لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مسترکلاس PCI DSS v4: پیادهسازی گامبهگام استاندارد PCI-DSS
- آخرین آپدیت
دانلود PCI DSS v4 Masterclass: Implement PCI-DSS Step by Step
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
ایجاد یک برنامه PCI: تعیین محدوده (Scoping)، بخشبندی (Segmentation)، الگوهای ابری و تجارت الکترونیک، ثبت لاگ، تست و بستههای مستندات ادله (Evidence Packs).
مرور کلی PCI DSS: دانشجویان هدف، محدوده و ذینفعان درگیر در انطباق با PCI DSS را درک خواهند کرد.
الزامات PCI DSS v4.0: دانشجویان دوازده هدف کنترلی و زیر-الزامات مربوط به نسخه 4.0 را بررسی میکنند.
تست و ارزیابی امنیتی: یادگیری در مورد اسکن نقاط ضعف، تست نفوذ و سایر تکنیکهای ارزیابی برای بررسی میزان انطباق.
ارزیابی و کاهش ریسک: درک نحوه انجام ارزیابیهای ریسک و اجرای استراتژیهای کاهش ریسک در چارچوب انطباق PCI DSS.
تاییدیه انطباق: آشنایی با پرسشنامههای خودارزیابی (SAQ)، ارزیابیهای میدانی و الزامات گزارشدهی برای تایید انطباق.
پاسخ به حوادث و گزارشدهی: یادگیری برنامهریزی پاسخ به حوادث، مدیریت رخدادهای امنیتی و الزامات گزارشدهی.
روندهای نوظهور و بهروزرسانیها: بهروز ماندن در مورد آخرین روندها، فناوریها، تهدیدات و تحولات رگولاتوری در انطباق با PCI DSS.
پیشنیازها: درک بنیادی از اصول، روشها و اصطلاحات امنیت اطلاعات، پایه مناسبی برای درک مطالب این دوره فراهم میکند. اگر در حوزه امنیت اطلاعات تازهکار هستید، توصیه میشود مفاهیم پایه را از طریق منابع آنلاین یا دورههای مقدماتی مرور کنید.
اگرچه پیشنیاز حرفهای خاصی وجود ندارد، اما افرادی که در نقشهای مرتبط با امنیت IT، انطباق (Compliance)، مدیریت ریسک یا حسابرسی فعالیت میکنند، محتوای این دوره را برای کار خود کاربردیتر خواهند یافت. با این حال، این دوره برای هر کسی که علاقهمند به گسترش دانش خود در زمینه انطباق با PCI DSS v4.0 است، باز است.
مطالب دوره و آموزشها به زبان انگلیسی ارائه میشوند؛ بنابراین، تسلط مناسب به زبان انگلیسی برای درک کامل محتوا و مشارکت فعال در بحثها و تمرینات توصیه میشود.
سلب مسئولیت
---
این دوره یک منبع مطالعه مستقل است که برای کمک به یادگیری موضوع طراحی شده و جایگزین مطالب رسمی، طرحهای آزمون، استانداردها یا راهنماهای منتشر شده توسط نهادهای صدور گواهینامه یا سازمانهای استاندارد نمیشود. این آموزش توسط ISACA، ISC2، Cloud Security Alliance (CSA)، PECB یا هر سازمان مشابهی حمایت، تایید یا وابسته نیست. تمامی نامهای گواهینامهها و نشانهای مرتبط از جمله CISA، CISM، CRISC، CGEIT، CDPSE، AAIA، AAISM، AAIR، CISSP، CCSP، CGRC، CSSLP، SSCP، CC، CCSK، CCAK و CCZT علائم تجاری ثبت شده مالکان مربوطه هستند و فقط برای شناسایی استفاده شدهاند.
این دوره در گردش کار تولید از هوش مصنوعی استفاده کرده است، اما محتوای آن صرفاً توسط AI تولید نشده است. برنامه درسی توسط متخصص موضوع طراحی، بررسی و تالیف شده است. روایتهای صوتی با استفاده از ابزارهای تبدیل متن به گفتار سنتز شده و در طول فرآیند، بررسیهای کیفی روی آنها انجام شده است. هدف ما ارائه آموزشی شفاف، در دسترس و ارزشمند است.
---
مرور کلی دوره
---
تسلط بر PCI DSS v4.0.1 در یک برنامه کاربردی و جامع که برای افرادی طراحی شده است که واقعاً نیاز به اجرای برنامه PCI، کاهش محدوده، موفقیت در ارزیابیها و حفظ انطباق در هر فصل از سال دارند.
اگر مسئول امنیت پرداختها، انطباق، آمادگی برای حسابرسی، محیطهای ابری، پلتفرمهای تجارت الکترونیک یا تامینکنندگان شخص ثالث هستید، PCI ممکن است مانند یک چکلیست بیپایان به نظر برسد که تیمها هر سال برای آن دستپاچه شده، مستندات ضعیفی ارائه میدهند و همان یافتههای قبلی تکرار میشوند. این دوره این مشکل را حل میکند. شما یاد میگیرید که PCI DSS در سازمانهای واقعی چگونه عمل میکند، ارزیابان چگونه فکر میکنند، تصمیمات مربوط به محدوده (Scoping) چگونه بر تلاش و هزینه تاثیر میگذارند و چگونه هر الزام را به کنترلها، گردشکارهای عملیاتی و ادلهای تبدیل کنید که قابل دفاع باشد.
ما با تثبیت مفاهیم ضروری شروع میکنیم: اینکه PCI DSS چیست، چه کسی باید با آن منطبق شود، چه چیزی به عنوان شماره حساب اصلی (PAN)، دادههای دارنده کارت (CHD) و دادههای حساس احراز هویت (SAD) شناخته میشود و چه چیزی واقعاً محیط دادههای دارنده کارت (CDE) را تعریف میکند. سپس مهارتهای تعیین محدوده را تقویت میکنیم، از جمله تایید بخشبندی (Segmentation)، مسئولیت مشترک در محیطهای ابری و با تامینکنندگان خدمات شخص ثالث، و نحوه انتخاب مسیر تایید مناسب مانند پرسشنامههای خودارزیابی (SAQ)، گزارش انطباق (ROC) یا گواهی انطباق (AOC).
از آنجا، ما الزام به الزام در هر دوازده دامنه PCI DSS پیش میرویم و هر یک را به اقدامی عملی تبدیل میکنیم: کنترلهای امنیت شبکه، خطوط پایه پیکربندی امن، رمزنگاری در حالت استراحت و انتقال، دفاع در برابر بدافزارها، توسعه و وصلهگذاری امن، دسترسی با حداقل امتیاز، احراز هویت قوی و چندعاملی (MFA)، حفاظتهای فیزیکی، ثبت لاگ و مانیتورینگ و تستهای امنیتی. شما نه تنها «چه چیزی» بلکه «چگونه» را درک خواهید کرد، از جمله اینکه چه مستنداتی معمولاً پذیرفته میشوند، چه مواردی باعث رد شدن میشوند و چگونه از رایجترین موانع حسابرسی اجتناب کنید.
نیمه دوم دوره بر بخشهایی تمرکز میکند که اکثر تیمها در آن دچار مشکل میشوند: شناسایی و به حداقل رساندن دادهها، کاهش محدوده با استفاده از توکنسازی (Tokenization) و رمزنگاری نقطه به نقطه (P2PE)، معماریهای تجارت الکترونیک واقعبینانه و مناسب برای ارزیابی، مدیریت نقاط ضعف تحت نسخه چهار PCI DSS، متدولوژی تست نفوذ و تست بخشبندی، و ثبت لاگ با کوئریهای SIEM به همراه آمادگی برای جرمشناسی دیجیتال (Forensics). در نهایت، نحوه اجرای واقعی ارزیابیها و نحوه آمادهسازی برای برنامهریزی، کارهای میدانی، نمونهبرداری و گزارشدهی را پوشش میدهیم و سپس به عملیات مستمر با ریتمهای فصلی و شاخصهای کلیدی عملکرد (KPI) میپردازیم تا در تمام سال آماده باشید.
دوره با یک پروژه نهایی (Capstone) به پایان میرسد که شما را در ساخت بسته ادله PCI و برنامه تاییدیه خودتان راهنمایی میکند تا با یک رویکرد کامل و ساختاریافته که بلافاصله قابل اجراست، دوره را به پایان برسانید.
در پایان این دوره، شما قادر خواهید بود با اطمینان محدوده PCI را تعریف کنید، کنترلهای واقعی را به هر الزام متصل کنید، مستندات ادله قویتری طراحی کنید، مسئولیتها را با تیمهای داخلی و تامینکنندگان به طور شفاف ارتباط دهید و PCI را به عنوان یک برنامه امنیتی پایدار اداره کنید، نه یک وضعیت اضطراری سالانه.
این دوره برای چه کسانی است متخصصان امنیت و معمارانی که از محیطهای پرداخت پشتیبانی میکنند، تیمهای انطباق و حاکمیت که برنامههای PCI را اجرا میکنند، حسابرسان و ارزیابان در حال آموزش، مهندسان ابری و تجارت الکترونیک که به طراحیهای آماده برای ارزیابی نیاز دارند و هر کسی که مسئول کاهش محدوده PCI و حفظ آمادگی برای حسابرسی است.
الزامات آشنایی اولیه با فناوری اطلاعات سازمانی و مفاهیم امنیتی مفید است، اما دوره از مبانی کاربردی شروع شده و تا پیادهسازی پیشرفته و آمادگی برای حسابرسی پیش میرود.
سرفصل ها و درس ها
معرفی برنامه و نقشها
Program Orientation and Roles
چرا PCI DSS اهمیت دارد و چگونه کار خواهیم کرد
Why PCI DSS Matters and How We Will Work
چه کسی در برنامه PCI چه نقشی دارد
Who Does What in a PCI Program
مبانی PCI DSS و مفاهیم کلیدی
PCI DSS Fundamentals and Core Concepts
PCI DSS چیست و چه کسانی باید منطبق شوند
What Is PCI DSS and Who Must Comply
نگاهی سریع به PCI DSS v4.0.1 و تاریخهای کلیدی
PCI DSS v4.0.1 at a Glance and Key Dates
چرا برنامههای PCI در سازمانهای واقعی شکست میخورند
Why PCI Programs Fail in Real Organizations
مفاهیم کلیدی: دادههای حساب، PAN، CHD در مقابل SAD و محیط CDE
Core Concepts Account Data, PAN, CHD vs SAD, and the CDE
تعیین محدوده، مسئولیت مشترک و مسیر تایید
Scoping, Shared Responsibility, and Validation Path
مبانی تعیین محدوده: مرزها، موارد خارج از محدوده و بخشبندی
Scoping 101 Boundaries, Out-of-Scope, and Segmentation
ابر و تامینکنندگان خدمات (TPSPs): مسئولیت مشترک بدون شکاف
Cloud and TPSPs Shared Responsibility Without Gaps
انتخاب مسیر تایید صحیح: SAQ، ROC و AOC
SAQs, ROC, and AOC Choosing the Correct Validation Path
رویکرد تعریف شده در مقابل رویکرد سفارشی در PCI DSS v4.x
Defined vs Customized Approach in PCI DSS v4.x
الزامات یک تا دوازده PCI DSS (مجموعه کنترلهای اصلی)
PCI DSS Requirements One to Twelve (Core Control Set)
الزام اول: نصب و نگهداری کنترلهای امنیت شبکه
Requirement One Install and Maintain Network Security Controls
الزام دوم: اعمال پیکربندیهای امن بر روی تمامی اجزای سیستم
Requirement Two Apply Secure Configurations to All System Components
الزام سوم: حفاظت از دادههای حساب ذخیره شده
Requirement Three Protect Stored Account Data
الزام چهارم: حفاظت از دادههای دارنده کارت در حین انتقال
Requirement Four Protect Cardholder Data During Transmission
الزام پنجم: حفاظت از تمامی سیستمها و شبکهها در برابر بدافزارها
Requirement Five Protect All Systems and Networks from Malicious Software
الزام ششم: توسعه و نگهداری سیستمها و نرمافزارهای امن
Requirement Six Develop and Maintain Secure Systems and Software
الزام هفتم: محدود کردن دسترسی بر اساس نیاز شغلی
Requirement Seven Restrict Access by Business Need to Know
الزام هشتم: شناسایی کاربران و احراز هویت دسترسی
Requirement Eight Identify Users and Authenticate Access
الزام نهم: محدود کردن دسترسی فیزیکی به دادههای دارنده کارت
Requirement Nine Restrict Physical Access to Cardholder Data
الزام دهم: ثبت لاگ و مانیتورینگ تمامی دسترسیها
Requirement Ten Log and Monitor All Access
الزام یازدهم: تست امنیت سیستمها و شبکهها
Requirement Eleven Test Security of Systems and Networks
الزام دوازدهم: پشتیبانی از امنیت با سیاستها و برنامههای سازمانی
Requirement Twelve Support Security with Organizational Policies and Programs
کارگاهها و الگوهای پیادهسازی پیشرفته
Workshops and Advanced Implementation Patterns
کارگاه شناسایی و به حداقل رساندن دادهها
Data Discovery and Minimization Workshop
کاهش محدوده با استفاده از توکنسازی و P2PE
Scope Reduction with Tokenization and P2PE
معماریهای تجارت الکترونیک که از ارزیابیها عبور میکنند
E-Commerce Architectures That Pass an Assessment
نمایش نظرات