آموزش پاسخ به ریسک، معماری امنیت و فناوری‌های نوظهور - آخرین آپدیت

دانلود Risk Response, Security Architecture & Emerging Technologies

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: مهارت‌های پیشرفته در پاسخ به ریسک، استراتژی‌های کاهش اثرات و معماری امنیت را توسعه دهید. در این دوره به بررسی کنترل‌های امنیتی مدرن، معماری سازمانی، امنیت ابری، رمزنگاری و تأثیر فناوری‌های نوظهور مانند هوش مصنوعی و محاسبات کوانتومی می‌پردازیم. این دوره شامل پیاده‌سازی و نظارت بر کنترل‌های امنیتی، مدیریت حوادث و برنامه‌ریزی تداوم کسب‌وکار است. فراگیران درک عمیقی از معماری IT و امنیت، از جمله مبانی شبکه، مجازی‌سازی، رایانش ابری و کنترل دسترسی به دست خواهند آورد. همچنین موضوعات پیشرفته‌ای مانند رمزنگاری، مدیریت ریسک هوش مصنوعی و چالش‌های ایجاد شده توسط فناوری‌های نوظهور مورد بررسی قرار می‌گیرد. با تکمیل این دوره، شما قادر خواهید بود معماری‌های امنیتی تاب‌آور را طراحی کرده و به طور مؤثر به ریسک‌های در حال تکامل IT پاسخ دهید. از طریق توضیحات جامع و مطالعات موردی واقعی، زبان‌آموزان تخصص خود را در پاسخ به ریسک و معماری امنیت افزایش می‌دهند. این دوره بر یکپارچه‌سازی دانش فنی با مدیریت استراتژیک ریسک تأکید دارد تا فراگیران را برای محیط‌های پیچیده و مدرن IT آماده کند. این دوره بخش سوم از یک تخصص سه بخشی است که برای ایجاد درکی کامل و منسجم از موضوع طراحی شده است. اگرچه این دوره به تنهایی مهارت‌های ارزشمندی ارائه می‌دهد، اما بیشترین بهره را با گذراندن هر سه دوره به عنوان یک مسیر یادگیری ساختاریافته خواهید برد. این دوره بر اساس متدولوژی CRISC Mindset Unlocked - Risk Management Mastery توسط GRC Gate تهیه شده است. این دوره توسط Packt لایسنس و توزیع شده است. تمامی حقوق محفوظ است. پکت (Packt) یکی از پرکارترین ناشران محتوای فنی پیشرو در جهان است. برای بیش از دو دهه، ماموریت ما گردآوری و انتشار دانش برترین متخصصان فنی بوده است. ما بر دوره‌های کاربردی تمرکز می‌کنیم که به مشتریان ما در انجام کارهای واقعی کمک می‌کند و موضوعات فنی گسترده‌ای را پوشش می‌دهد. اگر فرد یا سازمانی هستید که یادگیری از طریق انجام دادن را می‌پذیرد، پکت انتخابی ایده‌آل برای شماست.

سرفصل ها و درس ها

دامنه ۳ CRISC: پاسخ به ریسک و کاهش اثرات CRISC Domain 3 - Risk Response and Mitigation

  • کنترل‌های امنیتی: مفاهیم، اهداف و دسته‌بندی‌ها Security Controls - Concepts, Purposes, and Categories

  • نمونه‌های کنترل: پیشگیرانه، شناسایی‌کننده و اصلاح‌کننده Control Examples - Preventive, Detective, and Corrective

  • اهداف کنترل، انواع کنترل و کنترل‌های جبرانی Control Objectives, Control Types, and Compensating Controls

  • انتخاب و پیاده‌سازی کنترل‌های امنیتی Selecting and Implementing Security Controls

  • مستندسازی کنترل‌ها: HLD، LLD و سوابق As-Built Documenting Controls - HLD, LLD, and As-Built Records

  • ارزیابی و نظارت بر کنترل‌ها: اثربخشی و اطمینان Assessing and Monitoring Controls - Effectiveness and Assurance

  • شاخص‌های KRI، KPI و KCI: متریک‌ها و داشبوردهای گزارش ریسک KRIs, KPIs, and KCIs - Metrics and Risk Reporting Dashboards

  • دفاع در عمق: طراحی کنترل‌های لایه‌ای Defense in Depth - Layered Control Design

  • اکتساب کنترل: برنامه‌ریزی، تدارکات و حاکمیت Control Acquisition - Planning, Procurement, and Governance

  • مسائل، یافته‌ها، استثناها و حاکمیت پذیرش ریسک Issues, Findings, Exceptions, and Risk Acceptance Governance

  • نقش‌ها و پاسخگویی: مالک در مقابل متولی Roles and Accountability - Owner vs. Custodian

  • چارچوب NIST RMF: مدیریت ریسک در عمل NIST RMF - Risk Management Framework in Practice

  • استاندارد NIST SP 800 30: راهنمای ارزیابی ریسک NIST SP 800-30 - Guide for Risk Assessments

  • چارچوب COSO ERM: یکپارچه‌سازی مدیریت ریسک سازمانی COSO ERM - Enterprise Risk Management Integration

  • استانداردهای ISO 31000 و ISO 27005: اصول و روش‌های ریسک ISO 31000 & ISO 27005 - Risk Principles and Methods

  • چارچوب ISACA COBIT: همسویی با حاکمیت ISACA COBIT Framework - Governance Alignment

  • مدیریت ریسک شخص ثالث و زنجیره تأمین Third-Party and Supply Chain Risk Management

  • مدیریت حوادث: فرآیندها و دستورالعمل‌ها (Playbooks) Incident Management - Processes and Playbooks

  • تحلیل اثرات کسب‌وکار (BIA): روش‌ها و نتایج Business Impact Analysis (BIA) - Methods and Outcomes

  • برنامه‌ریزی بازیابی فاجعه (DRP): استراتژی‌ها و تست‌ها Disaster Recovery Planning (DRP) - Strategies and Testing

  • برنامه‌ریزی تداوم کسب‌وکار (BCP): طراحی برنامه Business Continuity Planning (BCP) - Program Design

  • تمرینات شبیه‌سازی و Tabletop: اعتبارسنجی پاسخ به ریسک Tabletop Exercises and Simulations - Validating Risk Response

  • پشتیبان‌گیری از داده‌ها: استراتژی‌ها، تست و بازیابی Data Backup - Strategies, Testing, and Recovery

  • دیواره‌های آتش (Firewalls): انواع و الگوهای استقرار Firewalls - Types and Deployment Patterns

  • معماری‌های DMZ و Honeypot: موارد استفاده و ریسک‌ها DMZ and Honeypot Architectures - Use Cases and Risks

  • سیستم‌های IDS و IPS: شناسایی و پیشگیری در عمل IDS & IPS - Detection and Prevention in Practice

  • امنیت ایمیل: کنترل‌ها و مدیریت تهدیدات Email Security - Controls and Threat Handling

  • بخش‌بندی شبکه: جداسازی و همسویی با Zero Trust Network Segmentation - Isolation and Zero Trust Alignment

  • فیلترینگ محتوا و دیواره‌های آتش اپلیکیشن وب (WAF) Content Filtering & Web Application Firewalls (WAF)

  • جلوگیری از نشت داده‌ها (DLP): استراتژی‌ها و حاکمیت Data Loss Prevention (DLP) - Strategies and Governance

  • مدیریت حقوق دیجیتال (DRM): کنترل محتوای حساس Digital Rights Management (DRM) - Control of Sensitive Content

  • مدیریت تغییرات: فرآیند، ریسک و گردش کارهای تأیید Change Management - Process, Risk, and Approval Workflows

  • محافظت از نقاط انتهایی (Endpoint): سخت‌سازی و نظارت Endpoint Protection - Hardening and Monitoring

  • برنامه‌های آگاه‌سازی امنیتی: تغییر رفتار به عنوان یک کنترل Security Awareness Programs - Behavior Change as a Control

  • مرور کلی دامنه ۳ Domain 3 Recap

دامنه ۴ CRISC: معماری IT و امنیت CRISC Domain 4 - IT and Security Architecture

  • درک معماری سازمانی IT Understand IT Enterprise Architecture

  • لایه‌های معماری امنیت Security Architecture Layers

  • نمای کلی معماری اپلیکیشن Application Architecture Overview

  • نقشه راه فناوری و معماری سازمانی برای متخصصان ریسک Technology Roadmaps and Enterprise Architecture for Risk Practitioners

  • درک روابط و انواع اعتماد (Trust Relations) Understand Trust Relations and Types

  • معماری اعتماد صفر (Zero Trust) Zero Trust Architecture

  • اجزای دستگاه‌های محاسباتی Computing Device Components

  • محاسبات سازمانی Enterprise Computing

  • مبانی شبکه IT IT Network Foundations

  • مدل OSI و مدل TCP/IP OSI Model and TCP/IP Model

  • درک DNS و DNSSEC Understanding DNS & DNSSEC

  • مجازی‌سازی و مراکز داده تعریف شده توسط نرم‌افزار (SDDC) Virtualization and Software Defined Data Centers

  • امنیت مجازی‌سازی Virtualization Security

  • کانتینرها و میکروسرویس‌ها Containers and Microservices

  • امنیت کانتینرها Containers Security

  • رایانش بدون سرور (Serverless) Serverless Computing

  • شبکه‌های تعریف شده توسط نرم‌افزار (SDN) Software Defined Networks

  • مجازی‌سازی توابع شبکه (NFV) Network Function Virtualization

  • تاب‌آوری فناوری، مشاهده‌پذیری و پاسخ به فاجعه و بازیابی Technology Resilience Observability and Disaster Response and Recovery

  • رایانش ابری (Cloud Computing) Cloud Computing

  • مدل‌های استقرار ابری Cloud Deployment Models

  • مدل‌های سرویس ابری Cloud Service Models

  • ماتریس مسئولیت مشترک در رایانش ابری Cloud Computing Shared Responsibility Matrix

  • الزامات قراردادی پذیرش ابر Cloud Adoption Contractual Requirements

  • تهدیدات در محیط‌های ابری Threats on Cloud Environment

  • مفهوم IAAA (شناسایی، احراز هویت، مجوزدهی و حسابرسی) IAAA Concept

  • اصطلاحات کلیدی کنترل دسترسی Access Control Key Terms

  • کنترل دسترسی و مجوزدهی Access Control and Authorization

  • حسابداری و حسابرسی (Accounting and Auditing) Accounting and Auditing

  • مدیریت لاگ‌ها Log Management

  • کنترل دسترسی فیزیکی Physical Access Control

  • نمای کلی رمزنگاری Cryptography Overview

  • رمزنگاری متقارن Symmetric Encryption

  • رمزنگاری نامتقارن Asymmetric Encryption

  • یکپارچگی و هشینگ (Hashing) Integrity and Hashing

  • زیرساخت کلید عمومی (PKI) Public Key Infrastructure

  • امضای دیجیتال Digital Signature

  • رمزگشایی SSL (DPI) و کاربردهای رمزنگاری SSL Decryption (DPI) and Applications of Encryption

  • فناوری‌های نوظهور رمزنگاری Emerging Cryptography Technologies

  • مبانی مدیریت ریسک هوش مصنوعی (AI) Foundations of AI Risk Management

  • حاکمیت AI و چارچوب‌های ریسک برای متخصصان ریسک AI Governance and Risk Frameworks for Risk Professionals

  • حاکمیت داده‌های AI، حریم خصوصی و اخلاقیات AI Data Governance Privacy and Ethics

  • سناریوهای ارزیابی ریسک AI و ML، مدل‌سازی تهدید و اثرات کسب‌وکار AI and ML Risk Assessment Scenarios Threat Modeling and Business Impact

  • نمای کلی ۱۰ مورد برتر OWASP LLM OWASP LLM Top 10 Overview

  • مدیریت تغییرات DevOps و ریسک‌های عملیاتی DevOps Change Management and Operations Risk

  • ریسک‌های مدیریت پروژه Agile و پورتفولیو Portfolio and Agile Project Management Risks

  • نظارت بر ریسک‌های نوظهور و افق‌بینی شامل AI و ML Emerging Risk Monitoring and Horizon Scanning Including AI and ML

  • تأثیر محاسبات کوانتومی بر رمزنگاری The Impact of Quantum Computing on Cryptography

  • نمای کلی فناوری‌های عملیاتی (OT) و سیستم‌های کنترل صنعتی (ICS) Operational Technology and Industrial Control Systems Overview

نمایش نظرات

آموزش پاسخ به ریسک، معماری امنیت و فناوری‌های نوظهور
جزییات دوره
19h 47m
84
(آخرین آپدیت)
1
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar