دوره جامع آمادگی آزمون گواهینامه CompTIA Security+ [ویدئویی] - آخرین آپدیت

دانلود CompTIA Security+ Certification - A Prep Course [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره جامع شما را برای دریافت گواهینامه CompTIA Security+ از طریق پوشش تمامی مباحث ضروری امنیت اطلاعات آماده می‌کند. با شروع از مفاهیم بنیادی، شما با کنترل‌های امنیتی، مثلث CIA و تکنیک‌های رمزنگاری آشنا می‌شوید تا دانش لازم برای محافظت از داده‌های حساس را کسب کنید. این دوره همچنین به بررسی مدل‌های امنیتی مانند Zero Trust و استراتژی‌های کاربردی امنیت، از جمله نحوه پیاده‌سازی کنترل‌های دسترسی موثر و چارچوب‌های احراز هویت می‌پردازد. در ادامه، تهدیدات سایبری و آسیب‌پذیری‌ها بررسی می‌شوند تا درک عمیقی از بردارهای حمله، تاکتیک‌های مهندسی اجتماعی و حملات رایج اپلیکیشن‌ها مانند SQL Injection و XSS به دست آورید. از طریق فعالیت‌های عملی مانند تحلیل شبکه با Wireshark و نمایش‌های شکستن رمز عبور، بینش‌های کاربردی در زمینه شناسایی و کاهش تهدیدات کسب خواهید کرد. در بخش نهایی، تمرکز دوره بر مدیریت ریسک، حاکمیت امنیتی و پاسخ به حوادث است. شما یاد می‌گیرید چگونه ریسک‌های امنیتی را ارزیابی کنید، برنامه‌های تداوم کسب‌وکار را پیاده‌سازی کرده و وضعیت امنیتی سازمان را نظارت کنید. در پایان این دوره، شما با اعتماد به نفس کامل برای شرکت در آزمون CompTIA Security+ آماده خواهید بود و می‌توانید دانش خود را برای ایمن‌سازی محیط‌های IT و مقابله با چالش‌های واقعی دنیای امنیت به کار بگیرید. - شناسایی و کاهش تهدیدات امنیتی شبکه، اپلیکیشن و فیزیکی - انجام ارزیابی‌های ریسک و مدیریت آسیب‌پذیری‌های امنیتی - طراحی محیط‌های شبکه امن با استفاده از تکنیک‌هایی مانند فایروال‌ها و VPNها - مدیریت حوادث امنیتی و اجرای پاسخ موثر به حوادث - درک حاکمیت امنیتی، سیاست‌ها و الزامات انطباق (Compliance) - تسلط بر استفاده از ابزارهای امنیتی مانند Wireshark و Nmap این دوره برای متخصصان IT، مدیران شبکه و هر کسی که به دنبال فعالیت حرفه‌ای در حوزه امنیت سایبری است، ایده‌آل است. این محتوا به‌ویژه برای افرادی طراحی شده که هدفشان قبولی در آزمون گواهینامه CompTIA Security+ است. داشتن دانش پایه در مورد مفاهیم شبکه و سیستم‌های کامپیوتری توصیه می‌شود. اگرچه تجربه قبلی در امنیت الزامی نیست، اما درک بنیادی از عملیات IT به یادگیری موثرتر مطالب کمک می‌کند. * مثال‌های کاربردی از ایمن‌سازی شبکه‌ها، اپلیکیشن‌ها و سیستم‌ها * بینش عمیق در مورد بازیگران تهدید، آسیب‌پذیری‌ها و استراتژی‌های کاهش ریسک * بررسی جامع مدیریت ریسک و حاکمیت امنیتی

سرفصل ها و درس ها

مقدمه Introduction

  • معرفی دوره Course Introduction

کنترل‌ها و مفاهیم امنیتی Controls and Security Concepts

  • کنترل‌های امنیتی Security Controls

  • دسته‌بندی کنترل‌ها Categories of Controls

  • انواع کنترل‌ها Types of Controls

  • مثلث CIA The CIA Triad

  • عدم انکار و AAA Non-repudiation & AAA

  • مدل اعتماد صفر (Zero Trust) Zero Trust

  • امنیت فیزیکی Physical Security

  • هانی پات‌ها (Honeypots) Honey Pots

  • تحلیل شکاف (Gap Analysis) Gap Analysis

  • فرآیندهای مدیریت تغییر Change Management Processes

  • رمزنگاری (Cryptography) Cryptography

  • رمزگذاری (Encryption) Encryption

  • زیرساخت کلید عمومی (PKI) PKI

  • دمو: استگانوگرافی (پنهان‌نگاری) Demo: Steganography

تهدیدات، آسیب‌پذیری‌ها و کاهش ریسک Threats, Vulnerabilities, and Mitigations

  • عوامل تهدید و انگیزه‌ها Threat Actors and Motivations

  • انگیزه‌های عوامل تهدید Threat Actor Motivations

  • بردارهای تهدید و سطوح حمله Threat Vectors and Attack Surfaces

  • مهندسی اجتماعی Social Engineering

  • سایر بردارهای تهدید Other Threat Vectors

  • فعالیت‌های مخرب Malicious Activities

  • حملات اپلیکیشن Application Attacks

  • سایر حملات اپلیکیشن Other Application Attacks

  • حملات رمز عبور Password Attacks

  • حملات فیزیکی Physical Attacks

  • حملات رمزنگاری Cryptographic Attacks

  • دمو: شکستن رمز عبور Demo: Password Cracking

  • حملات شبکه Network Attacks

  • نشانه های فعالیت‌های مخرب Indicators of Malicious Activity

  • دمو: تحلیل شبکه با استفاده از Wireshark Demo: Network Analysis Using Wireshark

  • دمو: DHCP جعلی (Rogue DHCP) Demo: Rogue DHCP

  • آسیب‌پذیری‌های نرم‌افزاری Software Vulnerabilities

  • آسیب‌پذیری‌های سیستم‌عامل Operating System Vulnerabilities

  • آسیب‌پذیری‌های سخت‌افزاری Hardware Vulnerabilities

  • آسیب‌پذیری‌های ابری و زنجیره تأمین Cloud and Supply Chain Vulnerabilities

  • آسیب‌پذیری‌های موبایل Mobile Vulnerabilities

  • آسیب‌پذیری‌های مجازی‌سازی Virtualization Vulnerabilities

  • آسیب‌پذیری روز صفر (Zero Day) Zero Day Vulnerability

  • آسیب‌پذیری‌های ناشی از پیکربندی نادرست Misconfiguration Vulnerabilities

  • دمو: انجام اسکن پورت با Nmap Demo: Perform an Nmap Port Scan

  • تکنیک‌های کاهش ریسک (Mitigation) Mitigation Techniques

  • سایر تکنیک‌های کاهش ریسک Other Mitigation Techniques

عملیات امنیتی Security Operations

  • تکنیک‌های امنیتی Security Techniques

  • خطوط پایه امن (Secure Baselines) Secure Baselines

  • امنیت بی‌سیم Wireless Security

  • تنظیمات امنیت بی‌سیم و Radius Wireless Security Settings - Radius

  • امنیت موبایل Mobile Security

  • تکنیک‌های امنیت موبایل Mobile Security Techniques

  • سخت‌سازی اهداف (Hardening) Hardening Targets

  • امنیت اپلیکیشن Application Security

  • سایر تکنیک‌های رایج امنیتی Other Common Security Techniques

  • مدیریت دارایی‌های سخت‌افزاری، نرم‌افزاری و داده‌ای Hardware, Software, and Data Asset Management

  • مدیریت دارایی‌ها Asset Management

  • مدیریت آسیب‌پذیری Vulnerability Management

  • تحلیل آسیب‌پذیری Vulnerability Analysis

  • تحلیل آسیب‌پذیری - بخش دوم Vulnerability Analysis - Part 2

  • پاسخ، اصلاح و گزارش‌دهی Response, Remediation, and Reporting

  • هشداردهی و نظارت امنیتی Security Alerting and Monitoring

  • ابزارهای هشداردهی و نظارت Alerting and Monitoring Tools

  • امنیت سازمانی Enterprise Security

  • فیلترهای وب Web Filters

  • سایر روش‌های امنیت سازمانی Other Enterprise Security Methods

  • مدیریت هویت و دسترسی (IAM) Identity and Access Management

  • کنترل‌های دسترسی Access Controls

  • پیاده‌سازی و نگهداری IAM Implementing and Maintaining IAM

  • ورود یکپارچه (SSO) Single Sign-On (SSO)

  • دمو: مهندسی اجتماعی با استفاده از SET Demo: Social Engineering Using SET

  • فدراسیون (Federation) Federation

  • احراز هویت چند عاملی (MFA) Multi-Factor Authentication (MFA)

  • رمزهای عبور Passwords

  • ابزارهای مدیریت دسترسی‌های привиلیج (PAM) Privilege Access Management Tools

  • موارد استفاده از اتوماسیون Automation Use Cases

  • رویکردها و اتوماسیون امنیتی Security Automation and Approaches

  • سایر ملاحظات اتوماسیون Automation Other Considerations

  • جرم‌شناسی دیجیتال (Digital Forensics) Digital Forensics

  • دمو: نصب فایروال متن‌باز و وب پروکسی Demo: Install Open Source Firewall & Web Proxy

  • جمع‌بندی بخش Section Conclusion

معماری امنیتی Security Architecture

  • مدل‌های معماری Architectural Models

  • مفاهیم زیرساختی Infrastructure Concepts

  • ملاحظات زیرساختی Infrastructure Considerations

  • اصول امنیتی Security Principles

  • ارتباط و دسترسی امن Secure Communication and Access

  • حفاظت از داده‌ها Data Protection

  • طبقه‌بندی داده‌ها Data Classifications

  • ملاحظات داده‌ای Data Considerations

  • حالت‌های داده و موقعیت جغرافیایی Data States and Geolocation

  • تاب‌آوری و بازیابی پس از فاجعه Resilience and Disaster Recovery

  • تنوع پلتفرم و چند-ابری (Multi-cloud) Platform Diversity and Multi-cloud

  • روش‌های تست Testing Methods

  • پشتیبان‌گیری (Backups) Backups

  • برق پشتیبان Backup Power

  • ابزارها و روش‌ها Tools and Methods

  • دمو: رمزگذاری داده‌های ذخیره شده (At Rest) Demo: Encrypting Data at Rest

مدیریت امنیتی Security Management

  • مدیریت و نظارت بر برنامه امنیتی Security Program Management and Oversight

  • حاکمیت امنیتی Security Governance

  • استانداردها و دستورالعمل‌ها Standards and Procedures

  • ملاحظات خارجی External Considerations

  • نقش‌ها، مسئولیت‌ها و ساختارها Roles, Responsibilities, and Structures

  • نظارت و بازبینی‌ها Monitoring and Revisions

  • مدیریت ریسک Risk Management

  • ارزیابی‌های ریسک Risk Assessments

  • تحلیل ریسک Risk Analysis

  • اندیکاتورها و تحمل ریسک Risk Indicators and Tolerance

  • استراتژی‌های مدیریت ریسک Risk Management Strategies

  • تحلیل اثرات کسب‌وکار (BIA) Business Impact Analysis (BIA)

  • ارزیابی تامین‌کنندگان Vendor Assessments

  • نظارت و پرسشنامه‌های تامین‌کننده Vendor Monitoring and Questionnaires

  • پیامدهای عدم انطباق Consequences of Non-Compliance

  • حریم خصوصی داده‌ها Data Privacy

  • ممیزی‌های خارجی External Audits

  • تست نفوذ (Penetration Testing) Penetration Testing

  • دمو: اطلاعات متن‌باز (OSINT) Demo: Open Source Intelligence

  • راهنمایی و آموزش کاربر User Guidance and Training

  • گزارش‌دهی و نظارت Reporting and Monitoring

  • دمو: ترکیب امنیتی Demo: Security Combination

نمایش نظرات

دوره جامع آمادگی آزمون گواهینامه CompTIA Security+ [ویدئویی]
جزییات دوره
9h 30m
115
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

KodeKloud KodeKloud

KodeKloud یک پلت فرم یادگیری آنلاین نوآورانه است که به ارائه مؤثرترین و عملی ترین تجربه در آموزش DevOps اختصاص دارد.

در KodeKloud، ما توسط یک دیدگاه منحصر به فرد هدایت می‌شویم – برای ایجاد انقلابی در آموزش DevOps با عملی، در دسترس و همسو کردن مستقیم با چالش‌های دنیای واقعی متخصصان فناوری اطلاعات. ماموریت ما ارائه راه‌حل‌های یادگیری به‌موقع و تقویت پیشرفت شغلی در چشم‌انداز همیشه در حال تحول DevOps و IT است.

ما که توسط متخصصان صنعت تأسیس شده‌ایم، به سرعت به منبعی برای متخصصانی تبدیل شده‌ایم که به دنبال ارتقای مهارت‌های خود، حل چالش‌های فنی فوری و تسریع رشد شغلی خود هستند.

Matthew Burch Matthew Burch

متیو بیش از ۲۰ سال تجربه به عنوان مهندس شبکه، مدیر IT و مدرس دوره‌های شبکه، ابری و امنیت سایبری دارد. او در طول دوران حرفه‌ای خود برخی از برترین گواهینامه‌های تخصصی و آموزشی IT را کسب کرده و شبکه‌های سازمانی بزرگی را برای چندین شرکت مدیریت نموده است. متیو مشتاق یادگیری تکنولوژی‌های جدید و به اشتراک گذاری دانش با دیگران است تا آن‌ها به پتانسیل کامل خود برسند. او به طراحی آزمایشگاه‌های گیمیفیکیشن و تکنولوژی‌هایی علاقه‌مند است که شرکت‌کنندگان را برای حل مشکلات واقعی IT به چالش می‌کشد.