Zero Trust یک مدل امنیتی است که فرض میکند تمام ترافیک شبکه غیرقابل اعتماد است و قبل از اعطای دسترسی به تأیید نیاز دارد. این دوره آموزشی آنلاین برای ارائه یک درک جامع از شبکه های Zero Trust و نحوه پیاده سازی آنها طراحی شده است.
در طول دوره، مفاهیم کلیدی و بهترین شیوه های Zero Trust، از جمله اصل "هرگز اعتماد نکنید، همیشه تأیید کنید" و استفاده از احراز هویت چند عاملی را خواهید آموخت. شما یاد خواهید گرفت که چگونه از Zero Trust برای ایجاد یک محیط شبکه ایمن که در برابر تهدیدات سایبری مقاوم است استفاده کنید.
این دوره جنبه های فنی، مدیریتی و سازمانی Zero Trust را پوشش می دهد و شما یاد خواهید گرفت که چگونه از Zero Trust برای مطابقت با مقررات و استانداردهای صنعت استفاده کنید. علاوه بر این، با آخرین تهدیدات و آسیب پذیری ها و نحوه استفاده از Zero Trust برای محافظت در برابر آنها آشنا خواهید شد.
این دوره شامل تمرینهای عملی است که اجرای Zero Trust را در موقعیتهای واقعی نشان میدهد. شما یاد خواهید گرفت که چگونه Zero Trust را در محیط های مختلف شبکه، از جمله شبکه های داخلی، ابری و ترکیبی پیاده سازی کنید.
همچنین با اجزای مختلف یک شبکه Zero Trust، از جمله تقسیمبندی خرد، کنترل دسترسی شبکه، و مدیریت هویت و دسترسی آشنا خواهید شد. علاوه بر این، با ابزارها و فناوریهای مختلفی که برای پیادهسازی Zero Trust استفاده میشوند، مانند فایروالها، VPNها و سیستمهای مدیریت هویت و دسترسی آشنا خواهید شد.
تمرکز دیگر این دوره بر روی معماری Zero Trust است، جایی که شما با مدل های مختلف معماری و بهترین شیوه ها برای طراحی و پیاده سازی شبکه های Zero Trust آشنا می شوید. علاوه بر این، با پروتکلها و استانداردهای مختلفی که در شبکههای Zero Trust استفاده میشوند، مانند SSL/TLS، SAML و OAuth آشنا خواهید شد.
این دوره همچنین مدیریت و نظارت بر شبکههای Zero Trust را پوشش میدهد، جایی که با ابزارهای نظارت و مدیریت مختلف و بهترین شیوهها برای حفظ شبکه Zero Trust آشنا میشوید. علاوه بر این، در مورد الزامات مختلف انطباق و مقررات مرتبط با شبکه های Zero Trust و نحوه برآورده کردن این الزامات آشنا خواهید شد.
این دوره برای متخصصان فناوری اطلاعات، متخصصان امنیت و مدیران شبکه طراحی شده است که مسئولیت پیادهسازی و حفظ محیطهای امن شبکه را بر عهده دارند. در پایان دوره، شما درک عمیقی از شبکههای Zero Trust و نحوه پیادهسازی آنها خواهید داشت و میتوانید یک محیط شبکه امن مقاوم در برابر تهدیدات سایبری و مطابق با مقررات و استانداردهای صنعت ایجاد کنید. p>
در این دوره شما مفاهیم زیر را یاد خواهید گرفت و هر مفهوم دارای موضوعات دیگری است
1) برخی اصول در مورد اعتماد صفر
تاریخچه اعتماد صفر
Zero Trust چیست
چرا اعتماد صفر
مشکلات حل شده توسط Zero Trust
2) اعتماد صفر: وضعیت فعلی و چالش های اجرایی
تکامل صفر اعتماد
وضعیت فعلی اعتماد صفر
چالشها در پیادهسازی اعتماد صفر
3) راهنمای NIST در ساختن معماری Zero Trust
معماری Zero-Trust (ZTA) چیست؟
6 اصل کلیدی معماری اعتماد صفر NIST
قسمت 1: مروری بر معماری NIST Zero Trust
قسمت 2: مولفه های منطقی NIST Zero Trust Architecture
بخش 3: مولفه های منطقی NIST Zero Trust Architecture
4) 5 مرحله اساسی برای ایجاد یک شبکه اعتماد صفر
مرحله 1: سطح حمله را تعریف کنید
مرحله 2 - کنترلهای اطراف ترافیک شبکه را اجرا کنید
مرحله 3: شبکه Zero Trust خود را برنامه ریزی کنید
مرحله 4: خط مشی اعتماد صفر خود را طراحی کنید
مرحله 5: شبکه ها را نظارت و نگهداری کنید
پاداش : راهنمایی در مورد اعتماد صفر
5) نسخه ی نمایشی: پیاده سازی صفر با استفاده از سیاست های دسترسی مشروط
شش ستون پایه
مروری بر خط مشی های دسترسی مشروط Azure
اجرای دسترسی مشروط با استفاده از MFA
6) معماری Zero Trust - موارد استفاده
انطباق را حفظ کنید
ایمن کردن مهاجرتهای ابری
DevOps و تحویل مداوم
به طور خلاصه، دستیابی به Zero-Trust نیازی به پذیرش هیچ فناوری جدیدی ندارد. این صرفاً یک رویکرد جدید برای امنیت سایبری است که «هرگز اعتماد نکنید، همیشه تأیید کنید» یا حذف همه اعتمادها، برخلاف رویکرد امنیتی رایجتر مبتنی بر محیط که فرض میکند هویت کاربر به خطر نیفتاده است، همه عوامل انسانی مسئول هستند و می توان اعتماد کرد مفهوم اعتماد کردن به هر چیزی که در شبکههای ما داخلی است، اساساً ناقص است، همانطور که همه نقضهای داده در اخبار نشان میدهند، و بیشتر نقضها ناشی از سوء استفاده از اعتبارنامههای ممتاز است.
مشاور امنیت اطلاعات
نمایش نظرات