آموزش آمادگی برای گواهی CySA +: 1 مدیریت تهدید

CySA+ Cert Prep: 1 Threat Management

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: کسب گواهینامه تجزیه و تحلیل امنیت سایبری CompTIA (CySA +) به کارفرمایان بالقوه نشان می دهد که شما درک کاملی از نحوه مقابله با تهدیدات امنیت سایبری با استفاده از یک روش مبتنی بر تجزیه و تحلیل رفتاری دارید. این دوره - اولین قسمت از مجموعه CySA + Cert Prep - می تواند درک بنیادی از شیوه های مدیریت تهدید را برای شما فراهم کند و شما را آماده کند تا با اطمینان به دامنه مدیریت تهدیدات آزمون CySA + نزدیک شوید. مربی مایک چاپل شامل تهدیدها و کنترل های امنیت سایبری ، تکنیک های شناسایی ، آزمایش نفوذ ، مهندسی معکوس و تجزیه و تحلیل امنیت است. وی همچنین مباحث مربوط به امنیت شبکه و امنیت نقطه پایانی را پوشش می دهد.

ما یک شریک انتشار محتوای CompTIA هستیم. به همین ترتیب ، ما می توانیم کوپن های آزمون CompTIA را با 10٪ تخفیف ارائه دهیم. برای کسب اطلاعات بیشتر در مورد نحوه به دست آوردن این تخفیف ، لطفاً این دستورالعمل های PDF را بارگیری کنید .
موضوعات شامل:
  • اهداف امنیت اطلاعات
  • ارزیابی ریسک و مدیریت ریسک
  • مدیریت ریسک در حال انجام
  • مناطق امنیتی
  • تکنیک های امنیت شبکه
  • ایمن سازی نقاط پایانی
  • هوش تهدید
  • مرتبط کردن اطلاعات رویداد امنیتی
  • ورود به سیستم و فناوری SIEM
  • برنامه ریزی ، طراحی و اجرای آزمون نفوذ
  • نرم افزار و سخت افزار مهندسی معکوس

سرفصل ها و درس ها

مقدمه Introduction

  • خوش آمدی Welcome

  • چه چیزی میخواهید بدانید What you need to know

1. بررسی اجمالی نقش یک تحلیلگر امنیت سایبری 1. Overview of the Role of a Cybersecurity Analyst

  • اهداف امنیت اطلاعات The goals of information security

2. تهدیدات و کنترل های سایبری 2. Cybersecurity Threats and Controls

  • ارزیابی ریسک Risk assessment

  • ارزیابی ریسک کمی Quantitative risk assessment

  • مدیریت ریسک Risk management

  • انتخاب و اجرای کنترل امنیتی Security control selection and implementation

  • ممیزی و ارزیابی Audits and assessments

  • مدیریت کنترل Control management

  • مدیریت ریسک مداوم Ongoing risk management

  • چارچوب های مدیریت ریسک Risk management frameworks

3. فن آوری های شبکه 3. Networking Technologies

  • مناطق امنیتی Security zones

  • معرفی TCP / IP Introducing TCP/IP

  • آدرس های IP IP addresses

  • زیر مجموعه Subnetting

  • VLAN ها و تقسیم شبکه VLANs and network segmentation

  • جداسازی بندر Port isolation

  • DNS DNS

  • ICMP ICMP

  • قرار دادن دستگاه امنیتی Security device placement

4- تکنیک های امنیت شبکه 4. Network Security Techniques

  • محدود کردن دسترسی به شبکه Restricting network access

  • کنترل دسترسی به شبکه Network access control

  • مدیریت قانون فایروال Firewall rule management

  • امنیت پیکربندی روتر Router configuration security

  • امنیت پیکربندی را تغییر دهید Switch configuration security

  • جداسازی سیستم های حساس Isolating sensitive systems

  • فن آوری های فریب Deception technologies

  • تشخیص و پیشگیری از نفوذ Intrusion detection and prevention

  • ابزارهای امنیتی وب Web security tools

5- نظارت 5. Monitoring

  • نظارت بر شبکه Network monitoring

  • SNMP SNMP

  • ابزارهای نظارت بر زیرساخت ها Infrastructure monitoring tools

6. ایمن سازی نقاط پایانی 6. Securing Endpoints

  • امنیت سیستم عامل Operating system security

  • سخت شدن سیستم System hardening

  • پیشگیری از بدافزار Malware prevention

  • مدیریت برنامه نرم افزاری Application management

  • کنترل های امنیتی شبکه مبتنی بر میزبان Host-based network security controls

  • مایکروسافت EMET Microsoft EMET

  • آنالایزر امنیت پایه مایکروسافت Microsoft Baseline Security Analyzer

  • ابزارهای شبکه خط فرمان Command line network tools

  • Sysinternals Sysinternals

7. بازآفرینی محیطی 7. Environmental Reconnaissance

  • مهندسی اجتماعی Social engineering

  • هوش تهدید Threat intelligence

  • برداشت DNS DNS harvesting

  • اسکن شبکه Network scanning

  • آنالایزرهای پروتکل Protocol analyzers

  • شناسایی بی سیم Wireless reconnaissance

  • اهمیت چشم انداز The importance of perspective

8. تجزیه و تحلیل امنیتی 8. Security Analytics

  • نظارت بر پرونده های ورود به سیستم Monitor log files

  • ارتباط اطلاعات مربوط به رویدادهای امنیتی Correlating security event information

  • نظارت مستمر امنیتی Continuous security monitoring

  • ورود به سیستم و فناوری SIEM Logging and SIEM technology

  • تحلیل ترافیک شبکه Network traffic analysis

9. تست نفوذ 9. Penetration Testing

  • برنامه ریزی یک تست نفوذ Planning a penetration test

  • طراحی و اجرای تست نفوذ Designing and executing a penetration test

  • چارچوب های بهره برداری Exploitation frameworks

  • پروکسی رهگیری Interception proxies

  • گزارش تست نفوذ Penetration test reporting

  • تمرین و تمرین Training and exercises

10. مهندسی معکوس 10. Reverse Engineering

  • نرم افزار مهندسی معکوس Reverse engineering software

  • سخت افزار مهندسی معکوس Reverse engineering hardware

نتیجه Conclusion

  • بعد چی؟ What's next?

نمایش نظرات

آموزش آمادگی برای گواهی CySA +: 1 مدیریت تهدید
جزییات دوره
4h 49m
62
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
112,040
- از 5
ندارد
دارد
دارد
Mike Chapple
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Chapple Mike Chapple

استاد تدریس در دانشگاه نوتردام

مایک چاپل استاد تدریس فناوری اطلاعات، تجزیه و تحلیل و عملیات در کالج تجارت مندوزا در دانشگاه نوتردام است.



br>در سمت قبلی خود به عنوان مدیر ارشد ارائه خدمات فناوری اطلاعات در دانشگاه نوتردام، او بر امنیت اطلاعات، معماری فناوری اطلاعات، مدیریت پروژه، برنامه ریزی استراتژیک و عملکردهای انطباق با فناوری اطلاعات برای دفتر فناوری اطلاعات نظارت داشت.

مایک یک متخصص امنیت سایبری و تجزیه و تحلیل با بیش از بیست سال تجربه است. او نویسنده بیش از 30 کتاب، از جمله راهنمای مطالعه رسمی (ISC) 2 CISSP و راهنمای مطالعه Sybex از جان وایلی و پسران است که گواهینامه های Security+، CySA+، PenTest+، CISM و CIPP را پوشش می دهد. دوره های آموزشی LinkedIn او طیف گسترده ای از موضوعات مربوط به امنیت سایبری و تجزیه و تحلیل را پوشش می دهد.

درباره برنامه‌های آموزشی امنیت سایبری Mike در CertMike.com اطلاعات بیشتری کسب کنید.