تسلط بر استاندارد PCI DSS - آموزش جامع امنیت پرداخت‌ها [ویدیو] - آخرین آپدیت

دانلود PCI DSS Mindset Unlocked - Payment Security Compliance Mastery [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره یک مسیر جامع برای دستیابی به انطباق با استاندارد PCI DSS ارائه می‌دهد و بر مفاهیم بنیادی و استراتژی‌های عملیاتی پیشرفته تمرکز دارد. یادگیرندگان با درک اهمیت PCI DSS، نقش‌ها در برنامه انطباق و جزئیات استانداردهای نسخه 4.x شروع می‌کنند تا دید دقیقی نسبت به نحوه مدیریت امن داده‌های پرداخت به دست آورند. سپس دوره به سراغ الزامات اصلی می‌رود و راهنمایی‌های کاربردی برای محافظت از داده‌های دارندگان کارت، مدیریت دسترسی، ثبت لاگ، مانیتورینگ و ایمن‌سازی اجزای شبکه و سیستم ارائه می‌دهد. کارگاه‌های عملی و جلسات پیاده‌سازی پیشرفته، کاربران را قادر می‌سازد تا مفاهیم را در محیط‌های واقعی اجرا کنند؛ از جمله کاهش محدوده (Scope Reduction) از طریق توکن‌سازی (Tokenization)، رمزنگاری نقطه به نقطه (P2PE) و طراحی معماری تجارت الکترونیک. این رویکرد بر تصمیم‌گیری‌های مبتنی بر ریسک و نظارت مستمر برای ایجاد یک وضعیت امنیتی مستحکم تأکید دارد. بخش نهایی (Capstone) تمام اهداف یادگیری را به هم پیوند می‌دهد و شرکت‌کنندگان را برای ساخت یک بسته مستندات شواهد (Evidence Pack) و برنامه اعتبارسنجی کامل PCI راهنمایی می‌کند. در پایان، یادگیرندگان اعتماد به نفس لازم برای طراحی، ارزیابی و نگهداری محیط‌های منطبق را کسب کرده و از شاخص‌های کلیدی عملکرد (KPIs) عملیاتی و بررسی‌های فصلی استفاده می‌کنند. این دوره متخصصان را برای مدیریت سناریوهای پیچیده و چالش‌های امنیتی نوظهور در سیستم‌های پرداخت مدرن آماده می‌کند. - درک استانداردهای PCI DSS v4.x و الزامات انطباق - به‌کارگیری استراتژی‌های تعیین محدوده و بخش‌بندی برای کاهش ریسک - پیاده‌سازی کنترل‌های دسترسی و مدیریت امن داده‌ها - اجرای ممیزی‌ها، ثبت لاگ‌ها و مانیتورینگ برای انطباق - طراحی و نگهداری عملیات مستمر PCI و شاخص‌های KPI - اجرای پروژه نهایی برای ساخت بسته شواهد کامل و برنامه اعتبارسنجی این دوره برای متخصصان امنیت سایبری، ممیزان و مدیران IT که مسئولیت انطباق امنیت پرداخت‌ها را بر عهده دارند، طراحی شده است. پیش‌نیازها شامل درک پایه از شبکه‌های IT، اصول امنیت اطلاعات و آشنایی با چارچوب‌های انطباق سازمانی است. - بررسی دقیق الزامات PCI DSS v4.x و مدیریت محدوده - کارگاه‌های عملی برای توکن‌سازی، رمزنگاری و انطباق تجارت الکترونیک - تمرینات واقعی ممیزی و مدیریت آسیب‌پذیری - استراتژی‌های انطباق مستمر و مانیتورینگ KPI

سرفصل ها و درس ها

معرفی برنامه و نقش‌ها Program Orientation and Roles

  • چرا PCI DSS اهمیت دارد و نحوه همکاری ما Why PCI DSS Matters and How We Will Work

  • چه کسی چه نقشی در برنامه PCI دارد Who Does What in a PCI Program

مبانی PCI DSS و مفاهیم کلیدی PCI DSS Fundamentals and Core Concepts

  • استاندارد PCI DSS چیست و چه کسانی باید رعایت کنند What Is PCI DSS and Who Must Comply

  • نگاهی سریع به PCI DSS v4.0.1 و تاریخ‌های کلیدی PCI DSS v4.0.1 at a Glance and Key Dates

  • چرا برنامه‌های PCI در سازمان‌های واقعی شکست می‌خورند Why PCI Programs Fail in Real Organizations

  • مفاهیم اصلی: داده‌های حساب، PAN، تفاوت CHD و SAD و محیط CDE Core Concepts Account Data, PAN, CHD vs SAD, and the CDE

تعیین محدوده، مسئولیت مشترک و مسیر اعتبارسنجی Scoping, Shared Responsibility, and Validation Path

  • مبانی تعیین محدوده: مرزها، موارد خارج از محدوده و بخش‌بندی Scoping 101 Boundaries, Out-of-Scope, and Segmentation

  • ابر و ارائه‌دهندگان خدمات پرداخت (TPSPs): مسئولیت مشترک بدون شکاف Cloud and TPSPs Shared Responsibility Without Gaps

  • انتخاب مسیر اعتبارسنجی صحیح: SAQs، ROC و AOC SAQs, ROC, and AOC Choosing the Correct Validation Path

  • رویکرد تعریف‌شده در مقابل رویکرد سفارشی در PCI DSS v4.x Defined vs Customized Approach in PCI DSS v4.x

الزامات یک تا دوازده PCI DSS (مجموعه کنترل‌های اصلی) PCI DSS Requirements One to Twelve (Core Control Set)

  • الزام اول: نصب و نگهداری کنترل‌های امنیت شبکه Requirement One Install and Maintain Network Security Controls

  • الزام دوم: اعمال پیکربندی‌های امن برای تمامی اجزای سیستم Requirement Two Apply Secure Configurations to All System Components

  • الزام سوم: محافظت از داده‌های ذخیره‌شده حساب Requirement Three Protect Stored Account Data

  • الزام چهارم: محافظت از داده‌های دارندگان کارت در هنگام انتقال Requirement Four Protect Cardholder Data During Transmission

  • الزام پنجم: محافظت از تمامی سیستم‌ها و شبکه‌ها در برابر نرم‌افزارهای مخرب Requirement Five Protect All Systems and Networks from Malicious Software

  • الزام ششم: توسعه و نگهداری سیستم‌ها و نرم‌افزارهای امن Requirement Six Develop and Maintain Secure Systems and Software

  • الزام هفتم: محدود کردن دسترسی بر اساس نیاز شغلی Requirement Seven Restrict Access by Business Need to Know

  • الزام هشتم: شناسایی کاربران و احراز هویت دسترسی Requirement Eight Identify Users and Authenticate Access

  • الزام نهم: محدود کردن دسترسی فیزیکی به داده‌های دارندگان کارت Requirement Nine Restrict Physical Access to Cardholder Data

  • الزام دهم: ثبت لاگ و مانیتورینگ تمامی دسترسی‌ها Requirement Ten Log and Monitor All Access

  • الزام یازدهم: تست امنیت سیستم‌ها و شبکه‌ها Requirement Eleven Test Security of Systems and Networks

  • الزام دوازدهم: پشتیبانی از امنیت با سیاست‌ها و برنامه‌های سازمانی Requirement Twelve Support Security with Organizational Policies and Programs

کارگاه‌ها و الگوهای پیاده‌سازی پیشرفته Workshops and Advanced Implementation Patterns

  • کارگاه شناسایی و به حداقل رساندن داده‌ها Data Discovery and Minimization Workshop

  • کاهش محدوده با استفاده از توکن‌سازی و P2PE Scope Reduction with Tokenization and P2PE

  • معماری‌های تجارت الکترونیک که از ارزیابی‌ها پذیرفته می‌شوند E-Commerce Architectures That Pass an Assessment

بررسی‌های عمیق تضمین (آسیب‌پذیری، تست، لاگ، جرم‌شناسی، ممیزی) Assurance Deep Dives (Vulnerability, Testing, Logging, Forensics, Audit)

  • مدیریت آسیب‌پذیری در نسخه v4.x Vulnerability Management Under v4.x

  • متدولوژی تست نفوذ و تست بخش‌بندی Penetration Testing and Segmentation Testing Methodology

  • ثبت لاگ، کوئری‌های SIEM و آمادگی برای جرم‌شناسی دیجیتال Logging, SIEM Queries, and Forensic Readiness

  • ممیزی PCI: برنامه‌ریزی، عملیات میدانی و گزارش‌دهی The PCI Audit Planning, Fieldwork, and Reporting

مدل عملیاتی، انطباق مستمر و پروژه نهایی Operating Model and Continuous Compliance and Capstone

  • عملیات فصلی مستمر PCI و شاخص‌های KPI Continuous PCI Quarterly Operations and KPIs

  • پروژه نهایی: ساخت بسته شواهد PCI و برنامه اعتبارسنجی Capstone Build Your PCI Evidence Pack and Validation Plan

نمایش نظرات

تسلط بر استاندارد PCI DSS - آموزش جامع امنیت پرداخت‌ها [ویدیو]
جزییات دوره
6h 44m
31
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
GRC Gate
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

GRC Gate GRC Gate

موسسه آموزشی GRC - امنیت سایبری و آموزش GRC