آموزش مسترکلاس PCI DSS v4: پیاده‌سازی گام‌به‌گام استاندارد PCI-DSS - آخرین آپدیت

دانلود PCI DSS v4 Masterclass: Implement PCI-DSS Step by Step

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: ایجاد یک برنامه PCI: تعیین محدوده (Scoping)، بخش‌بندی (Segmentation)، الگوهای ابری و تجارت الکترونیک، ثبت لاگ، تست و بسته‌های مستندات ادله (Evidence Packs). مرور کلی PCI DSS: دانشجویان هدف، محدوده و ذینفعان درگیر در انطباق با PCI DSS را درک خواهند کرد. الزامات PCI DSS v4.0: دانشجویان دوازده هدف کنترلی و زیر-الزامات مربوط به نسخه 4.0 را بررسی می‌کنند. تست و ارزیابی امنیتی: یادگیری در مورد اسکن نقاط ضعف، تست نفوذ و سایر تکنیک‌های ارزیابی برای بررسی میزان انطباق. ارزیابی و کاهش ریسک: درک نحوه انجام ارزیابی‌های ریسک و اجرای استراتژی‌های کاهش ریسک در چارچوب انطباق PCI DSS. تاییدیه انطباق: آشنایی با پرسشنامه‌های خودارزیابی (SAQ)، ارزیابی‌های میدانی و الزامات گزارش‌دهی برای تایید انطباق. پاسخ به حوادث و گزارش‌دهی: یادگیری برنامه‌ریزی پاسخ به حوادث، مدیریت رخدادهای امنیتی و الزامات گزارش‌دهی. روندهای نوظهور و به‌روزرسانی‌ها: به‌روز ماندن در مورد آخرین روندها، فناوری‌ها، تهدیدات و تحولات رگولاتوری در انطباق با PCI DSS. پیش‌نیازها: درک بنیادی از اصول، روش‌ها و اصطلاحات امنیت اطلاعات، پایه مناسبی برای درک مطالب این دوره فراهم می‌کند. اگر در حوزه امنیت اطلاعات تازه‌کار هستید، توصیه می‌شود مفاهیم پایه را از طریق منابع آنلاین یا دوره‌های مقدماتی مرور کنید. اگرچه پیش‌نیاز حرفه‌ای خاصی وجود ندارد، اما افرادی که در نقش‌های مرتبط با امنیت IT، انطباق (Compliance)، مدیریت ریسک یا حسابرسی فعالیت می‌کنند، محتوای این دوره را برای کار خود کاربردی‌تر خواهند یافت. با این حال، این دوره برای هر کسی که علاقه‌مند به گسترش دانش خود در زمینه انطباق با PCI DSS v4.0 است، باز است. مطالب دوره و آموزش‌ها به زبان انگلیسی ارائه می‌شوند؛ بنابراین، تسلط مناسب به زبان انگلیسی برای درک کامل محتوا و مشارکت فعال در بحث‌ها و تمرینات توصیه می‌شود.

سلب مسئولیت

---

  • این دوره یک منبع مطالعه مستقل است که برای کمک به یادگیری موضوع طراحی شده و جایگزین مطالب رسمی، طرح‌های آزمون، استانداردها یا راهنماهای منتشر شده توسط نهادهای صدور گواهینامه یا سازمان‌های استاندارد نمی‌شود. این آموزش توسط ISACA، ISC2، Cloud Security Alliance (CSA)، PECB یا هر سازمان مشابهی حمایت، تایید یا وابسته نیست. تمامی نام‌های گواهینامه‌ها و نشان‌های مرتبط از جمله CISA، CISM، CRISC، CGEIT، CDPSE، AAIA، AAISM، AAIR، CISSP، CCSP، CGRC، CSSLP، SSCP، CC، CCSK، CCAK و CCZT علائم تجاری ثبت شده مالکان مربوطه هستند و فقط برای شناسایی استفاده شده‌اند.

  • این دوره در گردش کار تولید از هوش مصنوعی استفاده کرده است، اما محتوای آن صرفاً توسط AI تولید نشده است. برنامه درسی توسط متخصص موضوع طراحی، بررسی و تالیف شده است. روایت‌های صوتی با استفاده از ابزارهای تبدیل متن به گفتار سنتز شده و در طول فرآیند، بررسی‌های کیفی روی آن‌ها انجام شده است. هدف ما ارائه آموزشی شفاف، در دسترس و ارزشمند است.

---

مرور کلی دوره

---

تسلط بر PCI DSS v4.0.1 در یک برنامه کاربردی و جامع که برای افرادی طراحی شده است که واقعاً نیاز به اجرای برنامه PCI، کاهش محدوده، موفقیت در ارزیابی‌ها و حفظ انطباق در هر فصل از سال دارند.


اگر مسئول امنیت پرداخت‌ها، انطباق، آمادگی برای حسابرسی، محیط‌های ابری، پلتفرم‌های تجارت الکترونیک یا تامین‌کنندگان شخص ثالث هستید، PCI ممکن است مانند یک چک‌لیست بی‌پایان به نظر برسد که تیم‌ها هر سال برای آن دستپاچه شده، مستندات ضعیفی ارائه می‌دهند و همان یافته‌های قبلی تکرار می‌شوند. این دوره این مشکل را حل می‌کند. شما یاد می‌گیرید که PCI DSS در سازمان‌های واقعی چگونه عمل می‌کند، ارزیابان چگونه فکر می‌کنند، تصمیمات مربوط به محدوده (Scoping) چگونه بر تلاش و هزینه تاثیر می‌گذارند و چگونه هر الزام را به کنترل‌ها، گردش‌کارهای عملیاتی و ادله‌ای تبدیل کنید که قابل دفاع باشد.


ما با تثبیت مفاهیم ضروری شروع می‌کنیم: اینکه PCI DSS چیست، چه کسی باید با آن منطبق شود، چه چیزی به عنوان شماره حساب اصلی (PAN)، داده‌های دارنده کارت (CHD) و داده‌های حساس احراز هویت (SAD) شناخته می‌شود و چه چیزی واقعاً محیط داده‌های دارنده کارت (CDE) را تعریف می‌کند. سپس مهارت‌های تعیین محدوده را تقویت می‌کنیم، از جمله تایید بخش‌بندی (Segmentation)، مسئولیت مشترک در محیط‌های ابری و با تامین‌کنندگان خدمات شخص ثالث، و نحوه انتخاب مسیر تایید مناسب مانند پرسشنامه‌های خودارزیابی (SAQ)، گزارش انطباق (ROC) یا گواهی انطباق (AOC).


از آنجا، ما الزام به الزام در هر دوازده دامنه PCI DSS پیش می‌رویم و هر یک را به اقدامی عملی تبدیل می‌کنیم: کنترل‌های امنیت شبکه، خطوط پایه پیکربندی امن، رمزنگاری در حالت استراحت و انتقال، دفاع در برابر بدافزارها، توسعه و وصله‌گذاری امن، دسترسی با حداقل امتیاز، احراز هویت قوی و چندعاملی (MFA)، حفاظت‌های فیزیکی، ثبت لاگ و مانیتورینگ و تست‌های امنیتی. شما نه تنها «چه چیزی» بلکه «چگونه» را درک خواهید کرد، از جمله اینکه چه مستنداتی معمولاً پذیرفته می‌شوند، چه مواردی باعث رد شدن می‌شوند و چگونه از رایج‌ترین موانع حسابرسی اجتناب کنید.


نیمه دوم دوره بر بخش‌هایی تمرکز می‌کند که اکثر تیم‌ها در آن دچار مشکل می‌شوند: شناسایی و به حداقل رساندن داده‌ها، کاهش محدوده با استفاده از توکن‌سازی (Tokenization) و رمزنگاری نقطه به نقطه (P2PE)، معماری‌های تجارت الکترونیک واقع‌بینانه و مناسب برای ارزیابی، مدیریت نقاط ضعف تحت نسخه چهار PCI DSS، متدولوژی تست نفوذ و تست بخش‌بندی، و ثبت لاگ با کوئری‌های SIEM به همراه آمادگی برای جرم‌شناسی دیجیتال (Forensics). در نهایت، نحوه اجرای واقعی ارزیابی‌ها و نحوه آماده‌سازی برای برنامه‌ریزی، کارهای میدانی، نمونه‌برداری و گزارش‌دهی را پوشش می‌دهیم و سپس به عملیات مستمر با ریتم‌های فصلی و شاخص‌های کلیدی عملکرد (KPI) می‌پردازیم تا در تمام سال آماده باشید.


دوره با یک پروژه نهایی (Capstone) به پایان می‌رسد که شما را در ساخت بسته ادله PCI و برنامه تاییدیه خودتان راهنمایی می‌کند تا با یک رویکرد کامل و ساختاریافته که بلافاصله قابل اجراست، دوره را به پایان برسانید.


در پایان این دوره، شما قادر خواهید بود با اطمینان محدوده PCI را تعریف کنید، کنترل‌های واقعی را به هر الزام متصل کنید، مستندات ادله قوی‌تری طراحی کنید، مسئولیت‌ها را با تیم‌های داخلی و تامین‌کنندگان به طور شفاف ارتباط دهید و PCI را به عنوان یک برنامه امنیتی پایدار اداره کنید، نه یک وضعیت اضطراری سالانه.


این دوره برای چه کسانی است
متخصصان امنیت و معمارانی که از محیط‌های پرداخت پشتیبانی می‌کنند، تیم‌های انطباق و حاکمیت که برنامه‌های PCI را اجرا می‌کنند، حسابرسان و ارزیابان در حال آموزش، مهندسان ابری و تجارت الکترونیک که به طراحی‌های آماده برای ارزیابی نیاز دارند و هر کسی که مسئول کاهش محدوده PCI و حفظ آمادگی برای حسابرسی است.


الزامات
آشنایی اولیه با فناوری اطلاعات سازمانی و مفاهیم امنیتی مفید است، اما دوره از مبانی کاربردی شروع شده و تا پیاده‌سازی پیشرفته و آمادگی برای حسابرسی پیش می‌رود.


سرفصل ها و درس ها

معرفی برنامه و نقش‌ها Program Orientation and Roles

  • چرا PCI DSS اهمیت دارد و چگونه کار خواهیم کرد Why PCI DSS Matters and How We Will Work

  • چه کسی در برنامه PCI چه نقشی دارد Who Does What in a PCI Program

مبانی PCI DSS و مفاهیم کلیدی PCI DSS Fundamentals and Core Concepts

  • PCI DSS چیست و چه کسانی باید منطبق شوند What Is PCI DSS and Who Must Comply

  • نگاهی سریع به PCI DSS v4.0.1 و تاریخ‌های کلیدی PCI DSS v4.0.1 at a Glance and Key Dates

  • چرا برنامه‌های PCI در سازمان‌های واقعی شکست می‌خورند Why PCI Programs Fail in Real Organizations

  • مفاهیم کلیدی: داده‌های حساب، PAN، CHD در مقابل SAD و محیط CDE Core Concepts Account Data, PAN, CHD vs SAD, and the CDE

تعیین محدوده، مسئولیت مشترک و مسیر تایید Scoping, Shared Responsibility, and Validation Path

  • مبانی تعیین محدوده: مرزها، موارد خارج از محدوده و بخش‌بندی Scoping 101 Boundaries, Out-of-Scope, and Segmentation

  • ابر و تامین‌کنندگان خدمات (TPSPs): مسئولیت مشترک بدون شکاف Cloud and TPSPs Shared Responsibility Without Gaps

  • انتخاب مسیر تایید صحیح: SAQ، ROC و AOC SAQs, ROC, and AOC Choosing the Correct Validation Path

  • رویکرد تعریف شده در مقابل رویکرد سفارشی در PCI DSS v4.x Defined vs Customized Approach in PCI DSS v4.x

الزامات یک تا دوازده PCI DSS (مجموعه کنترل‌های اصلی) PCI DSS Requirements One to Twelve (Core Control Set)

  • الزام اول: نصب و نگهداری کنترل‌های امنیت شبکه Requirement One Install and Maintain Network Security Controls

  • الزام دوم: اعمال پیکربندی‌های امن بر روی تمامی اجزای سیستم Requirement Two Apply Secure Configurations to All System Components

  • الزام سوم: حفاظت از داده‌های حساب ذخیره شده Requirement Three Protect Stored Account Data

  • الزام چهارم: حفاظت از داده‌های دارنده کارت در حین انتقال Requirement Four Protect Cardholder Data During Transmission

  • الزام پنجم: حفاظت از تمامی سیستم‌ها و شبکه‌ها در برابر بدافزارها Requirement Five Protect All Systems and Networks from Malicious Software

  • الزام ششم: توسعه و نگهداری سیستم‌ها و نرم‌افزارهای امن Requirement Six Develop and Maintain Secure Systems and Software

  • الزام هفتم: محدود کردن دسترسی بر اساس نیاز شغلی Requirement Seven Restrict Access by Business Need to Know

  • الزام هشتم: شناسایی کاربران و احراز هویت دسترسی Requirement Eight Identify Users and Authenticate Access

  • الزام نهم: محدود کردن دسترسی فیزیکی به داده‌های دارنده کارت Requirement Nine Restrict Physical Access to Cardholder Data

  • الزام دهم: ثبت لاگ و مانیتورینگ تمامی دسترسی‌ها Requirement Ten Log and Monitor All Access

  • الزام یازدهم: تست امنیت سیستم‌ها و شبکه‌ها Requirement Eleven Test Security of Systems and Networks

  • الزام دوازدهم: پشتیبانی از امنیت با سیاست‌ها و برنامه‌های سازمانی Requirement Twelve Support Security with Organizational Policies and Programs

کارگاه‌ها و الگوهای پیاده‌سازی پیشرفته Workshops and Advanced Implementation Patterns

  • کارگاه شناسایی و به حداقل رساندن داده‌ها Data Discovery and Minimization Workshop

  • کاهش محدوده با استفاده از توکن‌سازی و P2PE Scope Reduction with Tokenization and P2PE

  • معماری‌های تجارت الکترونیک که از ارزیابی‌ها عبور می‌کنند E-Commerce Architectures That Pass an Assessment

بررسی‌های عمیق تضمین (نقاط ضعف، تست، لاگ، جرم‌شناسی، حسابرسی) Assurance Deep Dives (Vulnerability, Testing, Logging, Forensics, Audit)

  • مدیریت نقاط ضعف تحت نسخه 4.x Vulnerability Management Under v4.x

  • متدولوژی تست نفوذ و تست بخش‌بندی Penetration Testing and Segmentation Testing Methodology

  • ثبت لاگ، کوئری‌های SIEM و آمادگی برای جرم‌شناسی دیجیتال Logging, SIEM Queries, and Forensic Readiness

  • حسابرسی PCI: برنامه‌ریزی، کارهای میدانی و گزارش‌دهی The PCI Audit Planning, Fieldwork, and Reporting

مدل عملیاتی، انطباق مستمر و پروژه نهایی Operating Model and Continuous Compliance and Capstone

  • عملیات فصلی مستمر PCI و شاخص‌های KPI Continuous PCI Quarterly Operations and KPIs

  • پروژه نهایی: ساخت بسته ادله و برنامه تاییدیه PCI Capstone Build Your PCI Evidence Pack and Validation Plan

نمایش نظرات

آموزش مسترکلاس PCI DSS v4: پیاده‌سازی گام‌به‌گام استاندارد PCI-DSS
جزییات دوره
7 hours
31
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
192
4.8 از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Nour  Cyvitrix Train Nour Cyvitrix Train

یک مبشر امنیتی و مربی در فضای سایبری - Cyvitrix