🔔 با توجه به بهبود نسبی اینترنت، آمادهسازی دورهها آغاز شده است. به دلیل تداوم برخی اختلالات، بارگذاری دورهها ممکن است با کمی تأخیر انجام شود. مدت اشتراکهای تهیهشده محفوظ است.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش SC-100: مایکروسافت معمار متخصص امنیت سایبری
- آخرین آپدیت
دانلود SC-100: Microsoft Cybersecurity Architect Expert
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
قبولی در آزمون SC-100 | مسیر شغلی خود را ارتقا دهید
استراتژی تابآوری در برابر باجافزارها و سایر حملات را بر اساس بهترین شیوههای امنیتی مایکروسافت طراحی کنید.
راهکارهایی را طراحی کنید که با معماریهای مرجع امنیت سایبری مایکروسافت (MCRA) و بنچمارک امنیت ابری مایکروسافت (MCSB) همسو باشند.
راهکارهایی را طراحی کنید که با چارچوب پذیرش ابری مایکروسافت برای Azure و چارچوب Azure Well-Architected مایکروسافت همسو باشند.
راهکارهایی برای عملیات امنیتی طراحی کنید.
راهکارهایی برای مدیریت هویت و دسترسی طراحی کنید.
راهکارهایی برای ایمنسازی دسترسی ممتاز (Privileged Access) طراحی کنید.
راهکارهایی برای انطباق با مقررات طراحی کنید.
راهکارهایی برای مدیریت وضعیت امنیتی در محیطهای هیبریدی و چندابری طراحی کنید.
الزامات ایمنسازی سرور و Endpoints کلاینت را مشخص کنید.
الزامات ایمنسازی سرویسهای SaaS، PaaS و IaaS را مشخص کنید.
راهکارهایی برای امنیت شبکه و Security Service Edge (SSE) ارزیابی کنید.
راهکارهایی برای ایمنسازی Microsoft 365 ارزیابی کنید.
راهکارهایی برای ایمنسازی برنامهها طراحی کنید.
راهکارهایی برای ایمنسازی دادههای سازمان طراحی کنید.
پیشنیازها:
دانش پایه IT
اشتیاق به یادگیری مطالب جذاب!
این دوره SC-100 توسط کریستوفر نت یک دوره یودمی است که با دقت سازماندهی شده و برای متخصصان IT طراحی شده که قصد دارند در آزمون SC-100 مایکروسافت: متخصص معمار امنیت سایبری (Microsoft Cybersecurity Architect Expert) قبول شوند. این دوره به طور سیستماتیک شما را از مفاهیم پایه تا پیشرفته امنیت سایبری راهنمایی میکند.
با تسلط بر معماریهای امنیت سایبری مایکروسافت، شما در حال توسعه تخصص در موضوعات ضروری چشمانداز امنیت سایبری امروز هستید.
این دوره همیشه با آخرین راهنمای مطالعاتی و اهداف آزمون مایکروسافت هماهنگ است:
مهارتها در یک نگاه
طراحی راهکارهایی که با بهترین شیوهها و اولویتهای امنیتی همسو باشند (20-25%)
طراحی قابلیتهای عملیات امنیتی، هویت و انطباق (25-30%)
طراحی راهکارهای امنیتی برای زیرساخت (25-30%)
طراحی راهکارهای امنیتی برای برنامهها و دادهها (20-25%)
طراحی راهکارهایی که با بهترین شیوهها و اولویتهای امنیتی همسو باشند (20-25%)
طراحی استراتژی تابآوری در برابر باجافزارها و سایر حملات بر اساس بهترین شیوههای امنیتی مایکروسافت
طراحی استراتژی امنیتی برای پشتیبانی از اهداف تابآوری کسبوکار، شامل شناسایی و اولویتبندی تهدیدات برای داراییهای حیاتی کسبوکار
طراحی راهکارهایی برای تداوم کسبوکار و بازیابی از فاجعه (BCDR)، شامل پشتیبانگیری و بازیابی امن برای محیطهای هیبریدی و چندابری
طراحی راهکارهایی برای کاهش حملات باجافزار، شامل اولویتبندی BCDR و دسترسی ممتاز
ارزیابی راهکارهایی برای بهروزرسانیهای امنیتی
طراحی راهکارهایی که با معماریهای مرجع امنیت سایبری مایکروسافت (MCRA) و بنچمارک امنیت ابری مایکروسافت (MCSB) همسو باشند
طراحی راهکارهایی که با بهترین شیوهها برای قابلیتها و کنترلهای امنیت سایبری همسو باشند
طراحی راهکارهایی که با بهترین شیوهها برای محافظت در برابر حملات داخلی، خارجی و زنجیره تامین همسو باشند
طراحی راهکارهایی که با بهترین شیوهها برای امنیت Zero Trust همسو باشند، شامل برنامه نوسازی سریع Zero Trust (RaMP)
طراحی راهکارهایی که با چارچوب پذیرش ابری مایکروسافت برای Azure و چارچوب Azure Well-Architected مایکروسافت همسو باشند
طراحی یا ارزیابی استراتژی موجود برای امنیت و حکمرانی بر اساس چارچوب پذیرش ابری (CAF) مایکروسافت برای Azure و چارچوب Azure Well-Architected مایکروسافت
توصیه راهکارهایی برای امنیت و حکمرانی بر اساس چارچوب پذیرش ابری مایکروسافت برای Azure و چارچوب Azure Well-Architected مایکروسافت
طراحی راهکارهایی برای پیادهسازی و حکمرانی امنیت با استفاده از Azure landing zones
طراحی فرآیند DevSecOps که با بهترین شیوهها در چارچوب پذیرش ابری مایکروسافت (CAF) همسو باشد
طراحی قابلیتهای عملیات امنیتی، هویت و انطباق (25-30%)
طراحی راهکارهایی برای عملیات امنیتی
طراحی راهکاری برای تشخیص و پاسخ که شامل Extended Detection and Response (XDR) و Security Information and Event Management (SIEM) باشد
طراحی راهکاری برای ثبت و حسابرسی متمرکز، شامل Microsoft Purview Audit
طراحی پایش برای پشتیبانی از محیطهای هیبریدی و چندابری
طراحی راهکاری برای Security Orchestration Automated Response (SOAR)، شامل Microsoft Sentinel و Microsoft Defender XDR
طراحی و ارزیابی جریانهای کاری امنیتی، شامل پاسخ به Incident، شکار تهدید و مدیریت Incident
طراحی و ارزیابی پوشش تشخیص تهدید با استفاده از ماتریسهای MITRE ATT&CK، شامل Cloud، Enterprise، Mobile و ICS
طراحی راهکارهایی برای مدیریت هویت و دسترسی
طراحی راهکاری برای دسترسی به منابع Software as a Service (SaaS)، Platform as a Service (PaaS)، Infrastructure as a Service (IaaS)، منابع هیبریدی/On-premises و چندابری، شامل کنترلهای هویت، شبکه و برنامه
طراحی راهکاری برای Microsoft Entra ID، شامل محیطهای هیبریدی و چندابری
طراحی راهکاری برای هویتهای خارجی، شامل Business-to-Business (B2B)، Business-to-Customer (B2C) و هویت غیرمتمرکز
طراحی استراتژی احراز هویت و مجوزدهی مدرن، شامل Conditional Access، ارزیابی دسترسی پیوسته، امتیازدهی ریسک و اقدامات حفاظتشده
اعتبارسنجی همسویی سیاستهای Conditional Access با استراتژی Zero Trust
مشخص کردن الزامات برای ایمنسازی Active Directory Domain Services (AD DS)
طراحی راهکاری برای مدیریت Secrets، Keys و Certificates
طراحی راهکارهایی برای ایمنسازی دسترسی ممتاز (Privileged Access)
طراحی راهکاری برای تخصیص و تفویض نقشهای ممتاز با استفاده از مدل دسترسی سازمانی
ارزیابی امنیت و حکمرانی Microsoft Entra ID، شامل Microsoft Entra Privileged Identity Management (PIM)، مدیریت Entitlement و بررسیهای دسترسی
ارزیابی امنیت و حکمرانی Active Directory Domain Services (AD DS) محلی (On-premises)، شامل تابآوری در برابر حملات رایج
طراحی راهکاری برای ایمنسازی مدیریت Tenantهای ابری، شامل زیرساختها و پلتفرمهای SaaS و چندابری
طراحی راهکاری برای مدیریت Entitlement زیرساخت ابری که شامل Microsoft Entra Permissions Management باشد
ارزیابی راهکار مدیریت بررسی دسترسی که شامل Microsoft Entra Permissions Management باشد
طراحی راهکاری برای Privileged Access Workstation (PAW)، شامل دسترسی از راه دور
طراحی راهکارهایی برای انطباق با مقررات
ترجمه الزامات انطباق به کنترلهای امنیتی
طراحی راهکاری برای رفع الزامات انطباق با استفاده از Microsoft Purview
طراحی راهکاری برای رفع الزامات حریم خصوصی، شامل Microsoft Priva
طراحی راهکارهای Azure Policy برای رفع الزامات امنیتی و انطباق
ارزیابی و اعتبارسنجی همسویی با استانداردها و بنچمارکهای نظارتی با استفاده از Microsoft Defender for Cloud
طراحی راهکارهای امنیتی برای زیرساخت (25-30%)
طراحی راهکارهایی برای مدیریت وضعیت امنیتی در محیطهای هیبریدی و چندابری
ارزیابی وضعیت امنیتی با استفاده از Microsoft Defender for Cloud، شامل بنچمارک امنیت ابری مایکروسافت (MCSB)
ارزیابی وضعیت امنیتی با استفاده از Microsoft Secure Score
طراحی راهکارهای مدیریت وضعیت امنیتی یکپارچه که شامل Microsoft Defender for Cloud در محیطهای هیبریدی و چندابری باشد
انتخاب راهکارهای حفاظت از Workload ابری در Microsoft Defender for Cloud
طراحی راهکاری برای یکپارچهسازی محیطهای هیبریدی و چندابری با استفاده از Azure Arc
طراحی راهکاری برای Microsoft Defender External Attack Surface Management (Defender EASM)
مشخص کردن الزامات و اولویتها برای فرآیند مدیریت وضعیت که از مسیرهای حمله مدیریت مواجهه (Exposure Management attack paths)، کاهش سطح حمله (attack surface reduction)، بینشهای امنیتی و ابتکارات استفاده میکند
مشخص کردن الزامات برای ایمنسازی سرور و Endpoints کلاینت
مشخص کردن الزامات امنیتی برای سرورها، شامل پلتفرمها و سیستمعاملهای متعدد
مشخص کردن الزامات امنیتی برای دستگاهها و کلاینتهای موبایل، شامل حفاظت Endpoints، ایمنسازی (Hardening) و پیکربندی
مشخص کردن الزامات امنیتی برای دستگاههای IoT و سیستمهای Embedded
ارزیابی راهکارهایی برای ایمنسازی فناوری عملیاتی (OT) و سیستمهای کنترل صنعتی (ICS) با استفاده از Microsoft Defender for IoT
مشخص کردن Baselineهای امنیتی برای سرور و Endpoints کلاینت
ارزیابی راهکارهای Windows Local Admin Password Solution (LAPS)
مشخص کردن الزامات برای ایمنسازی سرویسهای SaaS، PaaS و IaaS
مشخص کردن Baselineهای امنیتی برای سرویسهای SaaS، PaaS و IaaS
مشخص کردن الزامات امنیتی برای Workloadهای IoT
مشخص کردن الزامات امنیتی برای Workloadهای وب
مشخص کردن الزامات امنیتی برای Containerها
مشخص کردن الزامات امنیتی برای هماهنگسازی Containerها (Container Orchestration)
ارزیابی راهکارهایی که شامل Azure AI Services Security باشند
ارزیابی راهکارهایی برای امنیت شبکه و Security Service Edge (SSE)
ارزیابی طراحیهای شبکه برای همسویی با الزامات و بهترین شیوههای امنیتی
ارزیابی راهکارهایی که از Microsoft Entra Internet Access به عنوان یک Secure Web Gateway استفاده میکنند
ارزیابی راهکارهایی که از Microsoft Entra Internet Access برای دسترسی به Microsoft 365 استفاده میکنند، شامل پیکربندیهای Cross-Tenant
ارزیابی راهکارهایی که از Microsoft Entra Private Access استفاده میکنند
طراحی راهکارهای امنیتی برای برنامهها و دادهها (20-25%)
ارزیابی راهکارهایی برای ایمنسازی Microsoft 365
ارزیابی وضعیت امنیتی برای Workloadهای بهرهوری و همکاری با استفاده از معیارها، شامل Microsoft Secure Score
ارزیابی راهکارهایی که شامل Microsoft Defender for Office و Microsoft Defender for Cloud Apps باشند
ارزیابی راهکارهای مدیریت دستگاه که شامل Microsoft Intune باشند
ارزیابی راهکارهایی برای ایمنسازی دادهها در Microsoft 365 با استفاده از Microsoft Purview
ارزیابی کنترلهای امنیت داده و انطباق در سرویسهای Microsoft Copilot for Microsoft 365
طراحی راهکارهایی برای ایمنسازی برنامهها
ارزیابی وضعیت امنیتی پورتفولیوی برنامههای موجود
ارزیابی تهدیدات برای برنامههای حیاتی کسبوکار با استفاده از Threat Modeling
طراحی و پیادهسازی استراتژی چرخه حیات کامل برای امنیت برنامه
طراحی و پیادهسازی استانداردها و شیوهها برای ایمنسازی فرآیند توسعه برنامه
نگاشت فناوریها به الزامات امنیت برنامه
طراحی راهکاری برای هویت Workload جهت احراز هویت و دسترسی به منابع ابری Azure
طراحی راهکاری برای مدیریت و امنیت API
طراحی راهکارهایی که برنامهها را با استفاده از Azure Web Application Firewall (WAF) ایمن میکنند
طراحی راهکارهایی برای ایمنسازی دادههای سازمان
ارزیابی راهکارهایی برای کشف و طبقهبندی دادهها
مشخص کردن اولویتها برای کاهش تهدیدات علیه دادهها
ارزیابی راهکارهایی برای رمزنگاری دادههای در حالت سکون (at rest) و در حال انتقال (in transit)، شامل Azure KeyVault و رمزنگاری زیرساخت
طراحی راهکار امنیتی برای دادهها در Workloadهای Azure، شامل Azure SQL، Azure Synapse Analytics و Azure Cosmos DB
طراحی راهکار امنیتی برای دادهها در Azure Storage
طراحی راهکار امنیتی که شامل Microsoft Defender for Storage و Microsoft Defender for Databases باشد
سرفصل ها و درس ها
مقدمه
Introduction
خوش آمدید
Welcome
اسلایدها
Slides
اصول اولیه
Basics
دموها
Demos
سؤالات متداول
FAQs
اصول اولیه - Azure
Basics - Azure
ویژگیهای رایانش ابری
Cloud Computing Properties
انواع رایانش ابری
Cloud Computing Types
ستون فقرات جهانی Azure
Azure Global Backbone
مدل مسئولیت مشترک
Shared Responsibility Model
سلسله مراتب منابع Azure
Azure Resource Hierarchy
انواع اشتراک Azure
Azure Subscription Types
Tenantهای Entra ID و اشتراکهای Azure
Entra ID Tenants and Azure Subscriptions
تنظیمات آزمایشگاه
Lab Setup
دمو: ایجاد اشتراک Azure شما
Demo: Create your Azure Subscription
دمو: فعالسازی و اختصاص Microsoft 365 E5
Demo: Activate and Assign Microsoft 365 E5
Defender XDR چیست؟
What is Defender XDR?
دمو: پیکربندی RBAC
Demo: Configure RBAC
دمو: نصب VirtualBox
Demo: Install VirtualBox
دمو: نصب کالی لینوکس
Demo: Install Kali Linux
دمو: پیکربندی طرحبندی کیبورد کالی
Demo: Configure Kali Keyboard Layout
دمو: نصب مرورگر Tor در کالی
Demo: Install Tor Browser in Kali
طراحی راهکارهایی که با MCRA و MCSB همسو هستند
Design solutions that align with MCRA and MCSB
اعتماد صفر
Zero Trust
NIST 800-207: یک معماری اعتماد صفر
NIST 800-207: A Zero Trust Architecture
مؤلفههای ZTA
ZTA Components
اصول اعتماد صفر مایکروسافت
Microsoft Zero Trust Principles
نگاشت قابلیتهای اعتماد صفر مایکروسافت
Microsoft Zero Trust Capability Mapping
کیهان امنیتی مایکروسافت
The Microsoft Security Cosmos
دفاع در برابر زنجیرههای حمله
Defending Across Attack Chains
طراحی استراتژی تابآوری برای باجافزار و سایر حملات
Design a resiliency strategy for ransomware and other attacks
دمو: مدیریت آسیبپذیری در Defender XDR
Demo: Exposure Management in Defender XDR
دمو: سطح حمله
Demo: Attack Surface
دمو: بینشهای آسیبپذیری
Demo: Exposure Insights
دمو: نمره امنیتی
Demo: Secure Score
طراحی راهکارها برای عملیات امنیتی
Design solutions for security operations
SOC چیست؟
What is a SOC?
مدل لایهای SOC
SOC Tier Model
فرآیند پاسخ به رخداد امنیت سایبری
Cyber Security Incident Response Process
نمایش نظرات