP و روترها
IP & Routers
IP و روترها
IP & Routers
شبکه های تعریف شده نرم افزار (SDN)
Software Defined Networking (SDN)
شبکه های تعریف شده نرم افزار (SDN)
Software Defined Networking (SDN)
شبکه های تعریف شده محتوا (CDN)
Content Defined Networking (CDN)
شبکه های تعریف شده محتوا (CDN)
Content Defined Networking (CDN)
شبکه های خصوصی مجازی
Virtual Private Networks
شبکه های خصوصی مجازی
Virtual Private Networks
سیستم نام دامنه (DNS)
Domain Name System (DNS)
سیستم نام دامنه (DNS)
Domain Name System (DNS)
سخت شدن سیستم عامل
OS Hardening
سخت شدن سیستم عامل
OS Hardening
DRS و DO
DRS and DO
DRS و DO
DRS and DO
NSG و SAN
NSG and SAN
NSG و SAN
NSG and SAN
ذخیره سازی داده ها
Data Storage
ذخیره سازی داده ها
Data Storage
RAID & Erasure Coding
RAID & Erasure Coding
RAID & Erasure Coding
RAID & Erasure Coding
مبهم 11 شماره 1-5
Egregious 11 Number 1-5
مبهم 11 شماره 1-5
Egregious 11 Number 1-5
Egregious 11 Number 6-11
Egregious 11 Number 6-11
Egregious 11 Number 6-11
Egregious 11 Number 6-11
خیانتکار 12
Treacherous 12
خیانتکار 12
Treacherous 12
ریسک اشتها
Risk Appetite
ریسک اشتها
Risk Appetite
ریسک پذیری
Risk Tolerance
ریسک پذیری
Risk Tolerance
شرایط ریسک اساسی
Basic Risk terms
شرایط ریسک اساسی
Basic Risk terms
ارزیابی کمی ریسک
Quantitative Risk Assessment
ارزیابی کمی ریسک
Quantitative Risk Assessment
ارزیابی ریسک کیفی
Qualitative Risk Assessment
ارزیابی ریسک کیفی
Qualitative Risk Assessment
پاسخ به ریسک
Risk Response
پاسخ به ریسک
Risk Response
مقدمه اولیه IAAA
Basic IAAA intro
مقدمه اولیه IAAA
Basic IAAA intro
مجوز و RBAC
Authorization and RBAC
مجوز و RBAC
Authorization and RBAC
کنترل دسترسی مبتنی بر ویژگی (ABAC)
Attribute Based Access Control (ABAC)
کنترل دسترسی مبتنی بر ویژگی (ABAC)
Attribute Based Access Control (ABAC)
ورود به سیستم (SSO)
Single Sign-On (SSO)
ورود به سیستم (SSO)
Single Sign-On (SSO)
SAML
SAML
SAML
SAML
OAuth و OpenID
OAuth and OpenID
OAuth و OpenID
OAuth and OpenID
CASB
CASB
CASB
CASB
فایروال ها
Firewalls
فایروال ها
Firewalls
IDS و IPS
IDS and IPS
IDS و IPS
IDS and IPS
تقسیم بندی میکرو
Micro Segmentation
تقسیم بندی میکرو
Micro Segmentation
Hyper Segmentation
Hyper Segmentation
Hyper Segmentation
Hyper Segmentation
شعاع انفجار
Blast Radius
شعاع انفجار
Blast Radius
پایگاه داده و مانیتورهای فعالیت فایل
Database and File Activity Monitors
پایگاه داده و مانیتورهای فعالیت فایل
Database and File Activity Monitors
پیشگیری از نشت داده ها (DLP)
Data Leak Prevention (DLP)
پیشگیری از نشت داده ها (DLP)
Data Leak Prevention (DLP)
راهروهای هوای سرد و گرم
Hot & Cold Air Aisles
راهروهای هوای سرد و گرم
Hot & Cold Air Aisles
سطوح مرکز داده
Data Center Tiers
سطوح مرکز داده
Data Center Tiers
BCM مقدمه
BCM Introduction
BCM مقدمه
BCM Introduction
آغاز برنامه ریزی BCP/DRP
The beginning of BCP/DRP planning
آغاز برنامه ریزی BCP/DRP
The beginning of BCP/DRP planning
ارزیابی تاثیر کسب و کار قسمت 1
Business Impact Assessment part 1
ارزیابی تاثیر کسب و کار قسمت 1
Business Impact Assessment part 1
ارزیابی تاثیر کسب و کار - MTD & RTO
Business Impact Assessment - MTD & RTO
ارزیابی تاثیر کسب و کار - MTD & RTO
Business Impact Assessment - MTD & RTO
ارزیابی تاثیر کسب و کار - RTO & RPO
Business Impact Assessment - RTO & RPO
ارزیابی تاثیر کسب و کار - RTO & RPO
Business Impact Assessment - RTO & RPO
ارزیابی تاثیر کسب و کار -SDO & RSL
Business Impact Assessment -SDO & RSL
ارزیابی تاثیر کسب و کار -SDO & RSL
Business Impact Assessment -SDO & RSL
استراتژی های بازیابی
Recovery Strategies
استراتژی های بازیابی
Recovery Strategies
تست طرح
Testing of the Plan
تست طرح
Testing of the Plan
در انجمن کاربر جاسازی کنید
Embed in the User Community
در انجمن کاربر جاسازی کنید
Embed in the User Community
دامنه 4
Domain 4
دامنه 4
Domain 4
مقدمه و Clean Code چیست؟
Introduction and What is Clean Code?
مقدمه و Clean Code چیست؟
Introduction and What is Clean Code?
چرخه عمر توسعه نرم افزار (SDLC)
Software Development Life Cycle (SDLC)
چرخه عمر توسعه نرم افزار (SDLC)
Software Development Life Cycle (SDLC)
مدیریت زنجیره تامین
Supply Chain Management
مدیریت زنجیره تامین
Supply Chain Management
روش های توسعه نرم افزار
Software Development Methodologies
روش های توسعه نرم افزار
Software Development Methodologies
تمرینات DevOps
DevOps Practices
تمرینات DevOps
DevOps Practices
Xtra - افکار من شماره 4 آزمون
Xtra -My thoughts numbers 4 the test
Xtra - افکار من شماره 4 آزمون
Xtra -My thoughts numbers 4 the test
CI/CD و DevSecOps
CI/CD and DevSecOps
CI/CD و DevSecOps
CI/CD and DevSecOps
تایید و اعتبار سنجی نرم افزار
Software Verification and Validation
تایید و اعتبار سنجی نرم افزار
Software Verification and Validation
تست نرم افزار
Software Testing
تست نرم افزار
Software Testing
SANS 10 تا از 25 خطای برنامه نویسی
SANS Top 10 of 25 Programming Errors
SANS 10 تا از 25 خطای برنامه نویسی
SANS Top 10 of 25 Programming Errors
4 خطای اصلی برنامه نویسی OWASP که باید بدانید
OWASP Top 4 Programming Errors to know
4 خطای اصلی برنامه نویسی OWASP که باید بدانید
OWASP Top 4 Programming Errors to know
نمایش نظرات