آموزش امنیت برنامه، داده ها و میزبان CompTIA Security+ (SY0-401).

CompTIA Security+ (SY0-401) Application, Data, and Host Security

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: CompTIA Security+ (اهداف 2014): دامنه 4 - امنیت برنامه ها، داده ها و میزبان. این دوره مطالبی را که شامل دامنه 4.0 آزمون گواهینامه CompTIA Security + SY0-401 است را پوشش می دهد. موضوعات شامل مفاهیم امنیتی برنامه مانند fuzzing، اسکریپت بین سایتی، جعل درخواست بین سایتی، سخت شدن برنامه و پایگاه داده، امنیت دستگاه، رمزگذاری، پاک کردن داده ها، SCADA و امنیت سیستم های جاسازی شده، مفاهیم امنیت مجازی و ابری، امنیت دستگاه تلفن همراه، و روش های مختلف مورد استفاده برای اجرای بهترین شیوه های امنیتی.

سرفصل ها و درس ها

کنترل ها و تکنیک های امنیتی برنامه Application Security Controls and Techniques

  • مبهم Fuzzing

  • ابزارهای تست کالی لینوکس و قلم Kali Linux and Pen Testing Tools

  • مفاهیم کدگذاری امن Secure Coding Concepts

  • Cross Site Scripting (XSS) و Cross Site Request Forgery (XSRF) Cross Site Scripting (XSS) and Cross Site Request Forgery (XSRF)

  • پیکربندی خط پایه برنامه و سخت شدن برنامه Application Baseline Configuration and Application Hardening

  • چند لایه رویکرد و وصله برنامه Multi-tiered Approach and Application Patching

  • SQL در مقابل پایگاه های داده NoSQL SQL vs. NoSQL Databases

  • سمت سرور در مقابل اعتبار سنجی سمت مشتری Server-side vs. Client-side Validation

مفاهیم و فناوری های امنیت موبایل Mobile Security Concepts and Technologies

  • امنیت دستگاه Device Security

  • مدیریت و احراز هویت کلید Key Credential Management and Authentication

  • برچسب گذاری جغرافیایی Geo-tagging

  • تراست های گذرا Transitive Trusts

  • نگرانی های BYOD BYOD Concerns

ایجاد امنیت میزبان Establishing Host Security

  • نمای کلی ماژول Module Overview

  • امنیت و تنظیمات سیستم عامل Operating System Security and Settings

  • سخت شدن سیستم عامل OS Hardening

  • مدیریت پچ Patch Management

  • لیست سفید و برنامه های لیست سیاه White Listing and Black Listing Applications

  • سیستم عامل قابل اعتماد Trusted OS

  • فایروال های مبتنی بر میزبان Host Based Firewalls

  • تشخیص نفوذ مبتنی بر میزبان Host Based Intrusion Detection

  • امنیت سخت افزار Hardware Security

  • پایه گذاری و مجازی سازی نرم افزار میزبان Host Software Baselining and Virtualization

کنترل های مناسب برای اطمینان از امنیت داده ها Appropriate Controls to Ensure Data Security

  • نمای کلی ماژول Module Overview

  • فضای ذخیره ابری Cloud Storage

  • شبکه‌های فضای ذخیره‌سازی (SAN) Storage Area Networks (SAN)

  • رمزگذاری داده ها Data Encryption

  • رمزگذاری مبتنی بر سخت افزار Hardware Based Encryption

  • انواع داده ها برای ایمن سازی Types of Data to Secure

  • مجوزها/ACL Permissions / ACLs

  • سیاست های داده Data Policies

کاهش خطرات امنیتی در محیط های ساکن Mitigate Security Risks in Static Environments

  • نمای کلی ماژول Module Overview

  • سیستم های اسکادا SCADA Systems

  • سیستم های جاسازی شده، چاپگرها، تلویزیون های هوشمند و تهویه مطبوع Embedded Systems, Printers, Smart TVs, and HVAC

  • سیستم عامل های موبایل Mobile Operating Systems

  • مین فریم ها Mainframes

  • کنسول های بازی Game Consoles

  • سیستم های محاسباتی داخل خودرو In-vehicle Computing Systems

  • تقسیم بندی شبکه Network Segmentation

  • لایه‌های امنیتی و به‌روزرسانی‌های دستی Security Layers and Manual Updates

  • کنترل نسخه سیستم عامل Firmware Version Control

  • Wrappers، افزونگی کنترل، و تنوع Wrappers, Control Redundancy, and Diversity

  • بررسی ماژول Module Review

نمایش نظرات

نظری ارسال نشده است.

آموزش امنیت برنامه، داده ها و میزبان CompTIA Security+ (SY0-401).
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
2h 16m
43
Pluralsight (پلورال سایت) pluralsight-small
15 فروردین 1394 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
87
از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Christopher Rees Christopher Rees

کریس یک تکنسین حرفه ای اطلاعات ، مربی ، مدیر و یادگیرنده مادام العمر است. او متاهل و دارای 3 فرزند زیبا و علاقه مند به ورزش های رزمی ، کار کردن ، گذراندن وقت با خانواده و دوستان و خلاقیت در هر زمان ممکن است. وی طی 10 سال گذشته تعدادی دوره آموزشی صدور گواهینامه IT ایجاد کرده است و واقعاً از کمک به افراد برای پیشرفت شغل خود از طریق آموزش و رشد شخصی لذت می برد.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.