آموزش اصول امنیت سایبری ISACA (ITCA) - آخرین آپدیت

دانلود ISACA Cybersecurity Fundamentals (ITCA)

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: دوره آموزشی ITCA - اصول امنیت سایبری، نحوه اجرای وظایف پایه و حرفه‌ای مورد نیاز برای یک متخصص IT سطح مبتدی در حوزه امنیت سایبری را پوشش می‌دهد. اگرچه کسب گواهینامه ITCA برای متقاضیان ورود به دنیای امنیت سایبری بسیار ارزشمند است، اما این آموزش برای متخصصان غیر IT و تیم‌هایی که نیاز به درکی جامع از تهدیدات دنیای مدرن، بهترین روش‌های پیشگیری و اقدامات لازم در صورت وقوع حمله به شبکه دارند، عالی است.
این آموزش امنیت سایبری ITCA به عنوان یک دوره بنیادی ISACA در نظر گرفته شده است، به این معنی که برای متخصصان امنیت سایبری طراحی شده است. این دوره مهارت‌های بهترین شیوه‌های امنیتی برای متخصصان تازه‌کار IT با حداقل یک سال تجربه در کار با ابزارهای امنیتی و همچنین متخصصان باتجربه امنیت سایبری که به دنبال تایید مهارت‌های خود هستند، بسیار مفید است.
**مرور کلی**: در چشم‌انداز دیجیتال امروز، امنیت سایبری برای متخصصان IT که وظیفه محافظت از دارایی‌های سازمانی و تضمین یکپارچگی داده‌ها را بر عهده دارند، حیاتی است. این دوره به چالش‌های چندوجهی امنیت سایبری می‌پردازد و حوزه‌های ضروری مانند امنیت شبکه، حفاظت از داده‌ها و مدیریت ریسک را پوشش می‌دهد. فراگیران فناوری‌های کلیدی مانند فایروال‌ها، رمزنگاری و سیستم‌های تشخیص نفوذ را بررسی کرده و مهارت‌های عملی برای محافظت از زیرساخت‌های IT در برابر تهدیدات در حال تکامل را کسب می‌کنند. **مفاهیم فنی پوشش داده شده**: این دوره طیف گسترده‌ای از مفاهیم فنی از جمله مثلث CIA (محرمانگی، یکپارچگی، در دسترس بودن)، چارچوب‌های امنیت IT، سلسله مراتب نقش‌های امنیت سایبری، تهدیدات پیشرفته و مستمر (APTs)، زیرساخت کلید عمومی (PKI) و مدل‌های امنیت ابری را پوشش می‌دهد. همچنین به تکنیک‌های رمزنگاری، متدولوژی‌های تست نفوذ و استانداردهای انطباق نظارتی مانند GDPR و PCI DSS می‌پردازد. **مهارت‌های عملی نمایش داده شده**: شرکت‌کنندگان در تمرینات عملی مانند پیکربندی فایروال‌ها و VPNها، پیاده‌سازی رمزنگاری برای حفاظت از داده‌ها، انجام تست‌های نفوذ با ابزارهایی مانند Metasploit و مدیریت سیستم‌های SIEM برای نظارت بر تهدیدات در لحظه شرکت خواهند کرد. آن‌ها همچنین محیط‌های شبکه امن را راه‌اندازی کرده و چارچوب‌های انطباق را در سیاست‌های سازمانی اعمال می‌کنند. **ارتباط با گواهینامه‌ها**: این دوره برای گواهینامه‌هایی مانند CompTIA Security+، CISSP، CEH و Microsoft Certified: Azure Security Engineer Associate بسیار مرتبط است و با اهداف گواهینامه‌های مربوط به امنیت شبکه، حفاظت از داده‌ها و مدیریت امنیت سایبری همسو است.
**دستاوردهای کلیدی**: فراگیران درکی جامع از اصول امنیت سایبری، از جمله اهمیت رویکرد امنیتی لایه‌ای و نقش رمزنگاری در حفاظت از داده‌ها به دست خواهند آورد. آن‌ها همچنین یاد می‌گیرند که تکنیک‌های عملی برای شناسایی و پاسخ به تهدیدات را به کار گیرند تا تاب‌آوری سازمانی در برابر تهدیدات سایبری تضمین شود. **گام‌های بعدی**: برای ارتقای بیشتر تخصص در امنیت سایبری، به فراگیران توصیه می‌شود موضوعات پیشرفته‌ای مانند هک اخلاقی، شیوه‌های امنیت ابری و استراتژی‌های پاسخ به حوادث را بررسی کنند.

سرفصل ها و درس ها

تعریف امنیت و نقش‌های آن Defining Security and its Roles

  • ISACA و ITCA چیستند؟ What is ISACA and the ITCA?

  • امنیت IT IT Security

  • تکنولوژی اطلاعات و ارتباطات (ICT) Information and Communications Technology (ICT)

  • امنیت شبکه Network Security

  • امنیت سایبری Cybersecurity

  • سیستم‌های تخصصی Specialized Systems

  • ارزیابی Validation

نقش‌ها، حاکمیت، تداوم و بازیابی Roles, Governance, Continuity, and Recovery

  • نقش‌های امنیت سایبری Cybersecurity Roles

  • تاب‌آوری Resilience

  • تداوم و بازیابی Continuity and Recovery

  • اهداف زمان بازیابی (RTO) و نقطه بازیابی (RPO) Recovery Time and Point Objectives

  • محل ذخیره‌سازی پشتیبان Backup Location

  • رسانه‌های پشتیبان Backup Media

  • انواع پشتیبان‌گیری Backup Types

  • ارزیابی Validation

مثلث CIA، حداقل دسترسی و حریم خصوصی CIA, Least Privilege, and Privacy

  • CIA: محرمانگی CIA: Confidentiality

  • CIA: یکپارچگی CIA: Integrity

  • CIA: در دسترس بودن CIA: Availability

  • اصل حداقل دسترسی Principle of Least Privilege

  • اطلاعات شخصی و خصوصی Personal and Private Info

  • ارزیابی Validation

چشم‌انداز تهدیدات Threat Landscape

  • ریسک تهدید، منابع و دسته‌بندی‌ها Threat Risk, Sources, Categories

  • ریسک داخلی (Insider Risk) Internal Risk (Insider Risk)

  • ریسک داخلی: IT سایه (Shadow IT) Insider Risk: Shadow IT

  • تهدیدات نوظهور Emerging Threats

  • مدل‌سازی تهدید Threat Modeling

  • آسیب‌پذیری‌ها و اکسپلویت‌ها Vulnerabilities and Exploits

  • ارزیابی Validation

انگیزه‌ها، عوامل و توالی حمله Motivations, Agents, and the Attack Sequence

  • انگیزه‌ها و عوامل Motivations and Agents

  • شناسایی و ورود Reconnaissance and Entry

  • تثبیت جایگاه، ارتقاء سطح و اکتشاف Foothold, Escalation, and Discovery

  • حرکت عرضی، C2 و استخراج داده‌ها Lateral Movement, C2, and Exfiltration

  • ارزیابی Validation

بدافزارها و علائم آن‌ها Malware and its Symptoms

  • انواع بدافزارها Types of Malware

  • انواع بیشتر بدافزارها! Even More Types of Malware!

  • شناسایی زنده بدافزارهای Drive By Live Discovery of Drive-By Malware

  • ربایش دوربین و میکروفون Camera and Microphone Hijacking

  • علائم بدافزار Symptoms of Malware

  • علائم بیشتر بدافزار More Symptoms of Malware

  • نمایش نصب غیرمجاز Demonstration of Unauthorized Installation

  • ارزیابی Validation

روش‌های رایج حمله - بخش اول Common Attack Methods Part 1

  • تهدید پیشرفته و مستمر (APT) Advanced Persistent Threat (APT)

  • در پشتی (Back Door) Back Door

  • حمله Brute Force Brute Force

  • جداول رنگین‌کمان و Password Spraying Rainbow Tables and Password Spraying

  • سرریز بافر (Buffer Overflow) Buffer Overflow

  • کانال‌های مخفی Covert Channels

  • نمایش استگانوگرافی Steganography Demonstration

روش‌های رایج حمله - بخش دوم Common Attack Methods Part 2

  • تزریق کد بین‌سایتی (XSS) Cross-Site Scripting (XSS)

  • مردود کردن سرویس (DoS) و حمله مرد میانی (MitM) Denial of Service and Man-in-the-Middle

  • مهندسی اجتماعی Social Engineering

  • حملات تکمیلی Additional Attacks

  • تزریق SQL و ارزیابی SQL Injection and Validation

مدیریت ریسک Risk Management

  • پردازش ریسک و معیارها Addressing Risk and Criteria

  • ریسک شخص ثالث Third-Party Risk

  • مطالعه موردی SolarWinds: مقدمه SolarWinds Case Study: Introduction

  • مطالعه موردی SolarWinds: جزئیات حمله SolarWinds Cast Study: Attack Details

  • ارزیابی Validation

الزامات نظارتی و محیط پیرامونی مدرن Regulatory Requirements, The Modern Perimeter

  • سازمان‌های استانداردسازی Standards Organizations

  • مقررات عمومی حفاظت از داده‌ها (GDPR) General Data Protection Regulation

  • استانداردهای PCI DSS و PSD2 PCI DSS and PSD2

  • استاندارد HIPAA HIPPA

  • مدل اعتماد صفر (Zero Trust) Zero Trust

  • محیط‌های پیرامونی داخلی و خارجی The Internal and External Perimeters

  • محیط پیرامونی اینترنت The Internet Perimeter

  • ارزیابی Validation

کنترل‌های امنیت شبکه Network Security Controls

  • منطقه DMZ The Demilitarized Zone (DMZ)

  • شبکه محلی مجازی (VLAN) Virtual Local Area Network (VLAN)

  • ارتباطات سوئیچ Switch Communication

  • ارتباطات روتر Router Communication

  • امنیت وای‌فای با پروتکل WEP WiFi Security with Wired Equivalency Protocol (WEP)

  • پروتکل‌های WPA, WPA2, WPA3 WiFi Protected Access (WPA) WPA2, WPA3

  • امن‌سازی اکسس پوینت وای‌فای Securing a WiFi Access Point

  • ارزیابی Validation

درک عملکردهای فایروال Understand Firewall Functions

  • عملکردهای پایه فایروال Basic Firewall Functions

  • انواع فایروال‌ها Types of Firewalls

  • فایروال‌های سخت‌افزاری Hardware Firewalls

  • فایروال‌های اپلیکیشن Application Firewalls

  • فایروال‌های نسل جدید (NGFW) Next Generation Firewalls (NGFW)

  • ارزیابی Validation

فایروال‌های نقطه پایانی و فایروال ویندوز Endpoint Firewalls and Windows Firewall

  • محافظت از نقاط پایانی Endpoint Protection

  • تنظیمات پیش‌فرض فایروال ویندوز Windows Firewall Default Settings

  • اجازه دسترسی اپلیکیشن در فایروال ویندوز Allow an Application Through Windows Firewall

  • پیکربندی تنظیمات خاص فایروال Configure Specific Firewall Settings

  • استفاده از GPO برای اعمال قوانین فایروال Use GPO to Apply Firewall Rules

  • ارزیابی Validation

فایروال‌های مک/لینوکس و IDS/IPS Mac/Linux Firewalls and IDS/IPS

  • مقدمه Introduction

  • فایروال Azure Azure Firewall

  • فایروال مک Mac Firewall

  • پیکربندی فایروال لینوکس Linux Firewall Configuration

  • مرور کلی: سیستم تشخیص/پیشگیری نفوذ (IDPS) Overview: Intrusion Detection/Prevention System (IDPS)

  • محل استقرار IDPS کجاست؟ Where is IDPS?

  • تشخیص و اقدامات IDPS IDPS Detection and Actions

  • مزایا و محصولات IDPS IDPS Benefits and Products

  • ارزیابی Validation

کنترل‌های AAA AAA Controls

  • دستگاه‌های نقطه پایانی چیستند؟ What Are Endpoint Devices?

  • کنترل‌های احرازشخص (Authentication) Authentication Controls

  • کنترل‌های مجوزدهی (Authorization) Authorization Controls

  • کنترل‌های حسابرسی (Accounting) Accounting Controls

  • ارزیابی Validation

سرویس‌های ابری Cloud Services

  • درک رایانش ابری از دیدگاه محلی Understand Cloud Computing from a Local Perspective

  • مقایسه CAPEX و OPEX و تعریف ابر CAPEX vs OPEX, and Defining the Cloud

  • ویژگی‌های ابری NIST NIST Cloud Characteristics

  • ساختار ابری مایکروسافت Microsoft Cloud Layout

  • بررسی مراکز داده ابری Explore Cloud Datacenters

  • ارزیابی Validation

امنیت ابری و مدل‌های آن Cloud Security and Models

  • مزایای امنیت ابری Cloud Security Benefits

  • ریسک‌های امنیت ابری و توصیه‌ها Cloud Security Risks and Recommendations

  • مدل‌های IaaS, PaaS و SaaS IaaS PaaS and SaaS

  • ابر عمومی، خصوصی، ترکیبی و اجتماعی Public, Private, Hybrid, Community Cloud

  • ساخت یک ماشین مجازی در Azure Create an Azure VM

  • ارزیابی Validation

امنیت داده‌ها Data Security

  • امنیت پایگاه داده Database Security

  • طبقه‌بندی داده‌ها Data Classification

  • داده‌های ساکن، در حال انتقال و در حال استفاده Data at Rest, in Motion, and in Use

  • محافظت از داده‌ها از طریق به‌روزرسانی‌های به‌موقع Protecting Data via Timely Updates

  • ارزیابی Validation

رمزنگاری متقارن Symmetric Encryption

  • مقدمه‌ای بر رمزنگاری Encryption Introduction

  • داده‌های شما کجا هستند؟ Where is Your Data

  • رمزنگاری متقارن Symmetric Encryption

  • دلایل استفاده از رمزنگاری متقارن The Case for Symmetric Encryption

  • الگوریتم‌های متقارن Symmetric Algorithms

  • ارزیابی Validation

رمزنگاری نامتقارن، هشینگ و امضاهای دیجیتال Asymmetric Encryption, Hashing, Digital Signatures

  • درک رمزنگاری نامتقارن Understand Asymmetric Encryption

  • جریان رمزنگاری نامتقارن Asymmetric Encryption Flow

  • الگوریتم‌های رمزنگاری نامتقارن Asymmetric Encryption Algorithms

  • هشینگ داده‌ها Hashing Data

  • امضاهای دیجیتال Digital Signatures

  • ارزیابی Validation

زیرساخت PKI و کاربرد رمزنگاری PKI and Applying Cryptography

  • زیرساخت کلید عمومی (PKI) Public Key Infrastructure (PKI)

  • جریان تراکنش TLS TLS Transaction Flow

  • شبکه‌های خصوصی مجازی (VPN) Virtual Private Networks (VPN)

  • ویژگی‌ها و نقاط ضعف VPN VPN Features and Disadvantages

  • پروتکل Secure Shell (SSH) Secure Shell (SSH)

  • ارزیابی Validation

عملیات امنیتی و مدیریت آسیب‌پذیری Security Operations and Vulnerability Management

  • مرکز عملیات امنیت (SOC) چیست؟ What is a Security Operations Center (SOC)?

  • مدل‌های SOC SOC Models

  • کادر متخصصین SOC SOC Staff

  • حوزه‌های مسئولیتی SOC SOC Areas of Responsibility

  • مدیریت آسیب‌پذیری Vulnerability Management

  • ارزیابی Validation

تست نفوذ و EDR Penetration Testing and EDR

  • مرور کلی تست نفوذ Penetration Testing Overview

  • مراحل تست نفوذ: برنامه‌ریزی و اکتشاف Pen Test Phase: Plan and Discover

  • مراحل تست نفوذ: حمله و گزارش‌دهی Pen Test Phase: Attack and Report

  • خطرات تست نفوذ Dangers of Pen Testing

  • تشخیص و پاسخ نقطه پایانی (EDR) Endpoint Detection and Response

  • ارزیابی Validation

پاسخ به حوادث و فارنزیک دیجیتال Incident Response and Digital Forensics

  • سیستم‌های SIEM و SOAR SIEM and SOAR

  • پاسخ به حوادث، مدیریت و مراحل آن Incident Response, Handling, and Phases

  • طرح پاسخ به حوادث Incident Response Plan

  • تحقیقات فارنزیک دیجیتال Digital Forensics Investigations

  • شواهد کجا هستند؟ Where is the Evidence?

  • حفاظت از شواهد Preserving Evidence

  • زنجیره custody (حفاظت از مدرک) Chain of Custody

  • ارزیابی Validation

ابزارهای خط فرمان شبکه Network Command-Line Tools

  • ابزار PING PING

  • ابزار Traceroute Traceroute

  • پروتکل ARP ARP

  • دستورات IPCONFIG, ifconfig و ip addr IPCONFIG, ifconfig and ip addr

  • دستورات Route و iptables Route and iptables

  • ارزیابی Validation

ابزارهای تست نفوذ Penetration Testing Tools

  • ابزار nmap nmap

  • ابزار SSH SSH

  • ابزار hashcat hashcat

  • شکستن پسوردهای ویندوز Crack Windows Passwords

  • تولید هش‌ها Generate Hashes

  • ضبط ترافیک شبکه با Wireshark Capture Network Traffic with Wireshark

  • ارزیابی Validation

ابزارها و تکنیک‌های نهایی Concluding Tools and Techniques

  • ابزارهای Netstat و SS Netstat and SS

  • ابزارهای Pathping و MTR Pathping and MTR

  • ابزار NSLOOKUP NSLOOKUP

  • ابزار Netcat Netcat

  • مجموعه Sysinternals Suite Sysinternals Suite

  • حالت «God Mode» در ویندوز Windows "god mode"

  • ارزیابی Validation

نمایش نظرات

آموزش اصول امنیت سایبری ISACA (ITCA)
جزییات دوره
24h
179
CBTNuggets CBTNuggets
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
James Conrad
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

James Conrad James Conrad

من واقعاً از آموزش موضوعی که یادگیری آن برای من سخت بود لذت می‌برم، بنابراین او مجبور نیست همان رنجی را که من در حین یادگیری آن موضوع انجام دادم تحمل کند.» جیمز بیش از 30 سال تجربه فناوری اطلاعات را در آموزش خود به ارمغان می آورد. او شروع به کار داوطلبانه در IT برای یک سازمان غیرانتفاعی کرد و تبدیل به متخصص فناوری اطلاعات آنها شد - در حالی که از یک کامپیوتر قابل حمل MS-DOS استفاده می کرد. قبل از پیوستن به CBT Nuggets، جیمز به صورت مستقل کارهای IT انجام می داد و کتاب های فنی را می نوشت و بررسی می کرد. سرگرمی های او شامل عکاسی، پیاده روی و مسافرت، به ویژه به اروپای شرقی و روسیه است.

ارتباط با جیمز:

  • تویتر
  • مایکروسافت (خط مشی گروه) و CompTIA