آموزش مقدمه گواهی CompTIA Security + (SY0-501): 3 معماری و طراحی

CompTIA Security+ (SY0-501) Cert Prep: 3 Architecture and Design

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: گواهینامه CompTIA Security + یک نقطه ورود عالی برای فعالیت در امنیت اطلاعات است. این دوره داوطلبان را برای دامنه سوم آزمون مقدماتی: معماری و طراحی آماده می کند. تأکید این دامنه ایجاد امنیت در هر جنبه از سازمان شماست - استفاده از استانداردهای امنیتی ، آموزش کاربر ، طراحی سیستم های ایمن ، شیوه های توسعه هوشمند ، محاسبات ابری و مجازی سازی ، اتوماسیون و کنترل های امنیتی فیزیکی.

مربی مایک چاپل آموزش جدیدترین نسخه CompTIA Security + ، SY0-501 را طراحی کرده است که پوشش فناوری های تلفن همراه و ابری را گسترش می دهد. با یادگیری مباحث این دوره ، آماده خواهید بود که به س questionsالات آخرین آزمون پاسخ دهید - و سیستم ها و سیستم های دفاعی سازمان خود را تقویت کنید. برای پیوستن به یکی از گروههای رایگان مطالعه مایک ، به certmike.com مراجعه کنید.

ما یک شریک CompTIA هستیم . به همین ترتیب ، ما می توانیم کوپن های آزمون CompTIA را با 10٪ تخفیف ارائه دهیم. برای کسب اطلاعات بیشتر در مورد نحوه به دست آوردن این تخفیف ، لطفاً این دستورالعمل های PDF را بارگیری کنید .
موضوعات شامل:
  • توسعه خطوط اساسی امنیتی
  • استانداردهای اهرمی
  • ارائه و اندازه گیری آموزش کاربران
  • طراحی یک شبکه امن
  • طراحی سیستم های ایمن ، از سیستم عامل گرفته تا وسایل جانبی
  • صحنه سازی امن و استقرار
  • ایمن سازی دستگاه های هوشمند و سیستم های جاسازی شده
  • در حال توسعه نرم افزار امن
  • رایانش ابری و مجازی سازی
  • ایمن سازی سخت افزار ، امکانات ، مراکز داده و سایر خطرات فیزیکی

سرفصل ها و درس ها

مقدمه Introduction

  • خوش آمدی Welcome

  • چه چیزی میخواهید بدانید What you need to know

1. طراحی امنیتی 1. Security Design

  • انطباق قانونی و نظارتی Legislative and regulatory compliance

  • چارچوب ها و معماری های مرجع Frameworks and reference architectures

  • ایجاد خطوط امنیتی Developing security baselines

  • استانداردهای صنعت اهرم Leveraging industry standards

  • سفارشی کردن استانداردهای امنیتی Customizing security standards

  • عمق دفاع Defense in depth

  • تنوع را کنترل کنید Control diversity

2. آموزش کاربر 2. User Training

  • آموزش امنیت Security education

  • طبقه بندی اطلاعات Information classification

  • آموزش انطباق Compliance training

  • عادات کاربر User habits

  • تهدیدات مبتنی بر کاربر User-based threats

  • سنجش آموزش امنیتی Measuring security education

3. طراحی شبکه ایمن 3. Secure Network Design

  • مناطق امنیتی Security zones

  • آدرس دهی عمومی و خصوصی Public and private addressing

  • زیر مجموعه Subnetting

  • VLAN ها و تقسیم شبکه VLANs and network segmentation

  • قرار دادن دستگاه امنیتی Security device placement

  • شبکه تعریف شده نرم افزاری (SDN) Software-defined networking (SDN)

  • جداسازی بندر Port isolation

4. طراحی سیستم های ایمن 4. Secure Systems Design

  • انواع سیستم عامل Operating system types

  • رمزگذاری داده ها Data encryption

  • امنیت سخت افزار و سیستم عامل Hardware and firmware security

  • امنیت محیطی Peripheral security

  • اتوماسیون فناوری اطلاعات IT automation

  • عدم تداوم Non-persistence

5. مرحله امن و استقرار 5. Secure Staging and Deployment

  • نرم افزار صحنه سازی و انتشار Software staging and release

  • ارزیابی و کاهش ریسک نرم افزار Software risk assessment and mitigation

  • مقدمات امن و اندازه گیری صداقت Secure baselines and integrity measurement

6. امنیت سیستم جاسازی شده 6. Embedded System Security

  • سیستم های کنترل صنعتی Industrial control systems

  • اینترنت اشیا Internet of Things

  • امنیت دستگاه های هوشمند Securing smart devices

  • شبکه ایمن برای دستگاه های هوشمند Secure networking for smart devices

  • سیستم های جاسازی شده Embedded systems

7. امنیت توسعه نرم افزار 7. Software Development Security

  • روش های توسعه Development methodologies

  • مدل های بلوغ Maturity models

  • بهره برداری ، نگهداری و مدیریت تغییر Operation, maintenance, and change management

  • DevOps DevOps

  • مخازن کد Code repositories

  • کد شخص ثالث Third-party code

  • امضای کد Code signing

  • کنترل های امنیتی پایگاه داده Database security controls

  • تست نرم افزار Software testing

  • بررسی کد Code reviews

  • تست های کد Code tests

  • آزمایش فازی Fuzz testing

  • اجرای کد Code Execution

8. Cloud Computing و مجازی سازی 8. Cloud Computing and Virtualization

  • مجازی سازی Virtualization

  • مدل های محاسبات ابری Cloud computing models

  • لایه های ابر عمومی Public cloud tiers

  • امنیت ذخیره سازی ابر Cloud storage security

  • ارائه دهندگان خدمات امنیتی Security service providers

  • مجازی سازی دسک تاپ و برنامه Desktop and application virtualization

9- امنیت بدنی 9. Physical Security

  • طراحی سایت و تأسیسات Site and facility design

  • کنترل های محیطی مرکز داده Data center environmental controls

  • حفاظت از محیط زیست مرکز داده Data center environmental protection

  • انواع کنترل امنیت بدنی Physical security control types

  • کنترل دسترسی فیزیکی Physical access control

  • مدیریت بازدید کننده Visitor management

  • امنیت جسمی سخت افزار Hardware physical security

نتیجه Conclusion

  • بعد چی؟ What's next?

نمایش نظرات

آموزش مقدمه گواهی CompTIA Security + (SY0-501): 3 معماری و طراحی
جزییات دوره
3h 58m
63
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
260,615
- از 5
ندارد
دارد
دارد
Mike Chapple
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Chapple Mike Chapple

استاد تدریس در دانشگاه نوتردام

مایک چاپل استاد تدریس فناوری اطلاعات، تجزیه و تحلیل و عملیات در کالج تجارت مندوزا در دانشگاه نوتردام است.



br>در سمت قبلی خود به عنوان مدیر ارشد ارائه خدمات فناوری اطلاعات در دانشگاه نوتردام، او بر امنیت اطلاعات، معماری فناوری اطلاعات، مدیریت پروژه، برنامه ریزی استراتژیک و عملکردهای انطباق با فناوری اطلاعات برای دفتر فناوری اطلاعات نظارت داشت.

مایک یک متخصص امنیت سایبری و تجزیه و تحلیل با بیش از بیست سال تجربه است. او نویسنده بیش از 30 کتاب، از جمله راهنمای مطالعه رسمی (ISC) 2 CISSP و راهنمای مطالعه Sybex از جان وایلی و پسران است که گواهینامه های Security+، CySA+، PenTest+، CISM و CIPP را پوشش می دهد. دوره های آموزشی LinkedIn او طیف گسترده ای از موضوعات مربوط به امنیت سایبری و تجزیه و تحلیل را پوشش می دهد.

درباره برنامه‌های آموزشی امنیت سایبری Mike در CertMike.com اطلاعات بیشتری کسب کنید.