این دوره ماژول 1 - مفاهیم عمومی امنیت از CompTIA Security+ 701 است. در اینجا طرح کلی دوره است.
زمینه های یادگیری کلیدی:
کنترل های امنیتی:
دستهها: به کنترلهای امنیتی فنی، مدیریتی، عملیاتی و فیزیکی بپردازید.
انواع: کنترلهای پیشگیرانه، بازدارنده، کارآگاهی، اصلاحی، جبرانکننده، دستوری را کاوش کنید که هر کدام برای یک استراتژی امنیتی کامل ضروری هستند.
مفاهیم اساسی امنیت:
سیا سه گانه : فرو رفتن عمیق در محرمانگی، یکپارچگی و در دسترس بودن - ستون های امنیت اطلاعات.
عدم انکار: تضمین یکپارچگی و صحت داده ها.
چارچوب AAA: پوشش جامع احراز هویت، مجوز، حسابداری - سنگ بنای کنترل دسترسی.
تکنیک هایی برای احراز هویت افراد و سیستم ها.
نگاهی عمیق به مدلهای مجوز.
مدل اعتماد صفر: رویکرد مدرن به امنیت در دنیای بدون محیط.
تاکید بر هویت تطبیقی و کنترل دسترسی مبتنی بر سیاست.
راهبردهای کاهش دامنه تهدید.
اقدامات امنیتی فیزیکی:
درک اهمیت موانع فیزیکی، کنترلهای دسترسی، و نظارت در امنیت سایبری.
مدیریت تغییر در امنیت:
فرآیندهای کسب و کار : تجزیه و تحلیل تأثیر عملیات امنیتی، از مشارکت ذینفعان تا برنامه های پشتیبان.
پیامدهای فنی: پیمایش چالشهای فهرستهای مجاز/رد، مدیریت زمان خرابی، و درک آسیبپذیریهای سیستم قدیمی.
مستندات: نقش مهم اسناد دقیق، بهروزرسانیهای خطمشی، و اهمیت کنترل نسخه در امنیت.
راه حل های رمزنگاری:
زیرساخت کلید عمومی (PKI): مبانی کلیدهای عمومی و خصوصی، و مفهوم ذخیره کلید.
رمزگذاری:
سطوح مختلف رمزگذاری: فول دیسک، پارتیشن، فایل، حجم، پایگاه داده، ضبط.
درباره رمزگذاری حمل و نقل/ارتباطات، و تمایز بین روشهای رمزگذاری نامتقارن و متقارن.
ابزارها: مقدمهای بر ماژول پلتفرم مورد اعتماد (TPM)، ماژول امنیت سختافزار (HSM) و سیستمهای مدیریت کلید.
مفاهیم اضافی: کاوش استگانوگرافی، توکنسازی، پوشش دادهها، هش کردن، نمکزدایی، امضاهای دیجیتال، کشش کلید.
مزایای دوره:
پایه ای محکم در ملزومات امنیت سایبری می سازد که برای ایمن سازی دارایی های دیجیتال حیاتی است.
شرکت کنندگان را به طور جامع برای آزمون گواهینامه CompTIA Security+ SY0-701 آماده می کند.
درک خطرات امنیتی فعلی، آسیبپذیریها و استراتژیهای کاهش موثر را افزایش میدهد.
دانشآموزان را به دانش و مهارتهای عملی مجهز میکند که در نقشهای مختلف فناوری اطلاعات و امنیت سایبری قابل استفاده است.
درک عمیق تر از چشم انداز امنیت سایبری در حال تحول را تسهیل می کند و شرکت کنندگان را برای چالش ها و نوآوری های آینده آماده می کند.
Cloud Architect در AWS ، Azure و GCPAnand Rao یک مربی ارشد فنی و مشاور ابری است. وی حدود 15 سال با بنگاه های بزرگ اقتصادی کار کرده و طیف وسیعی از فناوری ها را در کارنامه خود دارد. آناند نه تنها در سیستم عامل های ابری (Azure ، AWS و GCP) تبحر دارد بلکه در IAM ، امنیت و اتوماسیون با پاورشل و پایتون نیز مهارت کافی دارد. علاوه بر این ، وی در حال توسعه و به روزرسانی مطالب برای دوره های مختلف بوده است. وی در معاینات آزمایشگاهی و تأمین گواهینامه ها به مهندسان زیادی کمک کرده است. آناند رائو در چندین ایالت هند و همچنین چندین کشور مانند ایالات متحده آمریکا ، بحرین ، کنیا و امارات متحده عربی آموزشهای هدایت شده توسط مربیان را ارائه داده است. وی به عنوان مربی گواهی شده مایکروسافت در سطح جهانی برای شرکتهای اصلی مشتری کار کرده است. Anand همچنین دارای گواهینامه های حرفه ای دارای مجوز برگزاری فصلی در سیستم عامل های زیر است: مربی مجوز مایکروسافت (MCT) SY0-401: CompTIA Security + استاد مجاز Scrum (SCRUM) ITIL V3 شبکه مدافع مجاز (CND - شورای EC)
نمایش نظرات