آموزش CASP+ (CAS-004) Cert Prep: 2 عملیات امنیتی

CASP+ (CAS-004) Cert Prep: 2 Security Operations

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
گواهینامه CASP+ (CompTIA Advanced Security Practitioner+) (CAS-004) یک گواهینامه خنثی از فروشنده است که دانش و توانایی شما را برای انجام مهارت‌های امنیت سایبری در سطح پیشرفته تأیید می‌کند. آزمون گواهینامه که برای گواهینامه حرفه ای امنیت سایبری سطح پیشرفته طراحی شده است، توانایی شما را در اجرای راه حل ها در چارچوب ها و سیاست های امنیت سایبری آزمایش می کند. این دوره دوم از این سری از کارشناس فناوری اطلاعات و امنیت سایبری جیسون دیون بر موضوعات عملیات امنیتی تحت پوشش در آزمون متمرکز است. او جنبه های مدیریت تهدید مانند شکار تهدید و جمع آوری اطلاعات را پوشش می دهد. سپس روش‌های مختلفی را برای ارزیابی آسیب‌پذیری‌ها نشان می‌دهد، از جمله تست‌های نفوذ و تجزیه و تحلیل کد، و تکنیک‌های کاهش ریسک را که باید برای امتحان بدانید، توضیح می‌دهد. جیسون نحوه تجزیه و تحلیل و حمله به آسیب‌پذیری‌ها، نحوه شناسایی و پاسخ به شاخص‌های ریسک را نشان می‌دهد و با نگاهی به تکنیک‌ها و ابزارهای پزشکی قانونی دیجیتال به پایان می‌رسد.

Dion Training یک شریک مجاز تحویل CompTIA Platinum برای آزمون گواهینامه CASP+ است.

سرفصل ها و درس ها

معرفی Introduction

  • خوش آمدی Welcome

  • در مورد امتحان About the exam

1. مدیریت تهدید و آسیب پذیری 1. Threat and Vulnerability Management

  • مدیریت تهدید و آسیب پذیری Threat and vulnerability management

  • هوش تهدید Threat intelligence

  • شکار تهدید Threat hunting

  • مجموعه اطلاعات Intelligence collection

  • تهدید بازیگران Threat actors

  • چارچوب های مدیریت تهدید Threat management frameworks

  • فعالیت های مدیریت آسیب پذیری Vulnerability management activities

  • پروتکل اتوماسیون محتوای امنیتی Security Content Automation Protocol

2. ارزیابی آسیب پذیری 2. Vulnerability Assessments

  • ارزیابی های آسیب پذیری Vulnerability assessments

  • تست نفوذ Penetration test

  • مراحل تست قلم Pen test steps

  • الزامات آزمون قلم Pen test requirements

  • تجزیه و تحلیل کد Code analysis

  • تجزیه و تحلیل پروتکل Protocol analysis

  • ابزارهای تجزیه و تحلیل Analysis utilities

3. کاهش ریسک 3. Risk Reduction

  • کاهش خطر Risk reduction

  • فناوری های فریبنده Deceptive technologies

  • تجزیه و تحلیل داده های امنیتی Security data analytics

  • کنترل های پیشگیرانه Preventative controls

  • کنترل های برنامه Application controls

  • اتوماسیون امنیتی Security automation

  • امنیت فیزیکی Physical security

4. تجزیه و تحلیل آسیب پذیری ها 4. Analyzing Vulnerabilities

  • تجزیه و تحلیل آسیب پذیری ها Analyzing vulnerabilities

  • شرایط مسابقه Race conditions

  • بافر سرریز می شود Buffer overflows

  • احراز هویت و مراجع Authentication and references

  • رمزها و گواهینامه ها Ciphers and certificates

  • هدرهای نامناسب Improper headers

  • ترکیب نرم افزار Software composition

  • برنامه های وب آسیب پذیر Vulnerable web applications

5. حمله به آسیب پذیری ها 5. Attacking Vulnerabilities

  • حمله به نقاط ضعف Attacking vulnerabilities

  • پیمایش دایرکتوری Directory traversals

  • اسکریپت بین سایتی (XSS) Cross-Site Scripting (XSS)

  • جعل درخواست بین سایتی (CSRF) Cross-site request forgery (CSRF)

  • تزریق SQL SQL injections

  • تزریق XML XML injections

  • سایر حملات تزریقی Other injection attacks

  • دور زدن احراز هویت Authentication bypass

  • حملات VM VM attacks

  • حملات شبکه Network attacks

  • مهندسی اجتماعی Social engineering

6. شاخص های سازش 6. Indicators of Compromise

  • شاخص های سازش Indicators of compromise

  • انواع IoC Types of IoCs

  • فایل های PCAP PCAP files

  • NetFlow NetFlow

  • سیاهههای مربوط Logs

  • اعلان های IoC IoC notifications

  • پاسخ به IoC ها Response to IoCs

7. واکنش به حادثه 7. Incident Response

  • پاسخ حادثه Incident response

  • تریاژ Triage

  • طرح ارتباطی Communication plan

  • مدیریت ذینفعان Stakeholder management

  • فرآیند واکنش به حادثه Incident response process

  • کتاب های بازی Playbooks

8. پزشکی قانونی دیجیتال 8. Digital Forensics

  • پزشکی قانونی دیجیتال Digital forensics

  • روند پزشکی قانونی Forensic process

  • زنجیره ای از بازداشت Chain of custody

  • ترتیب نوسانات Order of volatility

  • تجزیه و تحلیل پزشکی قانونی Forensic analysis

9. ابزارهای پزشکی قانونی دیجیتال 9. Digital Forensic Tools

  • ابزارهای دیجیتال پزشکی قانونی Digital forensic tools

  • ایستگاه های کاری پزشکی قانونی Forensic workstations

  • ابزار حکاکی فایل File carving tools

  • ابزارهای تجزیه و تحلیل باینری Binary analysis tools

  • ابزارهای تجزیه و تحلیل پزشکی قانونی Forensic analysis tools

  • ابزارهای تصویربرداری Imaging tools

  • ابزارهای مجموعه Collection tools

نتیجه Conclusion

  • نتیجه Conclusion

نمایش نظرات

آموزش CASP+ (CAS-004) Cert Prep: 2 عملیات امنیتی
جزییات دوره
7h 49m
69
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
Jason Dion
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Jason Dion Jason Dion

مربی امنیت سایبری در Dion Training Solutions

Jason Dion یک مربی امنیت سایبری در Dion Training Solutions است.

Jason در اطلاعات عملی متخصص است که می توانید از آنها برای پیشبرد حرفه امنیت سایبری و فناوری اطلاعات خود استفاده کنید. او گواهینامه فناوری اطلاعات و ویدیوهای آموزشی ارائه می دهد که به دانش آموزان کمک می کند خود را برای مقابله با چالش های امنیت سایبری امروزی آماده کنند.

جیسون دیون، CISSP شماره 349867، مدرس در کالج اجتماعی آن آروندل و در دانشکده مهندسی و علوم محاسباتی در دانشگاه آزادی. او دارای چندین گواهینامه حرفه ای فناوری اطلاعات، از جمله Certified Information Systems Security Professional (CISSP)، Certified Ethical Hacker (CEH)، Certified Network Defense Architect (CNDA)، CompTIA Security+، CompTIA Network+، CompTIA A+، و ITILv3 است.